본문 바로가기

FortiToken28

새 FortiGate로 FortiToken mobile 이전하는 방법 FortiGate를 마이그레이션 할 경우 FortiToken을 사용중이라면 라이선스가 이관 되어야 한다. 라이선스 이관은 Fortinet CSS 티겟을 열어 진행해야 한다. 새로운 FortiGate에 이전 config를 마이그레이션하고, 라이선스가 이관 되어도 바로 사용자 인증이 되진 않는다. 새로운 FortiGate에서 사용자별로 FortiToken을 다시 할당하고, 사용자 FortiToken App에서 Activation 해야 된다. 라이선스가 새 FortiGate로 이동되면 : 1) 새로운 FortiGate의 사용자에게 할당되어있는 FortiToken의 바인딩을 해제 한다. (이전 장비의 config를 옮겨 왔으면, 사용자에 FortiToken이 할당 되어 있음) 2) 사용자의 모바일 장치의 For.. 2021. 3. 9.
FortiToken - activation code 확인 FortiToken을 사용자에게 할당하면 기본적으로 mail을 통해 사용자에게 FortiToken을 활성화 할 수 있는 activation code를 보낸다. FortiGate가 (또는 VDOM이) SMTP를 통한 메일을 보낼수 없는 환경이거나, 사용자의 메일서버에서 FortiGate가 보낸 메일을 스팸으로 처리하는 경우 FortiGate에서 activation code를 확인하는 방법이다. 2021. 2. 25.
VDOM 간의 FortiToken Mobile 이전 방법 VDOM으로 나누어져 있는 경우, VDOM간의 FortiToken Mobile 이전 방법이다. 1. 이동하려는 FortiToken Mobile은 사용자에게 할당되어 있으면 안된다. 2. 이동하려는 FortiToken Mobile의 시리얼 넘버를 기록해 놓는다. (나중에 사용) 3. 이동하려는 FortiToken Mobile을 기존 VDOM에서 삭제 한다. # config vdom edit root # config user fortitoken delete FTKMOB8A1020XXXX end end 4. 새로 옮겨갈 VDOM에서 기록했던 시리얼 넘버를 이용하여 생성한다. # conf vdom edit test # conf user fortitoken edit FTKMOB8A1020XXXX end 2021. 2. 25.
동일한 사용자에게 FortiToken을 2개 할당해야 하는 경우 사용자가 SSLVPN 또는 방화벽 정책 인증을 FortiToken을 이용하여 2-factor 인증하고, 방화벽 관리자 접속도 FortiToken을 이용하여 2-factor 인증을 한다면 2개의 FortiToken을 할당해야한다. 관리자 인증 서비스와 로컬 인증(SSLVPN, 방화벽 정책 인증 등) 서비스는 분리된 별도의 인증 서비스이기 때문에, 각각의 인증에 필요한 FortiToken을 따로 따로 할당해야 한다. 'ebttech' 사용자에게 로컬 인증에 필요한 FortiToken(FTKM...........B93) 할당 'ebttech' 사용자에게 관리자 인증에 필요한 FortiToken(FTKM...........BD7) 할당 이름은 동일한 "ebttech" 이지만, 관리자 계정에 추가되는 새로운 계정.. 2021. 2. 16.
Fortitoken License 이관 Ex). Fortigate-100E 장비에 Fortitoken License를 구매해 Two-Factor 인증 사용 Traffic 및 user가 늘어나 장비를 Fortigate-500E로 업그레이드를 진행해야 하는데 Fortitoken License 이관이 가능한지 ? 장비 변경 시 이관이 가능하다. 장비 이관 방법 Fortinet SupportSite 접속 후 Customer Ticket Open - FortiToken License가 등록되어 있는 장비 S/N 와 Fortitoken license number를 적고 이관할 장비 S/N를 적으면 된다. - Ticket을 open 하면 License이관을 위해 현재 등록된 관리자의 승인을 얻어야 한다. 승인을 얻기 위해 관리자에게 승인메일이 총 3회 전.. 2021. 1. 28.