FAQ

Возможности авторизации пользователей на UserGate

Пользователи и группы пользователей могут быть созданы на самом устройстве UserGate (локальные пользователи и группы).

Кроме локальных пользователей можно добавить и сервера авторизации. При этом поддерживаются следующие типы серверов авторизации:

  • LDAP-коннектор;
  • Сервер авторизации пользователей Radius;
  • Сервер авторизации пользователей TACACS+;
  • Сервер авторизации Kerberos;
  • Сервер авторизации NTLM;
  • Сервер авторизации SAML (SSO).

UserGate оперирует следующими типами пользователей:

  • Пользователь Unknown — множество пользователей, не идентифицированных системой;
  • Пользователь Known — множество пользователей, идентифицированных системой;
  • Пользователь Any — любой пользователь (объединение множеств пользователей Known и Unknown);
  • Определенный пользователь — пользователь, определенный и идентифицированный в системе.

У UserGate есть варианты прозрачного определения учетных данных пользователей, например с помощью kerberos.