Configurar el Access Portal

Para configurar el Access Portal, debe hacer lo siguiente:

Puede agregar iconos personalizados para aplicaciones web, hosts de Protocolo de Escritorio Remoto (RDP) y hosts de Shell Seguro (SSH). Recomendamos que los archivos de imágenes para iconos tengan un tamaño máximo de 64 x 64 píxeles.

El Access Portal no es compatible con los dispositivos XTM, XTMv, T Series, M200 o M300. El Access Portal es compatible con FireboxV, FireboxCloud y todos los demás Fireboxes.

Habilitar el Access Portal

Para habilitar el Access Portal, en Fireware Web UI o Policy Manager:

  1. Seleccione Servicios de Suscripción > Access Portal.
  2. Seleccione Habilitar el Access Portal.

Agregar como Grupo de Aplicaciones

Agregar una Aplicación Web

Puede agregar aplicaciones web externas al Access Portal. Para aplicaciones web internas, configure acciones de proxy inverso. Para obtener información acerca de acciones de proxy inverso, consulte Proxy Inverso para el Access Portal.

No puede configurar exactamente la misma URL para una aplicación web y una acción de proxy inverso.

Agregar un Host RDP

El Access Portal admite los tipos de seguridad Cualquiera, NLA, TLS y RDP para las conexiones a hosts RDP. Recomendamos la configuración predeterminada Cualquiera, que funciona con la mayoría de las conexiones. Cuando se selecciona Cualquiera, Firebox negocia el protocolo de seguridad con el host remoto.

Si cambia el tipo de seguridad a una configuración que no sea Cualquiera, asegúrese de que el host RDP tenga configurado el mismo tipo de seguridad.

Para más información sobre los ajustes RDP de Windows, consulte Ajustes de Seguridad para Hosts RDP de Windows.

Para obtener información sobre los certificados macOS e iOS, consulte Requisitos de Certificado para Dispositivos macOS e iOS.

Ajustes de Seguridad para Hosts RDP de Windows

Las pautas en esta sección describen qué tipos de seguridad del RDP de Access Portal son compatibles con los ajustes de Escritorio Remoto y Capa de Seguridad en el host RDP de Windows.

Estas pautas suponen que el sistema operativo Windows en el host RDP usa los ajustes predeterminados de la Capa de Seguridad. Los ajustes predeterminados de la Capa de Seguridad en Windows varían según el sistema operativo, y solo pueden cambiarse a través de las ediciones de registro en algunos sistemas operativos Windows. No admitimos cambios en los ajustes de Windows que requieran ediciones de registro.

Para todos los sistemas operativos Windows:

  • Le recomendamos que seleccione Certificado de Confianza en los ajustes de RDP del Access Portal.
  • Si no selecciona Certificado de Confianza, debe importar la cadena CA para el host RDP en Firebox. Para obtener instrucciones generales para la importación de certificados, consulte Administrar Certificados del Dispositivo (Web UI) o Administrar Certificados del Dispositivo (WSM). Cuando importe la cadena CA, debe seleccionar la función de certificado General.
  • Si la opción Permitir conexiones solo desde computadoras que ejecutan Escritorio Remoto con Autenticación de Nivel de Red se selecciona en la Configuración Remota en Windows, ese host solo permite conexiones que usan NLA. En los ajustes RDP del Access Portal, debe seleccionar el tipo de seguridad NLA.

Requisitos de Certificado para Dispositivos macOS e iOS

Para conectarse a un host RDP desde un dispositivo macOS o iOS con Safari, debe importar un certificado en el dispositivo macOS o iOS. Para obtener información sobre los requisitos de certificado y el proceso de importación, consulte Instalar un Certificado en un Dispositivo macOS o iOS para RDP o SSH.

Agregar un Host SSH

Para conectarse a un host SSH desde un dispositivo macOS o iOS con Safari, debe importar un certificado en el dispositivo macOS o iOS. Para obtener información sobre los requisitos de certificado y el proceso de importación, consulte Instalar un Certificado en un Dispositivo macOS o iOS para RDP o SSH.

Instalar un Certificado en un Dispositivo macOS o iOS para RDP o SSH

Para conectarse a un host RDP o SSH desde un dispositivo macOS o iOS con el explorador web Safari, debe configurar uno de estos certificados en Firebox:

  • Certificado de confianza de servidor web de terceros firmado por una CA de confianza
  • Certificado personalizado de servidor web que especifica el nombre de dominio o la dirección IP del Access Portal

Si instala un certificado de confianza de servidor web de terceros en su Firebox, no tiene que instalar el certificado en su dispositivo macOS o iOS.

Si instala un certificado personalizado de servidor web en Firebox, debe instalar el certificado en el dispositivo macOS o iOS. La conexión RDP o SSH no funciona si solo acepta el certificado en el explorador web Safari.

Para instalar el certificado en un dispositivo macOS, consulte Llavero para Mac: Agregar certificados a un llavero en el sitio web de Apple.

Configurar los Ajustes de Conexión del Usuario

En la pestaña Ajustes de Conexión del Usuario, puede especificar:

  • Usuarios y grupos que pueden conectarse a aplicaciones o grupos de aplicaciones.
  • Servidores de autenticación
  • Puerto del Access Portal (puerto de configuración)
  • Valores de tiempo de espera

En Fireware v12.4 o superior, los usuarios solo necesitan escribir su nombre de usuario para iniciar sesión con el servidor de autenticación predeterminado. Para iniciar sesión con un servidor de autenticación diferente, los usuarios deben ingresar el nombre de dominio y el nombre de usuario en este formato: <nombre de dominio>\<nombre de usuario>.

Los ajustes del tiempo de espera especifican cuándo el Firebox desconecta a los usuarios del Access Portal. El ajuste de Tiempo de Espera de la Sesión indica la cantidad máxima de tiempo que un usuario puede permanecer conectado al Access Portal. El ajuste de Tiempo de Espera Inactivo indica la cantidad máxima de tiempo que un usuario puede estar inactivo mientras está conectado al Access Portal.

Para configurar los ajustes de inicio de sesión único de SAML, consulte Configurar el Inicio de Sesión Único de SAML.

Ver También

Acerca de Access Portal

Ajustes y Políticas Compartidos

Personalizar el Diseño del Access Portal

Personalizar los Elementos de la Página del Access Portal con CSS

Integración del Firebox Access Portal con AuthPoint