VPN kullanıcılarınız için MFA (Multi Factor Authenticate) özelliğini aktif ederek, şifre doğrulamalarını daha güvenli hale getirebilirsiniz.
Yeni bir SSL VPN kullanıcısı eklemek için Arayüz ekranında VPN->SSL VPN->SSL VPN->Kullanıcılar ya da Kullanıcı&Gruplar->Kullanıcılar menüsüne tıklayalım.
Kullanıcı Ekle butonuna tıklayarak kullanıcımızın ayarlarını yapılandırmaya başlayalım.
1- Açılan ekranda genel sekmesindeki Aktif, Tür, Kullanıcı Adı, Şifre alanları doldurulur. Tür Active Directory seçiliyse sadece kullanıcı seçmeniz yeterlidir. İzin Verilen Servisler bölümünde SSL VPN aktif olmalıdır.
2- SSL VPN sekmesine geçilir, burada kullanıcızın IP Adresi atayabilir ya da DNS tanımlaması yapabilirsiniz. Kullanıcılarınızın belirli IP Adresinden erişim sağlamasını istiyorsanız IP Sınırla seçeneğine istediğiniz dış IP bilgisini yazabilirsiniz. Ya da kullanıcınız için cihaz sınırlandırması yapmak istiyorsanız MAC Adresi, UUID tanımı ekleyebilirsiniz. Buradaki seçenekler opsiyoneldir.
Buradaki telefon ve Email seçenekleri kullanıcınız için hangi doğrulama yapacağınız kimlik doğrulamadır. Örneğin sms ile doğrulama yapıyorsanız kullanıcınız için tanımlı bir Telefon Numarası olmadılır. Veya Email doğrulaması yapacaksanız Email adresi tanımlamalısınız. Biz bu işlemde Google Authenticator kullanacağız. Microsoft Authenticator de kullanabilirsiniz.
3- Kimlik Doğrulama sekmesine geçilir, burada kullanıcınızın için bir kimlik doğrulaması seçebilir ya da yeni bir kimlik doğrulaması ekleyebilirsiniz.
4- Geçerlilik sekmesine gidilir, burada kullanıcınızın hangi gün ve saatlerde bağlanabileceğini (Varsayılan HERZAMAN aktiftir) sınırlandırabilir ya da ilgili kullanıcınız için bir geçerlilik süresi belirleyebilirsiniz.
Kaydet dedikten sonra ekranda işlem kısmındaki qr-code butonuna tıklıyoruz.
Daha önce telefonumuza indirdiğimiz Google/Microsoft Authenticator uygulamasını açıp qr kodu tarıyoruz.
Artık kullanıcınızı test edebilirisiniz.
NOT: VPN'iniz çalışmıyorsa DMZ'yi kontrol ediniz ve SSL VPN için statik bir IP'ye ihtiyacınız olduğunu unutmayın.