Skip to main content

Painel do Administrador

DNS no local

Configure os controles por trás do modelo de admissão no DNS no local página do Painel de administração do Blocksi.

Para abrir a página, clique em Organizações e entidades do Menu principal, em seguida, clique em DNS no local de seu submenu. DNS no local tela aparece. Cada painel descrito nas seções a seguir é acessado rolando a tela para baixo

Tela de DNS no local

Os dispositivos admitidos por meio do caminho de convidado ou de senha única (OTP) e os dispositivos correspondentes a uma sub-rede são filtrados por uma política de DNS. Uma política de DNS é uma política baseada em tempo criada Painel de controle do administrador abaixo Filtragem de conteúdo > Políticas selecionando o DNS tipo de política. Ele define uma programação de filtragem por dia e hora e aplica os seguintes filtros durante os horários programados

  • Filtro da Web - O filtro da web a ser aplicado.

  • Lista de exceções - A lista de exceções a ser aplicada.

  • YouTube - O nível de restrição do YouTube a ser aplicado.

  • Pesquisa segura - Aplica o SafeSearch quando ativado.

Nota

Crie as políticas de DNS de que você precisa antes de atribuí-las a uma política de convidados ou a uma sub-rede, para que elas estejam disponíveis para seleção nas listas suspensas na DNS no local página.

O aparelho se registra em Gerenciador Blocksi usando um Token de acesso e mantém o batimento cardíaco. DNS no local a página relata o Status da conexão e Visto pela última vez hora, para que você possa confirmar se o dispositivo está on-line e sincronizado com a política gerenciada na nuvem antes de confiar nela para fiscalização.

O Token de acesso é emitido automaticamente quando um administrador entra na página de configuração do equipamento com sua conta SSO. Você não precisa criar ou copiar um token.

Se Status da conexão não mostra Conectado, entre na página de configuração do equipamento e verifique suas duas Status da conexão indicadores:

  • Blocos de banco de dados - Um indicador vermelho significa o ID da empresa e Token de acesso não são reconhecidos por Gerenciador Blocksi.

  • Resolvedor de DNS - Um indicador vermelho significa que o aparelho não pode acessar a Internet. Confirme se o gateway padrão para a sub-rede do equipamento está presente e acessível

Consulte Configurando o equipamento para obter mais informações.

Tanto a política de convidados quanto as políticas de sub-rede são selecionadas a partir das políticas de DNS criadas no Painel do administrador abaixo Filtragem de conteúdo > Políticas com o DNS tipo de política. Se a política que você deseja não estiver listada, crie-a lá primeiro.

O Política padrão de convidados do DNS seção define a política de filtragem aplicada a convidados e visitantes, como uma política de DNS BYOD. Essa é a política vinculada a qualquer pessoa admitida pelo caminho de convidado ou OTP do modelo de admissão do dispositivo

Abaixo Política padrão de convidados do DNS, selecione uma política na Política de hóspedes lista suspensa.

Seção de política de convidados de DNS padrão

Atribua políticas de DNS a sub-redes específicas para que os dispositivos correspondentes recebam automaticamente a política selecionada, substituindo qualquer política baseada no usuário. Os dispositivos em uma sub-rede que tem uma política atribuída ignoram o portal cativo e não são solicitados

Para configurar políticas de sub-rede:
  1. Role para baixo até Políticas de sub-rede.

  2. Insira um endereço de sub-rede no campo Endereço do host campo.

  3. Selecione uma política da Política lista suspensa.

  4. Clique Adicionar nova sub-rede.

Seção de políticas de sub-rede

Nota

Para editar uma entrada, clique no Ícone de edição botão ao lado da sub-rede ou da política. Para remover uma entrada, clique no Ícone de lixo botão à direita da linha.

O dispositivo pode hospedar registros DNS locais. Isso permite que o resolvedor local responda com autoridade para hosts internos - resolução de horizonte dividido - enquanto ainda filtra

Adicione registros de zona DNS nos seguintes casos:
  • Para resolver domínios internos personalizados por meio do dispositivo.

  • Para resolver o domínio do servidor SAML ao usar a autenticação SAML Active Directory. Ponto de entrada URL configurado em Configuração do SAML Active Directory deve ser resolvido por meio do equipamento, portanto, o nome de domínio do AD FS precisa de um registro aqui com o endereço IP do servidor AD FS. O login do SAML falhará se o registro

Para adicionar um registro de zona DNS:
  1. Role para baixo até Configuração da zona DNS.

  2. Selecione o tipo de registro na Tipo de DNS lista suspensa. Somente o A o tipo de registro está disponível.

  3. Insira o Endereço do host.

  4. Insira um ou mais Endereço IP valores, separados por vírgulas.

  5. Clique Adicionar novo host.

Nota

Para editar um registro, clique no Ícone de edição botão ao lado do endereço do host ou do endereço IP. Para remover um registro, clique no Ícone de lixo botão à direita da linha.

Seção de configuração da zona DNS

Dica

Para importar registros DNS em massa, clique no Importar CSV botão. Use um registro por linha, no formato type,host address,IP address - por exemplo, A,address.com,192.168.1.1.

O Dispositivos permitidos painel contém a lista branca de endereços MAC. Cada entrada é um endereço MAC e um Rótulo. Os dispositivos na lista branca ignoram o login cativo no portal e não são filtrados pelo Blocksi DNS

Nota

dispositivos na lista branca recebem acesso à Internet sem filtro. Adicione somente dispositivos que não exijam filtragem

Para adicionar um dispositivo à lista branca de endereços MAC:
  1. Role para baixo até Dispositivos permitidos.

  2. Clique Adicionar novo endereço MAC.

  3. Insira o endereço MAC do dispositivo, usando dois pontos como separadores - por exemplo, 00:1B:44:11:3A:B7 - e um Rótulo que o identifica.

  4. Clique Adicionar endereço MAC.

Seção de dispositivos permitidos

Nota

Para remover uma entrada, selecione-a na Dispositivos permitidos tabela e clique Remover. Para carregar entradas em massa, clique no Importar CSV botão e use um dispositivo por linha, no formato MAC address,label - por exemplo, 00:1B:44:11:3A:B7,Library printer.

Usuários que não são admitidos pelo agente Blocksi, pela lista branca de endereços MAC ou por uma política de sub-rede são autenticados por meio de uma das quatro integrações. Cada integração é ativada e configurada de forma independente no DNS no local página, e cada uma tem seu próprio painel de configurações liga/desliga e expansível.

Configure uma lista de domínios do Google SSO com os quais os usuários possam fazer login para se autenticarem por meio do portal cativo. Somente usuários cujo endereço de e-mail pertence a um domínio listado podem fazer login.

Para adicionar um domínio SSO do Google:
  1. Na Configuração de domínio de login único do Google seção, insira o domínio na Adicionar um novo domínio campo.

  2. Clique Adicionar domínio.

Seção de configuração de domínio de login único do Google

Nota

Para editar um domínio, clique no Ícone de edição botão à direita da entrada. Para remover um domínio, clique no Ícone de lixo botão à direita da entrada.

Configure uma lista de domínios Microsoft SSO com os quais os usuários possam entrar para se autenticar por meio do portal cativo. Somente usuários cujo endereço de e-mail pertence a um domínio listado podem fazer login.

Para adicionar um domínio Microsoft SSO:
  1. Na Configuração de domínio de login único da Microsoft seção, insira o domínio no Adicionar um novo domínio campo.

  2. Clique Adicionar domínio.

Seção de configuração de domínio do Microsoft Single Sign On

Nota

Para editar um domínio, clique no Ícone de edição botão à direita da entrada. Para remover um domínio, clique no Ícone de lixo botão à direita da entrada.

O Configuração do servidor Radius as configurações conectam o Blocksi a um servidor RADIUS existente para que os usuários possam ser identificados e as políticas aplicadas com base na autenticação RADIUS.

Requisitos

Antes de definir essas configurações, faça o seguinte no servidor RADIUS:

  • Um servidor RADIUS acessível a partir do dispositivo, com o dispositivo adicionado como um cliente RADIUS e um segredo compartilhado configurado para ele.

  • Uma política de rede que permite o método de autenticação que você pretende usar.

  • Se você usa CHAP, cada conta do Active Directory usada para autenticação RADIUS deve ter Armazene a senha usando criptografia reversível habilitado. A autenticação CHAP falha sem ele.

Para definir as configurações do servidor Radius:
  1. Na Configuração do servidor Radius na seção, clique no botão para ativar a integração do servidor RADIUS.

  2. Na Endereço IP do servidor Radius campo, insira o endereço IP do servidor RADIUS. Insira um endereço IP, não um nome de host

  3. Na Número da porta do servidor Radius campo, insira o número da porta que o servidor Radius escuta.

  4. Na Chave secreta campo, insira o segredo compartilhado configurado no servidor RADIUS. A chave secreta deve corresponder exatamente ao valor no servidor RADIUS

  5. Na Método de autenticação do servidor campo, insira o método de autenticação usado pelo servidor RADIUS. Os métodos suportados são pap e chap.

  6. Clique Salvar configurações.

Seção de configuração do servidor Radius

O Configuração do SAML Active Directory as configurações conectam o Blocksi ao Active Directory (AD) usando SAML, para que os usuários possam ser identificados e as políticas aplicadas com base em sua identidade do Active Directory.

Requisitos

Antes de definir essas configurações, faça o seguinte:

  • AD FS está configurado no servidor do Active Directory, com uma confiança de parte confiável criada para o Blocksi. Registre-se https://api.blocksi.net/dns-middleware/adfs como o endpoint do consumidor de afirmação SAML para a confiança.

  • O login iniciado pelo IdP está habilitado no servidor AD FS, porque o equipamento usa a página de login iniciado pelo IdP como ponto de entrada.

  • O nome de domínio AD FS é adicionado em Configuração da zona DNS com o endereço IP do servidor AD FS. O login do SAML falhará se o registro

Para definir as configurações do SAML Active Directory:
  1. Na Configuração do SAML Active Directory na seção, clique no botão para ativar a integração SAML com o Active Directory.

  2. Na Ponto de entrada campo, insira a URL de login iniciada pelo IdP do AD FS. O URL deve usar HTTPS e um nome de domínio; um endereço IP não é aceito.

  3. Na Emissor campo, insira o identificador da parte confiável configurado para Blocksi no servidor AD FS. O valor deve corresponder exatamente ao identificador no AD FS.

  4. Na URL de retorno de chamada campo, insira https://api.blocksi.net/dns-middleware/adfs. Essa é a URL para a qual o AD FS retorna a resposta SAML e é a mesma para cada implantação

  5. Na Certificado público ADFS campo, insira o certificado público do servidor AD FS.

  6. Clique Salvar configurações.

Seção de configuração do SAML Active Directory

Nota

To obtain the value for the ADFS Public Certificate field, use the Blocksi metadata extractor tool at http://<appliance-ip>/adfs/metadata-extractor, replacing <appliance-ip> with the static IP address assigned to the appliance.

Os hóspedes são tratados sob Gerenciamento de visitantes e usuários. Um administrador pode clicar em Adicionar novo visitante para criar um registro de visitante, ou os visitantes podem se registrar automaticamente por meio do portal cativo. Cada registro carrega um número de telefone para o qual uma senha única é enviada para verificação. Números de telefone internacionais são suportados. Hóspedes verificados recebem o Política padrão de convidados do DNS.

Role para baixo até Gerenciamento de visitantes e usuários. O painel fornece os seguintes controles:

Controle

Descrição

Usuários ativos/Usuários pendentes

As guias separam os visitantes verificados daqueles que aguardam aprovação.

Aprovar automaticamente usuários pendentes

O botão aprova visitantes autorregistrados sem revisão manual.

Limpar visitantes pendentes

A ação remove todos os registros pendentes da tabela.

Origem

Cada entrada de visitante mostra sua origem, se foi adicionada localmente ou veio de uma fonte externa.

Conexão de conta

A coluna mostra se o visitante está Desconectado ou Conectado.

Seção de gerenciamento de visitantes e usuários