准备工作
- 访问 FortiManager:如果你使用 FortiManager 进行账号管理,首先需要登录到 FortiManager。
- 访问 URL:
https://<FortiManager-IP>或https://<FortiManager- hostname>。 - 使用管理员账号登录(如果你是管理员)。
- 访问 URL:
- 准备账号信息:确保你有必要的账号信息,例如用户名、密码、令牌等。
创建和管理账号
1管理员在 FortiManager 中管理账号
- 登录 FortiManager:使用管理员账号登录 FortiManager。
- 访问用户管理界面:
- 点击 用户 & 访问 > 用户。
- 创建新账号:
- 点击 加(+)按钮。
- 填写账号信息:
- 用户名:输入一个唯一的用户名。
- 密码:设置强密码,建议使用复杂字符。
- 身份验证方式:选择单点登录(SAML)、本地认证或 TFA(两因素认证)。
- 点击 确定 创建账号。
- 编辑或删除账号:
- 选择目标账号,点击 编辑 或 删除 按钮。
- 编辑时,修改相关信息;删除时,确认并点击 是。
- 分配权限:
在创建或编辑账号时,可以分配权限,例如允许访问特定的VPN区域或管理特定的设备。
2普通用户在设备上登录
- 登录 FortiGate:作为普通用户,登录到 FortiGate 设备。
使用用户名和密码或双重认证(2FA)。
- 注册 VPN 服务:
- 在设备上访问 VPN 服务门户。
- 使用注册页面创建账号,输入必要的信息(如电子邮件、密码等)。
- 登录 VPN 服务:
使用注册的账号登录 VPN 服务,获取IP地址或访问权限。
权限管理
- 为账号分配权限:
- 在 FortiManager 中,确保账号的权限与其职责相符。
- 允许访问特定区域的VPN服务,或者只允许管理其个人设置。
- 审计和监控:
使用 FortiManager 或 FortiAnalyzer 监控账号的登录记录和操作行为。
- 密码管理:
- 定期更改密码,避免账号被盗用。
- 使用两因素认证(如手机验证码或生物识别)增强安全性。
安全设置
- 强化密码:确保密码复杂且不重复。
- 启用双重认证:为账号启用两因素认证(如 SMS 灵敏度)。
- 限制登录区域:为账号指定允许登录的区域或VPN服务器。
- 设置账号锁定:在多次失败登录后,锁定账号以防止暴力破解。
故障排除
- 登录失败:
- 检查网络连接是否正常。
- 确认账号是否已被锁定或密码是否正确。
- 账号被禁用:
如账号被禁用,联系管理员解锁。
- 账号权限问题:
检查 FortiManager 中的权限设置,确保账号权限正确。
文档和支持
- 参考文档:如有问题,可参考 Fortinet 的官方文档或支持页面。
- 联系技术支持:如问题无法解决,联系 Fortinet 的技术支持团队。
通过以上步骤,你可以有效地管理 Fortinet VPN 账号,确保账号安全并符合组织的安全政策。









