10.07.2015 Views

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 39 de 100cortafuegos y la petición original reenviada una vez que la autenticación ha sidosatisfactoria.Figura 19.- Conexiones que tienen lugar en una autenticación NTLMNTLM es un mecanismo de autenticación basado en desafío-respuesta, donde el clientedebe obtener información nueva del servidor de autenticación, cuando formula sucontraseña en la respuesta. Puesto que el Directorio Activo es el único servidor capazde validar la respuesta NTLM del usuario, el servidor web integrado en el cortafuegosactúa únicamente como conductor, enviando los desafíos y respuestas a través de losagentes (Pan Agent), que interactúan con el directorio.La siguiente figura, Figura 20, muestra el detalle del proceso de autenticación NTLMentre el usuario y el directorio. Nótese que el tráfico circula por cuatro equipos en total,porque la autenticación final la ha de hacer el controlador de dominio, y la comunicacióndel cortafuegos con él es a través del agente (Pan Agent, visto anteriormente).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!