IDFW mejora el firewall tradicional al permitir reglas de firewall basadas en la identidad del usuario. Por ejemplo, los administradores pueden permitir o prohibir al personal de soporte técnico del cliente que acceda a una base de datos de Recursos Humanos con una sola directiva de firewall.
Las reglas del firewall basadas en identidad están determinadas por la pertenencia a un grupo Active Directory (AD). Consulte Configuraciones admitidas del firewall de identidad.
IDFW procesa la identidad del usuario en el origen únicamente en las reglas de firewall distribuido. Los grupos basados en identidad no se pueden utilizar como destino en las reglas de DFW.
Requisitos previos
Si el inicio de sesión automático de Windows está habilitado en las máquinas virtuales, vaya a Esperar siempre a que se inicialice la red en el inicio del equipo y el inicio de sesión.
y habilitePara ver las configuraciones de IDFW admitidas, consulte Configuraciones admitidas del firewall de identidad.
Procedimiento
- Habilite el controlador de introspección de archivos de NSX y el controlador de introspección de red de NSX. La instalación completa de VMware Tools se agrega de forma predeterminada.
- Habilite IDFW en clúster o en un host independiente: Habilitar firewall de identidad.
- Configure el dominio de Active Directory: Agregar una instancia de Active Directory.
- Configure las operaciones de sincronización de Active Directory: Sincronizar Active Directory.
- Cree grupos de seguridad (Security Groups, SG) con los miembros del grupo de Active Directory: Agregar un grupo.
- Asigne SG con miembros del grupo de AD a una regla de firewall distribuido: Agregar un firewall distribuido.