firewall-authentication (Security Policies)
構文
firewall-authentication { pass-through { access-profile profile-name; client-match user-or-group-name; ssl-termination-profile profile-name; web-redirect; web-redirect-to-https; auth-only-browser auth-user-agent } push-to-identity-management user-firewall { access-profile profile-name; domain domain-name ssl-termination-profile profile-name; web-redirect; web-redirect-to-https; auth-only-browser } web-authentication { client-match user-or-group-name; } }
階層レベル
[edit security policies from-zone zone-name to-zone zone-name policy policy-name then permit]
説明
ファイアウォール認証方法を設定します。
オプション
残りのステートメントは別々に説明します。 CLI エクスプローラを参照してください。
必要な権限レベル
セキュリティ—設定でこのステートメントを表示します。
セキュリティ制御—設定にこのステートメントを追加します。
リリース情報
Junos OS リリース 8.5 で導入されたステートメント。
Junos OS リリース 12.1X45-D10 の オプションに対 user-firewall
して追加されたサポート。
ssl-termination-profile
Junos OSリリース12.1X44-D10から始まるSRX5600およびSRX5800サービスゲートウェイで追加された と web-redirect-to-https
オプションのサポート、 SRX5400 デバイス(12.1X46-D10 以降)、および vSRX、SRX300、SRX320、SRX340、SRX345、SRX380、SRX550M、SRX1500 サービス ゲートウェイ(Junos OS リリース 15.1X49-D40 以降)
Junos OSリリース15.1X49-D70およびJunos OSリリース17.3R1以降、 SRX300、SRX320、SRX340、SRX345、SRX380、SRX550M、SRX1500、SRX4100、SRX4200、SRX5400、SRX5600、SRX5800 デバイスおよび vSRX サービス ゲートウェイで追加された および web-redirect-to-https
オプションuser-firewall
のサポートweb-redirect
。
Junos OSリリース15.1X49-D90およびJunos OSリリース17.3R1以降、 オプションのauth-only-browser
サポートは 下pass-through
に追加されuser-firewall
auth-user-agent
、SRX300、SRX320、SRX340、SRX345、SRX380、SRX550M、SRX1500、SRX4100、SRX4200、SRX5400、SRX5600、SRX5800 のデバイスおよび vSRX サービス ゲートウェイの下pass-through auth-only-browser
にオプションが追加されました。
Junos OSリリース15.1X49-D90およびJunos OSリリース17.3R1以降、 オプションのauth-only-browser
サポートは 下pass-through
に追加されuser-firewall
auth-user-agent
、SRX300、SRX320、SRX340、SRX345、SRX380、SRX550M、SRX1500、SRX4100、SRX4200、SRX5400、SRX5600、SRX5800 のデバイスおよび vSRX サービス ゲートウェイの下pass-through auth-only-browser
にオプションが追加されました。Junos OS リリース 15.1X49-D100 および Junos OS リリース 17.3R1 以降では、 のpush-to-identity-management
サポートが追加されました。