Passar para o conteúdo principal

Configurando o Captive Portal

Este artigo ensina a configurar a interceptação de tráfego via Captive Portal, forçando a autenticação de usuários desconhecidos em uma página de login antes de liberar o acesso à rede.

Atualizado há mais de 2 semanas

Acesso ao Módulo de configuração

  1. Acesse o menu Configurations.

  2. Selecione a opção Captive Portal.

  3. Clique em Configuração para configurar o Captive Portal.


Configuração Geral e Fontes de Autenticação

Selecione as bases de dados permitidas para validação de credenciais no portal. Múltiplas fontes podem ser ativadas simultaneamente.

Grupos do Sistema (Local)

Habilita autenticação para usuários criados diretamente no banco de dados local do Edge Protect.

Grupos do Sistema com LDAP

Permite que usuários locais do Edge Protect sejam autenticados validando a senha contra um servidor LDAP configurado.

Grupos do LDAP

Habilita autenticação direta de usuários e grupos importados do Active Directory ou OpenLDAP.

Grupos de API de Usuários

Habilita login para usuários validados via integrações externas (API).

Grupos do Azure Active Directory

Habilita autenticação federada com usuários do Microsoft Azure AD / Entra ID.

Gerenciamento de Sessão (Tempo de Login)

Definições de timeout e validade do token de acesso.

Tempo de Login

Define a duração máxima absoluta (em horas) da sessão. Ao atingir este limite, o usuário é desconectado forçadamente e redirecionado ao login.

Considerar tempo dos grupos

Se habilitado, o sistema ignora o "Tempo de Login" global e respeita os limites de tempo configurados individualmente nas políticas de grupos (WebFilter/AppFilter).

Ativar Logout Automático

Habilita o monitoramento ativo do IP (Keep-alive). A sessão é encerrada automaticamente se o dispositivo desconectar da rede ou permanecer ocioso pelo período determinado, liberando a licença.

Comportamento e Experiência do Usuário

Configurações de interação com o usuário final e priorização de tráfego.

Solicitação de liberação de site bloqueado

Habilita um botão na tela de bloqueio (Página de Bloqueio) que permite ao usuário enviar uma justificativa de acesso ao administrador via e-mail/painel.

Priorização do Captive Portal

Força a interceptação das portas 80 (HTTP) e 443 (HTTPS) para autenticação antes do processamento de regras de NAT/Port Forwarding. Garante que nenhum tráfego navegue sem login, sobrepondo regras de encaminhamento.

Dispositivos Móveis

Políticas específicas para sessões identificadas como mobile (Smartphones/Tablets).

Login em Dispositivos Móveis

Define quais módulos de segurança serão aplicados a estes dispositivos.

Opções:

  • AppFilter: AppFilter (Controle de aplicações).

  • Webfilter: Webfilter (Filtro de conteúdo web).

Respondeu à sua pergunta?