En este artículo, abordamos un problema común encontrado en la configuración del filtro web de FortiGate. Cuando se establece la autenticación para acceder a sitios bloqueados por categorías, los usuarios pueden ver un mensaje de error que indica ‘Nombre de usuario y/o contraseña no válidos’, incluso si ingresan credenciales correctas. Este artículo le guiará en la solución de este problema y en cómo modificar el mensaje de error para que sea más informativo.
Descripción del problema
Este artículo describe cómo cambiar el error de inicio de sesión en la sobrescritura del bloqueo del filtro web. Al configurar la autenticación en el filtro basado en categorías de FortiGuard, se requiere que el usuario se autentique. Si el usuario no pertenece al grupo que tiene permitido acceder al sitio según la categoría, aparecerá el mensaje ‘Nombre de usuario y/o contraseña no válidos’.
Alcance
Este artículo es aplicable a dispositivos FortiGate.
Diagnóstico paso a paso
La configuración del filtro web debe ser revisada para asegurar que el usuario esté en el grupo apropiado que le permita acceder a las categorías de sitios deseadas:
- Categoría de publicidad configurada para autenticar -> Seleccionar Grupos de Usuarios: WF_Advertising.
- El usuario_categorizado es miembro del grupo WF_Advertising.
Para una categoría de corredores y trading, debe estar configurada de manera similar:
- Categoría de corredores y trading configurada para autenticar -> Seleccionar Grupos de Usuarios: WF_Brokerage.
Al intentar visitar un sitio web de publicidad, se debe seguir este proceso:
- Visitar un sitio web de publicidad -> Seleccionar Continuar -> Ingresar nombre de usuario y contraseña usuario_publicidad -> Seleccionar Continuar -> El sitio web ahora es accesible.
Solución recomendada
A continuación, se detallan los pasos recomendados para resolver el mensaje de error:
1. Asegúrese de que el usuario pertenezca al grupo correspondiente. Para el acceso a la categoría de corredores y trading, el usuario usuario_publicidad no es miembro de WF_Brokerage, lo que provoca el error.
2. Para cambiar el mensaje de error, se puede editar la página de sobrescritura en el sistema. Siga estos pasos:
- Navegar a: Sistema -> Mensajes de reemplazo -> Vista extendida -> Filtrado web FortiGuard -> Página de referencia de FortiGuard.
- Desplácese hacia abajo y copie y pegue el siguiente script después de la etiqueta ‘</body>’:
<script>
const fonts = document.getElementsByTagName('font');
const errorprompt = fonts[0];
let custom_message_here="Nombre de usuario y/o contraseña no válidos o no pertenece al grupo que puede acceder a la categoría del sitio web";
console.log(custom_message_here);
errorprompt.innerHTML = custom_message_here;
</script>
Comandos CLI utilizados
No se mencionan comandos CLI específicos en el artículo, pero se recomienda verificar la configuración de grupos de usuarios mediante el CLI, si es necesario, para confirmar la pertenencia de usuarios.
Buenas prácticas y recomendaciones
Asegúrese de realizar copias de seguridad de su configuración antes de realizar cambios. Es recomendable documentar cómo se han modificado las páginas de error para futuras referencias y mantenimiento.
Notas adicionales
El mensaje de error puede ser confuso para los usuarios, por lo que proporcionar un mensaje más claro puede mejorar la experiencia del usuario. Asegúrese de que los usuarios tengan acceso a la documentación relacionada sobre los grupos y permisos necesarios.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!