Cómo solucionar el error de inicio de sesión en la página de reemplazo del Web Filter Block Override utilizando Javascript

En este artículo, abordamos un problema común encontrado en la configuración del filtro web de FortiGate. Cuando se establece la autenticación para acceder a sitios bloqueados por categorías, los usuarios pueden ver un mensaje de error que indica ‘Nombre de usuario y/o contraseña no válidos’, incluso si ingresan credenciales correctas. Este artículo le guiará en la solución de este problema y en cómo modificar el mensaje de error para que sea más informativo.

Descripción del problema

Este artículo describe cómo cambiar el error de inicio de sesión en la sobrescritura del bloqueo del filtro web. Al configurar la autenticación en el filtro basado en categorías de FortiGuard, se requiere que el usuario se autentique. Si el usuario no pertenece al grupo que tiene permitido acceder al sitio según la categoría, aparecerá el mensaje ‘Nombre de usuario y/o contraseña no válidos’.

Alcance

Este artículo es aplicable a dispositivos FortiGate.

Diagnóstico paso a paso

La configuración del filtro web debe ser revisada para asegurar que el usuario esté en el grupo apropiado que le permita acceder a las categorías de sitios deseadas:

  • Categoría de publicidad configurada para autenticar -> Seleccionar Grupos de Usuarios: WF_Advertising.
  • El usuario_categorizado es miembro del grupo WF_Advertising.

Para una categoría de corredores y trading, debe estar configurada de manera similar:

  • Categoría de corredores y trading configurada para autenticar -> Seleccionar Grupos de Usuarios: WF_Brokerage.

Al intentar visitar un sitio web de publicidad, se debe seguir este proceso:

  • Visitar un sitio web de publicidad -> Seleccionar Continuar -> Ingresar nombre de usuario y contraseña usuario_publicidad -> Seleccionar Continuar -> El sitio web ahora es accesible.
Artículos relacionados  Cómo solucionar problemas al editar los marcadores personales de SSL VPN en Fortinet
Solución recomendada

A continuación, se detallan los pasos recomendados para resolver el mensaje de error:

1. Asegúrese de que el usuario pertenezca al grupo correspondiente. Para el acceso a la categoría de corredores y trading, el usuario usuario_publicidad no es miembro de WF_Brokerage, lo que provoca el error.

2. Para cambiar el mensaje de error, se puede editar la página de sobrescritura en el sistema. Siga estos pasos:

  • Navegar a: Sistema -> Mensajes de reemplazo -> Vista extendida -> Filtrado web FortiGuard -> Página de referencia de FortiGuard.
  • Desplácese hacia abajo y copie y pegue el siguiente script después de la etiqueta ‘</body>’:
  • <script>
    const fonts = document.getElementsByTagName('font');
    const errorprompt = fonts[0];
    let custom_message_here="Nombre de usuario y/o contraseña no válidos o no pertenece al grupo que puede acceder a la categoría del sitio web";
    console.log(custom_message_here);
    errorprompt.innerHTML = custom_message_here; 
    </script>
    				
  • Seleccione Guardar.
Comandos CLI utilizados

No se mencionan comandos CLI específicos en el artículo, pero se recomienda verificar la configuración de grupos de usuarios mediante el CLI, si es necesario, para confirmar la pertenencia de usuarios.

Buenas prácticas y recomendaciones

Asegúrese de realizar copias de seguridad de su configuración antes de realizar cambios. Es recomendable documentar cómo se han modificado las páginas de error para futuras referencias y mantenimiento.

Notas adicionales

El mensaje de error puede ser confuso para los usuarios, por lo que proporcionar un mensaje más claro puede mejorar la experiencia del usuario. Asegúrese de que los usuarios tengan acceso a la documentación relacionada sobre los grupos y permisos necesarios.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *