---
title: 'Работа с учетной записью FortiGate'
sidebar_label: 'Работа с учетной записью'
sidebar_position: 10
description: 'Как создать учетную запись администратора, как переименовать учетную запись, как изменить пароль, как настроить блокировку'
---

import Formbricks from '@theme/MDXComponents/Formbricks';
import Tabs from '@theme/Tabs';
import TabItem from '@theme/TabItem';
import { TabItemLabel } from '@selectel/docux/components';
import CreateAdministratorAccount from '@site/docs/_partials/firewalls/fortigate/create-administrator-account.mdx';

# Работа с учетной записью FortiGate

Настройки в инструкции актуальны для версий FortiOS 6.x и 7.x. Если у вас другая версия FortiOS, вы можете найти документацию для нее в панели управления FortiGate в верхнем правом углу или на [официальном сайте FortiGate](https://docs.fortinet.com).

## Создать учетную запись администратора \{#create-administrator-account}

<Tabs queryString="create-administrator-account">
  <TabItem value="graphic" default>
    <TabItemLabel>
      Графический интерфейс
    </TabItemLabel>

    1. [Подключитесь к межсетевому экрану](firewalls/fortigate/connect-to-firewall.mdx).
    2. В панели управления FortiGate перейдите в раздел **System** → **Administrators**.
    3. Нажмите **Create new** → **System administrator**.
    4. Укажите логин и пароль, с которыми администратор будет подключаться к межсетевому экрану.
    5. Выберите профиль. Профиль — это роль администратора с доступом к настройкам межсетевого экрана. По умолчанию доступен профиль `super_admin` с полным доступом к настройкам. Cоздать новый профиль можно в разделе **System** → **Admin Profiles**.
    6. Нажмите **ОК**.
  </TabItem>

  <TabItem value="cli">
    <TabItemLabel>
      CLI
    </TabItemLabel>

    1. [Подключитесь к межсетевому экрану](firewalls/fortigate/connect-to-firewall.mdx).
    2. Создайте учетную запись администратора:

       <CreateAdministratorAccount />
  </TabItem>
</Tabs>

## Изменить пароль учетной записи администратора \{#change-administrator-account-password}

<Tabs queryString="change-administrator-account-password">
  <TabItem value="graphic" default>
    <TabItemLabel>
      Графический интерфейс
    </TabItemLabel>

    1. [Подключитесь к межсетевому экрану](firewalls/fortigate/connect-to-firewall.mdx).
    2. В панели управления FortiGate перейдите в раздел **System** → **Administrators**.
    3. Выберите в списке логин администратора.
    4. Перейдите в режим редактирования.
    5. Выберите **Change password**.
    6. Введите старый пароль.
    7. Введите новый пароль.
    8. Повторите новый пароль.
    9. Нажмите **OK**.
  </TabItem>

  <TabItem value="cli">
    <TabItemLabel>
      CLI
    </TabItemLabel>

    1. [Подключитесь к межсетевому экрану](firewalls/fortigate/connect-to-firewall.mdx).
    2. Измените пароль учетной записи администратора:

       ```bash
       config system admin
           edit <username>
             set password <new_password>
       end
       ```

       Укажите:

       * `<username>` — логин администратора;
       * `<new_password>` — новый пароль администратора.
  </TabItem>
</Tabs>

## Настроить блокировку учетной записи \{#configure-account-lockout}

По умолчанию учетная запись блокируется на 60 секунд после трех попыток ввода пароля.
Вы можете изменить количество попыток ввода пароля и время ожидания до следующей попытки ввода.

<Tabs queryString="configure-account-lockout">
  <TabItem value="cli" default>
    <TabItemLabel>
      CLI
    </TabItemLabel>

    1. [Подключитесь к межсетевому экрану](firewalls/fortigate/connect-to-firewall.mdx).
    2. Настройте количество попыток ввода пароля и время ожидания:

       ```bash
       config system global
           set admin-lockout-threshold <admin_lockout_threshold>
           set admin-lockout-duration <admin_lockout_duration>
       end
       ```

       Укажите:

       * `<admin_lockout_threshold>` — количество попыток для ввода пароля. По умолчанию установлено три попытки. Вы можете указать значение от 1 до 10;
       * `<admin_lockout_duration>` — время ожидания в секундах, по истечении которого можно снова ввести пароль. По умолчанию установлено 60 секунд. Вы можете указать значение от 1 до 4294967295.
  </TabItem>
</Tabs>

## Переименовать учетную запись \{#rename-account}

<Tabs queryString="rename-account">
  <TabItem value="graphic" default>
    <TabItemLabel>
      Графический интерфейс
    </TabItemLabel>

    Нельзя переименовать учетную запись, под которой вы подключились к межсетевому экрану.

    1. [Подключитесь к межсетевому экрану](firewalls/fortigate/connect-to-firewall.mdx) под учетной записью с профилем `super_admin` или другим профилем с доступом к настройкам раздела **System**.
    2. В панели управления FortiGate перейдите в раздел **System** → **Administrators**.
    3. Выберите в списке логин администратора.
    4. Перейдите в режим редактирования.
    5. Измените логин администратора.
    6. Нажмите **OK**.
  </TabItem>
</Tabs>

<Formbricks />
