# Regras com grupos de usuários do UserAuth

Uma das funcionalidade do UserAuth é possibilitar a aplicação de regras de firewall no pfSense "Firewall ***->*** Rules ***->*** LAN" por grupos de usuários previamente autenticados pela ferramenta. Isso é possível por que o UserAuth alimenta dinamicamente aliases com os IPs dos dispositivos que estão em uso pelos respectivos usuários. Assim, é possível aplicar regras de firewall para liberar ou bloquear acessos da rede local à Internet para outros serviços além da navegação web (HTTP/HTTPS) .

Por exemplo: Liberar acesso remoto a servidores Windows (TCP/3389) apenas para os colaboradores que fazem parte do grupo "TI" no Microsoft AD (independentemente de que dispositivos estão sendo usados por estes usuários).

## Criando Aliases <a href="#criando-aliases" id="criando-aliases"></a>

Crie um Alias com o mesmo nome do grupo de acesso oriundo de um AD ou do cadastrado no próprio UserAuth, por exemplo. A descrição do Alias deve ser a mesma do seu nome e ele precisa ser do tipo "Host".&#x20;

Os demais campos de configuração do Alias devem ficar em branco, pois eles serão alimentados dinamicamente conforme o UserAuth for lendo as origens configuradas.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2F69qGxWOohCuJeCTbIyQG%2Fimage.png?alt=media&#x26;token=c4712458-9b73-4243-92fe-bb93f790a8ac" alt=""><figcaption></figcaption></figure>

## Criando as regras <a href="#criando-as-regras" id="criando-as-regras"></a>

Configurado os devidos aliases desejados dos grupos, você poderá aplicar as regras liberando portas e destinos específicos.

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FgvB4zBc7rjuRGC4D9RJw%2Fimage.png?alt=media&#x26;token=cebfc241-1b24-4d7f-8c3a-ee8beb632c48" alt=""><figcaption></figcaption></figure>

No exemplo da imagem acima, podemos observar que temos tráfego identificado nas respectivas regras criadas. Você pode consultar os IPs dos dispositivos que foram adicionados dinamicamente a este Alias, visualizando sua tabela (conforme imagem abaixo).

<figure><img src="https://1714437560-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FpDCDzvnBYNPCAsAfnRIZ%2Fuploads%2FivRdK1YWvQEnAQisnwVy%2Fimage.png?alt=media&#x26;token=3a9a10bd-946b-4b3b-84b8-60da10731112" alt=""><figcaption></figcaption></figure>

<br>

<br>
