Desativar CAPTCHA no Sophos Firewall: WebAdmin e User Portal
O CAPTCHA no início de sessão do WebAdmin e do User Portal pode ser desativado na Device Console. Utilize sempre que possível a definição específica para VPN. A definição global aplica-se a WAN e VPN e sobrepõe-se à configuração específica para VPN.
⚠️ Atenção: Se a página de início de sessão continuar acessível a partir da WAN ou de uma rede não fiável, o CAPTCHA deve permanecer ativado e o acesso deve ser adicionalmente restringido através de MFA e Device Access.
Alterar o CAPTCHA através da Device Console
Ligue-se por SSH e abra Main Menu > 4. Device Console. Os comandos seguintes devem ser executados no prompt console>, não na Advanced Shell. O artigo Ligar ao Sophos Firewall através de SSH explica o acesso.
Os comandos seguem sempre esta estrutura:
system captcha-authentication-SCOPE AKTION for ZIEL
Substitua os marcadores da seguinte forma:
| Marcador | Valor | Significado |
|---|---|---|
SCOPE | global | Aplica-se a WAN e VPN e sobrepõe-se a vpn |
SCOPE | vpn | Aplica-se apenas a acessos através de uma interface VPN |
AKTION | show, disable ou enable | Mostrar o estado, desativar ou ativar |
ZIEL | webadminconsole ou userportal | Início de sessão do WebAdmin ou User Portal |
A notação com SCOPE, AKTION e ZIEL é apenas uma explicação da sintaxe e não um comando que possa ser copiado.
Exemplo: desativar globalmente o WebAdmin
Verificar o estado:
system captcha-authentication-global show for webadminconsole
Desativar o CAPTCHA:
system captcha-authentication-global disable for webadminconsole
Para o User Portal, substitua webadminconsole por userportal. Se a alteração se destinar apenas a acessos através de VPN, substitua global por vpn. Execute apenas o comando para o âmbito realmente necessário e para a página de início de sessão afetada.
Em seguida, teste o início de sessão afetado a partir da rede prevista e volte a verificar o estado com a mesma sintaxe e a ação show.
Voltar a ativar o CAPTCHA
Substitua disable por enable. Para o exemplo anterior, a reversão é:
system captcha-authentication-global enable for webadminconsole


Verificações antes de desativar o CAPTCHA
- WebAdmin ou User Portal só estão acessíveis a partir das zonas e origens realmente necessárias.
- MFA está ativado para os administradores e utilizadores de Remote Access afetados.
- O estado atual e a reversão prevista estão documentados.
- Num túnel IPsec site-to-site com Remote Subnet
Any, foi verificado se uma rota IPsec específica é a melhor solução.
Os comandos controlam apenas WebAdmin e User Portal. Não desativam o CAPTCHA no VPN Portal ou no SPX Portal e não alteram túneis SSL VPN ou IPsec.
SFOS 22.0 GA: Devido ao erro
NC-173054, a desativação específica para VPN não funciona de forma fiável para utilizadores de SSL VPN. Atualize para SFOS 22.0 MR1 Build 490 ou posterior. A desativação global não é uma solução alternativa adequada.
Perguntas frequentes
É possível alterar o CAPTCHA separadamente para WebAdmin e User Portal?
webadminconsole ou userportal como destino.A definição também se aplica ao VPN Portal ou à SSL VPN?
captcha-authentication-vpn significa apenas que a definição do WebAdmin ou User Portal se aplica quando o acesso é efetuado através de uma interface VPN. O VPN Portal e os túneis VPN são configurados separadamente.