ในกรณีนี้คุณจะ Block การเข้าถึง Facebook โดยใช้ Web filtering ในขณะที่ทำการยกเว้นเพื่ออนุญาตการเข้าถึง Workplace by Facebook
1. สร้าง Web filter profile
1.1 => เพื่อให้แน่ใจว่า Feature ที่คุณต้องการมีอยู่ใน GUI ให้ไปที่ “System > Feature Visibility” ภายใต้ “Security Features”, ให้เปิดใช้งาน Web Filter ภายใต้ “Additional Features”, ให้เปิดใช้งาน Multiple Security Profiles
1.2 => ในการสร้าง Web filter profile ให้ไปที่
“Security Profiles > Web Filter” แล้วเลือก

=> ป้อนชื่อสำหรับ Profile ภายใต้ “Static URL Filter”, ให้เปิดใช้งาน URL Filter สร้าง URL filter ใหม่เพื่อ Block Facebook ตั้งค่า “URL” เป็น facebook.com, “Type” เป็น Wildcard และ “Action” เป็น Block
1.3 => สร้าง URL filter เพื่ออนุญาต Workplace by Facebook. ตั้งค่า “URL” เป็น Workplace ของคุณตาม Facebook site (ในตัวอย่างเป็น fortinet.facebook.com) “Type” เป็น Simple และ “Action” เป็น Allow
1.4 => URL filters จะถูกนำไปใช้ตามลำดับที่ปรากฏ ตรวจสอบให้แน่ใจว่า Filter ที่อนุญาตให้ Workplace by Facebook ตั้งอยู่เหนือ Filter ที่ Block Facebook
2. การนำ Security profiles ไปใช้กับ Internet traffic
=> หากต้องการใช้ Security profiles กับ Traffic ให้ไปที่ “Policy > IPv4 Policy” และแก้ไข Policy ที่อนุญาตการเข้าถึงอินเทอร์เน็ต ภายใต้ “Security Profiles” ให้เปิดใช้งาน Web Filter และตั้งค่าให้ใช้ Profile ใหม่ ตั้งค่า “SSL Inspection” เป็น Certificate-inspection
3. ผลลัพธ์
=> พยายามเข้าถึง www.facebook.com จะพบว่าการเข้าถึงถูก Block ซึ่งการเข้าถึงจะถูกบล็อกสำหรับFacebook app ด้วย
=> เรียกดู Workplace by Facebook site ของคุณ จะพบว่าอนุญาตให้เข้าถึงได้
=> ในการดูข้อมูลเกี่ยวกับ Traffic ที่ถูก Block ให้ไปที่ “FortiView > Threats” โดยหน้านี้จะแสดงความพยายามที่ถูก Block เพื่อที่จะเข้าถึง Facebook