深信服社区»版块 安全类 行为管理AC 认证策略问题-认证页面不能跳出。

认证策略问题-认证页面不能跳出。

查看数: 1098 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-5-18 16:02

正文摘要:

本帖最后由 新手095506 于 2022-5-23 13:43 编辑 认证策略设置了密码认证,一、强制对所有HTTP访问进行认证,未认证或被冻结时允许访问DNS服务,二、HTTPS请求未通过认证时,重定向到认证页面(代理时除外),三 ...

回复

新手445512 发表于 2022-5-27 14:09
您好,手动输入1.1.1.3也没出现认证页面话可以更换个虚拟ip试试,有配置网桥ip或管理口ip话可以用网桥ip或管理口ip进行认证的重定向(三层环境pc和AC地址不是同网段需要配置回包路由)
新手780102 发表于 2022-5-19 21:39

有助学习,构建全联接的未来
新手517842 发表于 2022-5-19 21:11
同求答案,这个问题我也关注。
新手650001 发表于 2022-5-18 16:14
本帖最后由 新手650001 于 2022-5-18 16:17 编辑

一般只需要选择第一个就可以
认证范围选一下
你看一下你的版本是不是支持的
AC/SG设备从标准版本11.0开始支持https弹认证页面功能
配置请参考:【用户认证与管理】-【认证高级选项】-【认证选项】里面勾选https请求未通过认证时,重定向到认证页面(代理时除外)
设置访问https网站弹出认证页面,建议参考链接:点击这里

注意:
1、截止标准版本12.0.42,AC/SG旁路模式部署和认证中心模式不支持https重定向认证页面
2、代理时除外含义:不管是内网的代理服务器做代理还是SG设备本身做代理,均不支持


AC里的未认证或被冻结时允许访问DNS有什么作用?
【未认证或被冻 结时允许访问dns服务】是用于允许在用户通过认证前或冻结后访问 DNS服务,从而保证PC能弹出AC重定向页面