深信服社区»版块 安全类 行为管理AC AC单点登录问题

AC单点登录问题

查看数: 2302 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-2-25 15:30

正文摘要:

大家好, 我们目前AC上的认证策略的认证方式是采用单点登录(与AD域联动) 但现在有个问题 有用户A登录后这个用户在AC上显示就是一直在线不会自动注销出来 当用户A离线后,这时有另外一个用户B通过自动获取得到的I ...

回复

feeling 发表于 2019-2-26 10:28
有点复杂
新手414707 发表于 2019-2-26 09:27
我重新开一个贴吧,重新把细节说明一下,现在有点混乱
新手915440 发表于 2019-2-25 22:09
又学到了
你过来哇 发表于 2019-2-25 17:50
这个用户没有匹配单点登录认证方式上线,匹配的是密码认证。
1、如果是做了脚本单点登录,建议检查下单点登录不成功的原因,可以参考下排查文档:http://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=24340
2、匹配密码认证上线,需要注销用户的话可以设置下无流量注销时间和强制注销时间注销
yzy 发表于 2019-2-25 15:37
1、楼主使用的是那种方式的单点登录,用组建单点登录支持用户注销后AC会自动注销
2、楼主可也设置晚上指定时间后全部进行注销
PC9527 发表于 2019-2-25 15:35
你好。
1、建议把设备升级到最新版本
2、建议在认证高级选项里面,设置无流量自动注销,每天固定时间注销全部用户。
天一蓝去看海 发表于 2019-2-25 15:33
如果要实现电脑上面注销,AC/SG上面同步注销,需要做到以下几点:

1、需要配置新组建单点登陆,其他的单点登陆方式无法实现这个需求

2、如果配置好新组建单点登陆之后,需要检查AD域上面是否有配置logoff脚本
3、在【在线用户管理列表】中,核实用户的认证方式是否为单点登录
相关配置文档:http://bbs.sangfor.com.cn/plugin ... abase&tid=10361