本帖最后由 新手561910 于 2020-4-17 13:01 编辑
目前深信服所有产品(VPN,AC,VDI)与AD域同步设计相当不合理。
1: AD域与设备同步OU,必须全部同步部门到设备,假如OU部门超过1000个则无法同步(目前我司OU已超过1000),也无法过滤处理。造成无法跟AD域进行集成 2: AD域用户同步到设备,当AD禁用帐户,设备上用户无法自动禁用。
个人建议: 1: 同步部门仅同步 已授权同步的用户所在的部门,例如:设置用户过滤 张三允许同步至VPN设备,则只同步张三所在部门组织架构全路径到VPN设备。其它部门则不同步。目前盈高准入设备是这样设计的。 2:AD域禁用用户时,设备上需同步禁用。 3:同步过来的用户需 显示帐号名和中文 名。
我反馈的以上问题是已确实存在问题,请代理商。深信服厂家研发远程调 试了几天也无法解决我的问题。 作为我司为深信服重点大客户,麻烦请深信服重视一下。 目前版本都为最新版 本 |