深信服社区»版块 安全类 行为管理AC AC手机用户不弹认证界面

AC手机用户不弹认证界面

查看数: 1890 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-5-12 11:10

正文摘要:

AC版本12.0.26,客户现场是公共开放的环境,目前只要求做简单的认证加审计功能。 目前配置的认证策略是终端自注册,配置如下: 目前这个刷新次数不定,也不知道什么时间用户就能刷出认证界面。 请问大家,有没有之 ...

回复

talent 发表于 2024-2-15 23:25
提示: 作者被禁止或删除 内容自动屏蔽
新手517842 发表于 2020-5-21 11:04
提示: 作者被禁止或删除 内容自动屏蔽
社区智能客服_花花 发表于 2020-5-12 17:46
您好, 在认证策略弹不出来的情况下, 可以参考如下步骤
先确认网络环境,手动打开是否可以打开
1、网桥部署虚拟地址是否跟内网冲突,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】-【虚拟IP地址】更改虚拟IP测试下
2、需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【未通过认证的用户允许访问dns服务】
3、访问的如果是https的网站,则需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
4、在【策略管理】-【上网策略】-【上网权限策略】-【应用控制】不能拒绝http应用和dns应用
5、在【系统管理】-【防火墙】-【LAN-WAN】不能拒绝80和53端口
6、dns是否能解析域名,需要保证dns能正常解析域名
7、更多排查步骤,建议参考链接:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=27646

注意:
1、如果用户已经认证成功在线,此时在认证策略修改用户为密码认证,也是不会弹出注销窗口的
2、只有网页才会触发弹出认证界面,非网页的流量是触发不了认证界面的,比如登陆微信客户端、登陆QQ、登陆客户端邮箱等

如以上都核对没问题,还是无法解决重定向不成功的问题, 还请帖下告知, 因为需要协调远程工程师进一步处理
谢谢
adds 发表于 2020-5-12 13:20
配置的认证策略需要配置为“密码认证”。