深信服社区»版块 安全类 行为管理AC 为啥ac打通了LDAP,并且做了单点登录认证,还是有一些部 ...

为啥ac打通了LDAP,并且做了单点登录认证,还是有一些部分

查看数: 1129 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-5-13 16:43

正文摘要:

为啥ac打通了LDAP,并且做了单点登录认证,还是有一些部分的域账号没有显示在OU里面呢

回复

怡合达 发表于 2020-5-15 12:02
学习学习了了
怡合达 发表于 2020-5-15 12:01
过期了还有豆吗
0010 发表于 2020-5-13 23:19
比较着急的话可以打400远程协助。
社区智能客服_欣欣 发表于 2020-5-13 17:30
楼主您好~如楼上所说您检查下认证策略是否可能出现单点登录失败后的用户做了其他认证方式,使用临时身份或者本地身份上线的

1、【实时状态】-【在线用户管理】搜索下对应IP地址,确认下该域用户对应的IP地址是否有在线;在线的话认证方式是否是单点登录;

2、【系统管理】-【系统配置】-【全局排除】-【自定义排除】,检查用户地址是否被全局排除,如果全局排除就不会有在线用户

2、【实时状态】-【流量状态】-【连接监控】搜索域用户对应IP地址,看下其他用户地址是否有lan-wan的TCP数据包;

3、【用户认证与管理】-【用户认证】-【认证策略】中查看用户认证策略是否配置错误;


4、如果是单点登录认证方式,AC设备11.X默认有无流量不上线的功能,可以等5-15分钟看看用户是否可以出现在在线用户

5、本地组存在和域用户同名的用户,会优先以本地身份上线的;