深信服社区»版块 安全类 行为管理AC 数据库单点认证BUG

数据库单点认证BUG

查看数: 2852 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-15 15:59

正文摘要:

我们单位单点认证方式使用数据库认证方式与便于我单位统一认证系统对接起来,现在网络用户是DHCP方式得到IP地址,现在有一个问题,例有一个用户得到了一个Ip地址  88-51-fb-4c-7d-42    192.168 ...

回复

Misel 发表于 2019-5-7 10:36
路过插眼,以后好找。
feeling 发表于 2018-3-10 21:53
继续观望
springdragonfl 发表于 2018-3-10 16:49
已放弃数据库认证方式,为什么某公司不开放自己的用户和组数据库,让其它系统可以同步,或者AC可以自己从其它数据库中同步用户名和密码。

注意:要同步密码,为毛只能同步用户名,为什么 ?
新手974842 发表于 2017-8-19 13:26
請問一下,這1年前的case,有解決了嗎?
springdragonfl 发表于 2016-5-15 21:38
上次某公司已提交技术,不知现在这个问题有没有解决了?我可以用这个方式来布署系统了。
springdragonfl 发表于 2016-4-15 19:43
能不能早点解决这个问题啊,单位正上统一认证平台,使用的是数据库方式,不提供radius ldap 认证接口啊,现在正试运行,出现了这个问题。

若单位用户第二天过来上网,会发现不需要登录就可以连接外网,而且还一定是使用的自己的账号。这样就乱套了。


当然可以设定在认证系统里,半夜定时清除在线用户。

但这样对于不经常更换设备的用户来说是非常麻烦的。
新手678776 发表于 2016-4-15 16:26
换句话说,我不知道  “MAC地址变动时,需要重新认证”的这个选项的用法

照我的理解,若我的手机改Ip了,但MAC地址会和原来IP地址对应的MAC地址不一样的,这样的话会要求重新登录啊,可实际上是没有。

AC上已获得三层的MAC+IP的对应关系。
新手678776 发表于 2016-4-15 16:22
我再说明一下,用户A  得到IP地址  192.168.13.7    登录后正常上网

下班了,用户A回去了,但没有注销

用户B   将自己的手机的IP地址改为 192.168.13.7   


不需登录,就可以愉快的上网,不知我这样说有没有说清楚了。