深信服社区»版块 安全类 行为管理AC 认证用户问题求解

认证用户问题求解

查看数: 1842 | 评论数: 6 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-6-2 11:57

正文摘要:

硬件环境:AC1400 固件:11.0R2构想与失败的过程:工厂人员流动性大,想把WEB认证的用户与HR的数据库同步,曾使用数据库服务器方式把在职员工的工号同步到指定的用户组里去,如图: 只能同步过来一个字段做为用户名 ...

回复

sowkd 发表于 2019-5-9 10:22
今天天气真好啊,心情也美美的!
kljun 发表于 2017-12-12 16:09
我也想用这个功能,只要把某公司当前已有的“用户管理”——“用户自动同步”——“数据库同步”修改一下就可以了。
先配置数据库链接,然后写SQL语句,指定好登录账号、显示名、密码的字段拉到AC里就可以了,根据SQL的数据集、没有的记录,就新增到本地用户,已有的就不再更改,对于本地用户已有的但SQL数据集没有的,表示已经离职了,就从本地用户删除。
希望某公司的AC产品经理能够采纳,谢谢!
Garen 发表于 2017-5-3 10:43
这个问题看来不是一家两家了!!!
小伙,不错 发表于 2016-6-2 15:20
来学习了!!不知道楼主的问题解决了没有
Sangfor_闪电回_朱丽 发表于 2016-6-2 14:24
您好,AC做数据库认证,并不是把数据库里的用户名和密码都同步到设备上,而是设备去取数据库中认证成功的信息(通过SQL查询语句,去查询数据库中的用户列表和已认证的用户),用户在数据库上认证成功,也就能通过AC的认证,同样用户从数据库系统中注销,就完成了在AC上的注销。

具体使用,请参考这个文档:
http://bbs.sangfor.com.cn/plugin ... tabase&tid=6296
帅丁 发表于 2016-6-2 12:17
以前做过一个类似的远程维护,忘记是哪里的客户了。和你的环境差不多,当时用的是win2003域控做中转,HR的人员管理软件可以和域控做对接,然后ac再通过LDAP。勉强算个思路吧。