深信服社区»版块 安全类 行为管理AC 上网行为版本AC12.0.44 配置好AD域控账户上网认证之后, ...

上网行为版本AC12.0.44 配置好AD域控账户上网认证之后,结合AD

查看数: 2590 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-7-7 15:21

正文摘要:

上网行为版本AC12.0.44 配置好AD域控账户上网认证之后,结合AD安全组进行上网权限管理。 问题: 在指定安全组的账户可以正常认证,并匹配AC上设置安全组上网策略——正常。 不在任何上网控制安全组的账户,可以直接 ...

回复

龚晓义 发表于 2022-7-8 08:32
1、把域用户同步到本地
2、做好认证策略(留意不要使用新用户自动同步到组织结构类似功能)
3、上网策略默认所有人拒绝上网,然后针对具有上网权限的用户/组添加上网权限(策略从上至下匹配,注意所有人拒绝上网这个权限的时候谨慎添加,以防造成网络中断)
如果还是存在疑问可以打客服电话寻求技术支持:4006306430
新手650001 发表于 2022-7-7 16:54
认证策略-认证后处理把他放到一个没有权限的组里就可以了应该
LKANG 发表于 2022-7-7 16:32
本帖最后由 LKANG 于 2022-7-7 16:33 编辑

1、把域用户同步到本地
2、做好认证策略(留意不要使用新用户自动同步到组织结构类似功能)
3、上网策略默认所有人拒绝上网,然后针对具有上网权限的用户/组添加上网权限(策略从上至下匹配,注意所有人拒绝上网这个权限的时候谨慎添加,以防造成网络中断)
如果还是存在疑问可以打客服电话寻求技术支持:4006306430