深信服社区»版块 安全类 行为管理AC 一个用户同时匹配了两条认证策略

一个用户同时匹配了两条认证策略

查看数: 2654 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-16 17:28

正文摘要:

本帖最后由 FlowerS 于 2017-3-16 17:50 编辑 客户有个需求,员工根据网段分到不同的组,然后匹配相应组的上网审计策略。领导移动办公,可能在任一网段下出现。现在想的是如果领导的网段不能固定就用MAC来认证。 ...

回复

tyjhz 发表于 2017-3-16 17:50
认证策略是从上往下匹配的,如果在上面就匹配到了就不会匹配下一条了,所以楼主针对MAC做认证策略的这条策略应该放在最上面,只有这样不管楼主领导的电脑接入那个网段都会只匹配这条认证策略。
你猜啊 发表于 2017-3-16 17:42
可以不要按照ip段、mac什么的做策略,可以针对内网做密码认证,针对账户名做策略,,这样无论在哪个地方 只要使用对应的认证账号 就一直匹配同一条策略
tianjt 发表于 2017-3-16 17:40
可以换换其他的认证方式啊 领导的认证你采用,本地用户名和密码来认证啊,不存在网段的问题,直接识别用户名来划分用户组。