本帖最后由 999的demo 于 2024-6-24 00:40 编辑
网络架构
报文交互过程(内网PC触发LDAP认证的流程) 1、用户向外网建立HTTP连接,建立TCP连接之后,发送Get请求,此时AC收到后发送302重定向
可以看到重定向报文的ID标识(0X5826表示AC) 2、用户去访问AC的重定向地址(并且提交用户名和密码)
1、配置LDAP认证服务器
2、配置认证策略
3、当使用HTTPS的时候,需要开启对HTTPS重定向认证
4、进行重定向验证 认证成功后返回服务器页面,此时在AC上就可以看到用户在线状态 |