深信服社区»版块 安全类 行为管理AC AC1000可以不进行用户认证嘛?

AC1000可以不进行用户认证嘛?

查看数: 1733 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-1-17 18:34

正文摘要:

AC12.0.12版本 再配置页里边我能不能不启用 用户认证策略 这里边的我可以禁用掉嘛?我能否将图内的 地址直接放在全局排除里边,不进行管控,只管控员工上网的电脑? ...

回复

zjwshenxian 发表于 2025-1-18 12:05

可以啊,你可以做MAC认证,就不会有portal弹窗。
向上吧,少年 发表于 2025-1-18 09:36
在AC/SG设备中,如果您希望针对内网地址不做任何认证,可以通过配置全局排除地址来实现。具体来说,您可以将对应的终端IP地址添加到全局排除中,这样被排除的地址就不会匹配AC/SG设备的认证策略,此时用户不认证也是可以上网[1]。

如果您没有将对应的地址添加到AC/SG设备,那么所有经过AC/SG设备上网的数据都会匹配认证模块。即使管理员没有单独配置认证策略,默认认证策略仍会生效,只有认证成功后用户才能上网[1]。

因此,您可以选择不启用用户认证策略,但需要确保相关的IP地址已被正确配置为全局排除地址。
书涵139 发表于 2025-1-18 09:26
可以,你可以做MAC认证,就不会有portal弹窗
实习19857 发表于 2025-1-18 08:41
可以禁用 不认证也可以的 看需求
王蒙召 发表于 2025-1-18 08:37
在深信服的AC/SG设备中,如果您希望内网地址不进行任何认证,可以通过配置全局排除地址来实现。具体来说,您可以将对应的终端IP地址添加到全局排除中,这样被排除的地址就不会匹配AC/SG设备的认证策略,此时用户不认证也是可以上网
如果没有将对应的地址添加到AC/SG设备,那么所有经过AC/SG设备上网的数据都会匹配认证模块,即使管理员没有单独配置认证策略,默认认证策略也会生效,只有认证成功才能上网,或者通过用户名绑定免认证来实现
罗晓宇 发表于 2025-1-18 08:30
可以,方法很多,mac免认证,ip免认证,都行,但是不建议放排除列表里
飞翔的苹果 发表于 2025-1-18 08:22
深信服AC有多种认证方式,可以自主选择
新手107253 发表于 2025-1-18 07:55
最好做个总的策略,网内默认成都禁止,再制定允许上网的策略
新手182831 发表于 2025-1-18 07:23
可以可以可以可以可以可以可以可以可以可以可以可以
平凡的小网工 发表于 2025-1-17 23:25
在深信服的AC/SG设备中,如果您希望内网地址不进行任何认证,可以通过配置全局排除地址来实现。具体来说,您可以将对应的终端IP地址添加到全局排除中,这样被排除的地址就不会匹配AC/SG设备的认证策略,此时用户不认证也是可以上网
如果没有将对应的地址添加到AC/SG设备,那么所有经过AC/SG设备上网的数据都会匹配认证模块,即使管理员没有单独配置认证策略,默认认证策略也会生效,只有认证成功才能上网,或者通过用户名绑定免认证来实现