深信服社区»版块 安全类 零信任aTrust 用外部LDAP认证(微软AD),是否不能设单点登陆 ...

用外部LDAP认证(微软AD),是否不能设单点登陆

查看数: 2701 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-11 20:39

正文摘要:

用户认证用LDAP(微软AD)认证,并将LDAP的安全组与本地角色映射起来,这样登陆的用户根据所属安全组关联到VPN角色,LDAP里的用户不导入到VPN设备。 我用单点登陆配置助手录制了自动填表的配置文件并上传,单点登陆不 ...

回复

新手168102 发表于 2019-5-17 00:14
楼主你好,外部认证的用户是不用导入设备的,用户登录时会调用外部服务器里面的ldap组织结构进行认证。而且单点登录不收认证方式的影响,可以参考此分享帖子
00008 发表于 2019-5-16 19:18
用户认证用LDAP(微软AD)认证,并将LDAP的安全组与本地角色映射起来,这样登陆的用户根据所属安全组关联到VPN角色,LDAP里的用户不导入到VPN设备。
qinpeng 发表于 2017-6-12 11:18
楼主你好,外部认证的用户是不用导入设备的,用户登录时会调用外部服务器里面的ldap组织结构进行认证。而且单点登录不收认证方式的影响,可以参考此分享帖子http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=27782
Sangfor闪电回_小丸子 发表于 2017-6-11 20:49
您好 sslvpn里面的单点登陆是针对资源的(访问资源需要用户密码,做了单独登陆以后在连接成功vpn后就直接可以访问)和用户没关系,单点登陆不成功可以参考专题文档“自动填表单点登录测试指导”http://bbs.sangfor.com.cn/plugin ... abase&tid=19703
谢谢
Sangfor闪电回_小丸子 发表于 2017-6-12 09:22
回复可乐米:您好 具体的区别是:导入进来可以修改单点登录资源账号,不导入就得保证应用系统账号与LDAP账号保持一致,所以 如果您那边有需要修改的需求 就得将账号导入到本地的
谢谢