深信服社区»版块 安全类 行为管理AC 认证策略的问题

认证策略的问题

查看数: 3906 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-4-26 15:38

正文摘要:

本帖最后由 新手609420 于 2026-4-27 14:15 编辑 深信服上网行为  ac12.0.5的版本, 用户认证与管理中 设置成所有的ip都不能上网然后在“用户管理”里面放行这个ip就能上网了,而且客户端不用输入什么 ...

回复

yxy 发表于 2026-5-15 16:10
可以通过访问策略去实现
att520 发表于 2026-5-8 14:18
创建认证策略,设置默认拒绝所有IP上网
葡萄成熟时 发表于 2026-5-6 13:57
设置两条行为管理策略,上面那条允许固定IP上网,下面那条配置全部拒绝上网,优先匹配最上面那条的
沧海一杯水 发表于 2026-4-29 08:47
采用IP 免认证 + 用户绑定实现:先做一条低优先级的兜底认证策略:覆盖所有内网 IP,设置为必须认证,让所有 IP 默认不能直接上网。再做一条高优先级的免认证策略:认证方式选不需要认证,用户名来源:设为以 IP 地址作为用户名,然后在用户管理里,直接新增用户,登录名填要放行的 IP 地址,启用后就能自动匹配,客户端不用输账号密码直接上网。
戴伟 发表于 2026-4-29 08:37

每台看明白你这个是什么意思。。。
谢部 发表于 2026-4-28 16:54
新创建一个认证策略,设置默认拒绝所有IP上网
无限遐想 发表于 2026-4-28 08:43
重新设置上网认证策略,最好使用物理地址绑定方式认证上网,可以给临时账户开通账号密码方式。
王老师 发表于 2026-4-27 15:37
在用户管理中放行特定IP
进入用户管理界面:在管理界面中,导航至用户认证与管理→用户管理→组/用户。
新增用户或用户组:
如果要放行单个IP,可以选择新增一个用户,并为其分配该IP地址。
如果要放行多个IP,可以考虑新增一个用户组,并将这些IP对应的用户添加到该组中。
配置用户或用户组的上网权限:
对于新增的用户或用户组,在上网权限或类似选项中,选择允许访问或类似选项,确保这些用户或用户组可以上网。
如果需要更细粒度的控制,可以在上网策略中为这些用户或用户组配置特定的访问规则,如允许访问哪些网站、禁止访问哪些网站等。
王老师 发表于 2026-4-27 15:36
创建认证策略,设置默认拒绝所有IP上网