深信服社区»版块 安全类 行为管理AC ac 不能同步域用户

ac 不能同步域用户

查看数: 3831 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-3 13:49

正文摘要:

一台ac2200.设为网桥模式,想同步奥迪域的用户作为认证用户,但在用户自动同步里没有ldap的选项,是怎么回事?

回复

当明天不再出现 发表于 2019-5-18 16:17
要想将LDAP域内的账号同步到本地账号的话,在11.8版本已经取消这个功能,不过可以打400电话打补丁,可以恢复这个功能。
Tassel 发表于 2017-7-6 11:14
在外部认证里面大兄弟
深拥 发表于 2017-7-6 09:29
楼上说的对,是可以不同步到本地的,那样的话只要AD域那边认可你就可以的
tyjhz 发表于 2017-7-4 22:49
现在AC11.X版本不需要同步到本地就可以认证,也可以针对域组织的用户做策略
Sangfor闪电回_小丸子 发表于 2017-7-4 17:32
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
吃瓜群众 发表于 2017-7-4 15:09
要想将LDAP域内的账号同步到本地账号的话,在11.8版本已经取消这个功能,不过可以打400电话打补丁,可以恢复这个功能。
tj_zero 发表于 2017-7-3 16:29
学习了。
PC9527 发表于 2017-7-3 16:14
本帖最后由 PC9527 于 2017-7-3 16:16 编辑

看了一下楼主上面的回复交流。首先,这个绑定是可以通过核心交换机或提供DHCP服务的设备来做的,AC只是自动绑定你PC端现有获取的IP和MAC,但是你现有环境是动态,AC做绑定没有意义。不要纠结这个绑定问题了,根本都与你现在的需求没有冲突。你这个环境建议采用脚本单点登录,同时设置外部认证服务器,脚本单点登录失败后采用域服务器的密码认证方式。详细配置参考这个文档:http://sangfor.360help.com.cn/pl ... abase&tid=25356
但是您这边认证的身份是VIP,资料不一定有权限下载,建议联系设备供应商给您设置处理。
新手161390 发表于 2017-7-3 14:30
我没找到配置的地方,刚刚在线问某公司客服也说不可以自动绑定