深信服社区»版块 安全类 行为管理AC 我的上网行为以前版本是ac4.6C,现在换成新版本12.05了 ...

我的上网行为以前版本是ac4.6C,现在换成新版本12.05了,以前

查看数: 1070 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-19 11:33

正文摘要:

我的上网行为以前版本是ac4.6C,现在换成新版本12.05了,以前用户自动同步可以同步AD的域组织架构的安全组,用组来管理权限,现在LDAP选项都没有了,根本就没法同步域中的组来管理,可以解决吗? ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-3-19 11:45
您好,有的哦,r如图:
zhb 发表于 2018-3-19 11:36
配置思路步骤:
1、外部认证服务器配置
【用户认证与管理】-【用户认证】-【外部认证服务器】里面配置AD域服务器
2、认证策略配置
【用户认证与管理】-【用户认证】-【认证策略】里面配置认证策略
http://bbs.sangfor.com.cn/plugin ... abase&tid=22178

11.x以后的版本,可以将域用户读取到组织结构里面的,但是是存在于【用户认证与管理】-【用户管理】-【组/用户】-【域用户】这个组下面,用户无法编辑,只能查看,11.X以后的版本不支持将域账号同步到本地
11.x之前的版本,用户同步到组织结构下面,可以自行选择同步到xx组下面,用户可以编辑
多简单 发表于 2018-3-19 11:36
你可以对接LDAP把LDAP的用户自动同步到AC本地上面来#

然后做不同的策略啊#
PC9527 发表于 2018-3-19 11:36
您好,这个版本也是有的,请更换浏览器或电脑再登录看看是不是显示问题。