深信服社区»版块 安全类 行为管理AC windows AD域单点登录的认证问题

windows AD域单点登录的认证问题

查看数: 4350 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-3 09:25

正文摘要:

各位大大好,我使用的是AC11.8版本,使用windowsAD域的单点登录的认证方式,认证策略如下图。 小弟有两个问题~~1.正常来说,域用户登录成功的话,认证方式应该是单点登录,可为什么在线用户管理里还有“不需要认证” ...

回复

Sangfor_闪电回_小丸子 发表于 2018-5-8 18:31
您好 麻烦将这条单点登录的认证策略放在最上面,把设备“用户/组”里面需要单点登录范围的用户先删除 重新认证测试;
社区里面有关于单点登录排错的文档可以参考 http://bbs.sangfor.com.cn/plugin ... abase&tid=24340
谢谢
yzy 发表于 2018-5-3 11:09
这个是单点登录没有成功,你看一下和与AD域服务器是否配置正确
zhb 发表于 2018-5-3 10:36
匹配了单点登录失败后的处理方式
◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-3 10:20

1.正常来说,域用户登录成功的话,认证方式应该是单点登录,可为什么在线用户管理里还有“不需要认证”的用户呢?
您好,在下图里面可以看到您设置的单点登录认证策略,就是说单点登录失败的用户:不需要认证以IP作为用户名上线,所以您在在线用户列表看到很多不需要认证的用户。

2.我在认证策略中添加了需要认证的网段,通过域单点登录。但是在线用户管理中,总会出现不需要认证的IP出现,这能否证明 这些IP处于脱域状态?
只能说明这些用户没有单点登录成功,所以匹配不成功后的策略了。
您可以尝试单点登录失败的使用密码认证,然后给用户建账号密码试试是否正常就知道了。
3657 发表于 2018-5-3 10:04
单点登录不成功,这个要看ac和服务器之间是否能正常通信,单点登录相关配置是否正确,楼主是否有相关的配置文档参考,对比一下配置
周鲸鲸 发表于 2018-5-3 09:59
不需要认证  说明 单点登录不成功,很可能是配置有问题
感觉这个域分组是不是与本地组有冲突
FM10点14 发表于 2018-5-3 09:47
显示是不需要认证那应该是没有匹配单点登录,单点登陆不成功。是用的脚本方式的单点登陆吗?