深信服社区»版块 安全类 行为管理AC 这两种域单点登录有啥区别,能否同时启用? ...

这两种域单点登录有啥区别,能否同时启用?

查看数: 1652 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-12 20:50

正文摘要:

这两种域单点登录有啥区别,能否同时启用?

回复

qinpeng 发表于 2018-5-13 00:23
楼主你好 这个是两个不同机制的功能,一般是不会同时启用的,你这边是有什么需求需要同时使用到吗?AC设备的域单点登录主要有三种方式:脚本、IWA、免插件。而其中脚本方式适用客户允许修改域组策略,或实现同时实现用户登录域时从AC认证,用户从域中注销时,也能同时从AC注销,也是单点登录首推方案
免插件和IWA:这两个一般结合起来一起使用,当用户担心域的安全性,不愿意修改域任何配置时,推荐使用这两种方案
zhb 发表于 2018-5-12 21:06
域单点登录可以一起使用,其中单点登录类型如下:
1、AD域单点登录脚本方式

2、AD域集成WNDOWS身份验证(IWA)

3、AD域单点登录免插件模式

4、监听模式
yzy 发表于 2018-5-12 21:01
1、免插件单点登录是通过在内网某台终端上运行adsso程序,通过adsso程序来读取AD服务器上安全审核日志来单点认证用户的方式。其要求AD服务器开启用户登录、注销审核事件,放通adsso程序读取AD登录事件的权限。
2、IWA是将设备也作为一个域用户加入域,客户端登录域之后通过打开网页来触发认证交互过程,设备要获取用户域信息来实现单点认证。