深信服社区»版块 安全类 行为管理AC LADP 实现单点登录 某些用户会以计算名(临时用户)上线 ...

LADP 实现单点登录 某些用户会以计算名(临时用户)上线

查看数: 2650 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-20 08:50

正文摘要:

AC是处于跨三层的情况,目前使用LDAP同步域用户,并且配置单点登录ADSSO4.0读取域用户的登录日志来实现,用户登录计算名就通过认证,并且都以域用户上线,(其中LADP同步域帐号正常)策略如下: 跪求大神指导为什 ...

回复

新手836054 发表于 2018-6-21 15:23
问题已经解决,多谢某公司的工程经过一下午的排除,我原先使用ADSSO4.0读取用户登录日志来获取域用户上线,后面我升级到12.0.6以后可以直接取消这ADSSO 直接在单点登录里面    不通过脚本来获取用户登录消息    选择第二项 域监控单点登录 这种方式来实现  完美解决。

最后得感谢某公司客服人员与技术人员耐心指导以及配合  感谢!
社区智能客服_花花 发表于 2018-6-20 19:33
您好, 这建议您确认一下当前这个用户在【在线用户管理】显示的认证方式是什么。谢谢
            若显示是单点登录,请在LDAP服务器上查看这个IP对应的登录日志
           若显示是密码认证,请在【组/用户】搜索此用户名称是否有在本地
           
韩立春 发表于 2018-6-20 14:19
先让此用户使用用户名密码认证,等他给你打电话,到时问下是哪个部门的,然后将此用户重新认证一下,看下他是哪个组的,分到哪个组
王宏剑 发表于 2018-6-20 08:55
找到这个临时用户属于哪个认证策略,让这个用户从新认证一下!也就是说先把这个用弄下线!