本帖最后由 Sangfor_AC_周后漪 于 2017-8-27 10:34 编辑
ADSSO单点登录处理流程 一、问题现象 使用ADSSO单点登录不成功 二、问题场景/模块排查思维导图 三、排查步骤 3.1、环境确认: I、AC/SG所有的部署模式均支持ADSSO单点登录。 II、ADSSO客户端程序运行环境(针对11.X之前版本): 确认ADSSO是以管理员权限运行,否则可能存在运行权限不够的情况 III、ADSSO支持的域环境: 3.2、版本确认:确认版本,AC/SG2.0及以后版本均支持ADSSO单点登录。AC/SG11.0以前版本,使用独立的ADSSO客户端程序,AC/SG11.0及以后版本,设备集成ADSSO模块。 3.3、配置确认: I、域控制器配置 II、添加设备配置 III、获取用户方式配置 3.4、网络连通信确认 11.0以前版本,需要确认ADSSO客户端与域控制器、AC/SG通信是否正常 11.0以后版本,只需要确认域控制器与AC/SG通信是否正常 3.5、取信息转400处理:按以上流程处理,仍单点登录不成功时转400处理,转400时在问题现象当备注以下信息: 网络连通性:ADSSO客户端与AD域控制器、AC/SG的连通性 ADSSO运行环境确认(如果有): 配置确认:是否有域管理权限、是否有管理员账号权限、获取用户的方式 |