测试深信服AC接收第三方认证信息完成用户身份识别功能 一. 组网架构: AC通过网桥模式部署入网,开启用户访问审计功能,需要识别在其它区域完成wifi portal 认证的用户信息,建立详细用户信息表:源IP+源MAC+源主机名。通过AC的审计策略记录用户的访问行为。
二. 功能验证: 1. 推送第三方认证信息至深信服AC 认证将在客户自主开放的认证平台中完成,为收集用户信息,需要通过程序将用户信息发送到AC对应的接口上。AC单点登录接口: http://acip:9999/v1/user.方法:POST
2.深信服AC设备端需要打开接口 在AC主页面---》高级设置---》开放接口----》启用AC的开放接口,并添加发送源入白名单中。测试环境中,发送源地址为10.0.0.1
3.认证源发送用户认证信息 通过深信服接口测试工具发起认证信息,模拟用户上线数据(工具已通过附件进行上传)
4.深信服AC用户上线检查
|