一、AC/SG认证介绍:内网的所有终端上网前,都必须经过用户认证,以识别上网计算机的身份,减低内网的安全风险。
二、AC/SG设备支持的认证方式有如下: 1、AC6.1版本认证方式支持:不需要认证、本地密码认证、微信点一点、短信认证; 外部密码认证:AD域密码认证、Radius密码认证,pop3密码认证; 单点登录:AD域单点登录、Proxy、Pop3、Web、pppoe(路由模式不支持)、Radius、锐捷Sam、Http、H3c cams、城市热点、H3c imc、数据库单点登录方式、深信服认证转发; 2、11.0R2版本开始新增Cas认证; 3、AC11.8版本开始新增portal控制器对接做密码认证; 4、AC12.0.25版本开始新增 Facebook、Twitter、Line、Gmail账号Oauth认证对接功能、阿里钉钉,口袋助理,企业微信账号Oauth认证对接功能、自定义的Oauth认证对接功能、 会议室二维码认证功能、终端注册功能、账号自注册功能、 访客二维码认证; 5、AC13.0.1版本开始新增802.1x本地及AD域密码认证; 6、AC13.0.7版本开始新增802.1x证书认证; 7、AC13.0.15版本开始新增802.1x AD域用户单点登录;
三、注意事项: 1、旁路模式下暂不支持oauth认证,微信点一点,iwa单点登录,proxy单点登录,pop3单点登录,web单点登录; 2、单臂模式下暂不支持cas认证,oauth认证,微信点一点,AD域单点登录-域监听,radius单点登录,PPPOE单点登录,proxy单点登录,POP3单点登录,web单点登录; 3、认证中心模式下暂不支持cas认证,微信点一点,单点登录暂时只支持深信服转发; 4、路由模式下暂不支持PPPOE单点登录; |