因需求搭建单点登录,所以提前测试一下数据库认证。 AC作为路由模式部署在出口,认证服务器在三层交换机上连接。 1、搭建环境 AC支持的数据库认证有:DB2,ORACLE, MS SQL, MYSQL。本次使用微软的sql server 2008,单点登录系统。 2、AC新增认证服务器 用户认证-认证服务器,新增外部认证服务器。填写好数据,服务器地址,数据库名和数据库用户名密码等信息必须正确。 测试有效性,提示连接服务器成功就可以了。 3、单点登录的配置 勾选启用数据库认证单点登录,输入简单的sql语句,获取用户名和IP地址。测试有效性可以查看到已经获取数据库信息。 4、配置自动同步 用户管理-用户自动同步可以配置信息,填写SQL语句获取用户信息,并将用户到组织结构中。测试有效性提示数据库连接成功。 5、添加认证策略 用户认证-认证策略,新增认证方式,选择范围和单点登录,跳转到单点登录系统,因测试环境还没有部署单点登录系统,后续继续部署。 总结:数据库表中需要有用户名,IP地址等信息以便同步;配置需要一些基础数据库知识;数据库和AC能够正常通信。 |