单点登录的问题,PPT上的意思是说当通过了外部认证服务器 100

番薯蜜子君 2685

{{ttag.title}}
单点登录的问题,PPT上的意思是说当通过了外部认证服务器的认证之后,AC或者SG设备上自动通过认证。我不理解的地方是AC的认证是什么意思,认证不是到了外部服务器上了嘛。还有的就是AC6.1版本当中那个认证策略那边若是勾选密码认证/单点登录,这边的密码是创建用户时候的密码么?

该疑问已被 解决,获得了 120 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励100S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

1、AC设备如果没有配置认证策略,则设备上看到的所有用户是以IP显示,只有将外部服务器上的认证信息同步到AC上,才能看到用户以外部服务器的用户名显示。
2、AC的认证是一种,外部服务器的认证也是一种。你可以理解为就是两种认证。正常的话是,用户想要上网的话,需要通过这两种认证才能上网。为了避免客户重复认证,所以出现了一种单点登录的技术。这个技术可以实现用户通过外部服务器的认证后,自动通过AC的认证。
3、密码认证/单点登录的意思是优先使用单点登录,当单点登录不成功的时候,启用密码认证。
本答案是否对你有帮助?
一三五七九 发表于 2016-12-6 17:29
  
可以这样理解:上网前必须在AC上登记(认证)一下,可以由AC本身进行认证,也可以通过单点登陆协议由其他设备告知AC该IP已经认证通过了,在AC上就不需要再认证一次了。

密码认证是AC的一种认证类型,它可以是本地创建的账号密码,也可以是AD域上的账号密码、数据库上的、Radius上的等等
陈智强 发表于 2016-12-6 16:45
  
本帖最后由 陈智强 于 2016-12-6 16:47 编辑

如果你在内网其他业务系统上成功登录了,成功信息会同步到AC上,判定你为合法用户,允许上网。   
两种登录方式是或的关系,本地登录的权限优先,既可以用账号密码认证,也可以使用单点登录
发表于 2016-12-6 16:31
  
本帖最后由 风 于 2016-12-6 16:32 编辑

       单点登录原理------- AC监听网络里面的认证信息,(客户端认证信息里面包括认证的用户名密码,认证服务器IP等)发现用户到外部认证服务器上去认证且认证服务器返回认证成功的信息。这时候AC上这个终端就会自动上线,用户名就是认证信息里面带的用户名。
   单 点登录/密码认证,同时启动两种认证方式,但是单点登录优先,只有在单点登录不成功的情况下才会用AC的用户名 密码认证。
  密码就是AC里面创建用户的时候的密码
你猜啊 发表于 2016-12-6 16:31
  
如果只是简单的将ac和域服务器结合做密码认证,你理解的“认证不是到了外部服务器上了嘛”是没错的,,但是用户的网络里面有域环境,每个用户的电脑开机登陆域,在不做单点登陆的时候,用户从开电脑到上网就需要输入两次密码,,,而做了单点登陆以后,在开机选择登陆域这个过程就通过了ac的(密码)认证

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
GIF动图学习
功能体验
标准化排查
每日一问
产品连连看
新版本体验
纪元平台
高手请过招
【 社区to talk】
2023技术争霸赛专题
每周精选
2024年技术争霸赛
社区新周刊
安全效果
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人