本帖最后由 1130300201 于 2024-8-12 11:20 编辑
一、.信锐NAC配置
1.认证配置-认证服务-Portal服务,开启内置portal服务 2.添加WEB认证策略,协议选择 Sangfor AC,输入客户端IP地址。复制认证URL http://192.168.3.15/?url_id=17296821 认证类型按实际情况选择 权限设定处勾选将用户单点登录到其他设备并填写AC的ip地址和共享密钥
二、深信服AC配置 1.接入管理-接入认证-Portal认证-单点登录。配置接收其他深信服设备转发的认证信息。 2.配置Portal认证策略,认证方式选择单点登录,单点登录失败选择跳转到指定URL,黏贴NAC上面的认证URL并在后面添加 &u_ip=<IP>
三、认证测试 NAC添加本地用户 测试PC可以正常跳转到认证页面并且u_ip=本机ip 输入用户名密码可以正常认证成功 行为管理可以看到用户在线,并且认证方式为深信服转发 NAC可以看到用户在线 |