SSL本地密码认证配置步骤如下: 1、新增用户; 配置路径:【SSL VPN 设置】-【用户管理】。 点击新建,在下拉框中选择用户,弹出【新建用户】的操作界面。 设置好“名称”(登录的账户名)以及密码,勾选主要认证内的【用户名/密码】即可。 2、本地密码认证设置; 配置路径:【SSL VPN 设置】-【认证设置】-【主要认证】-【本地密码认证】。 设置【密码安全策略】用于设置用户的一些密码策略。启用密码安全策略后,用户下次登录会进行密码 安全检查,不符合安全策略的会要求修改密码。 设置【用户名策略】用户登录时,设置是否区分输入用户名的大小写。 3、密码认证选项设置 ,用于设置当用户通过用户名密码方式认证登录SSL VPN 时的一些 相关选项设置。 配置路径:【SSLVPN 设置】-【认证设置】-【密码认证选项】勾选【启用软键盘】,可以在SSL VPN 登录页面启用软键盘,增强登录的安全性。 【防止暴力破解选项】是一种安全机制,可设置用户用相同用户名连续输错多少次密码则冻结该用 户,该用户在一段时间内将无法登录;或者用户用相同一个IP 地址连续输错多少次密码,则启用图 形校验码或者锁定该IP 一段时间。
注意: 1、如果在启用【用户名策略】之前,组织结构中已经存大小写不同的相同用户名,则会修改失败 并导出同名用户,需要先修改冲突的用户名,再启用该选项。 2、图形验证码选项设置中,输入0 表示强制启用,即默认启用图形验证码;输入小于3时,非Windows 客户端仍然以3 次为标准
以上来自社区机器人回复,希望能够帮助到你! |