问题描述: 桌面云部署在内网,客户想实现,内网用户登录通过用户名密码登录,外网用户登录桌面云需要进行短信验证码验证。 解决思路: 1. 创建VDI用户,用户认证策略设置为用户名密码认证。此时所有用户登录主认证方式都是用户名+密码。 2. VDC通过防火墙映射到外网,外部用户登录,会经过防火墙做NAT。此时外网用户登录vdi数据包到vdc时源ip为一个ip,即AF的LAN口ip。 3. 通过条件策略,对象选择用户,定义AF的LAN口IP为外部访问ip,条件设置为接入IP范围,选择外部访问ip;执行动作为辅助认证—短信认证。 |