需求背景:学校客户,学校侧购买知网、超星等教育网站。以年度购买使用,网站将学校出口地址作为企业账号接入地址,实现校内所有用户都可以访问、查看、下载付费内容。 拓扑,逻辑图,互联网侧用户先登录atrust,再去访问公网侧业务 1.首先完成atrust基础配置,配置部署模式,管理地址、网关。 路由 出口映射atrust的443和441端口。 2.添加资源
ps:一定要发布成隧道资源 指定浏览器打开即可 重要:一定要配置代理设置,勾选“隧道转WEB",授信证书导入客户的证书,或者atrust自带的也行,都会有”不安全“的告警,忽略即可。 注意:web证书只支持pfx,p12。用客户IIS的证书即可 常规配置,角色将用户和资源关联。
验证: 未登录atrust效果: 登录atrust效果: |