本帖最后由 999的demo 于 2024-6-24 00:40 编辑
认证策略匹配顺序 按照认证策略顺序从上到下匹配,匹配到相应的策略就停止匹配 什么时候匹配免认证? 如果为不需要认证,则不会匹配免认证,全部都认证 如果为需要认证(密码认证、单点登录、不允许认证等),则会先匹配免认证,然后再匹配认证策略 未认证前授予部分权限 可以先创建一个用户组(该组不需要配置用户,只需要创建一个空的组就可以) 1、配置访问控制策略(只需要配置允许的应用就可以了) 绑定之前创建的用户组 2、配置认证策略(高级选项中选择认证前使用 刚创建的用户组 的权限) 3、此时所有匹配该认证策略的用户,在未认证前都可以访问在访问策略中配置的允许的资源
配置免认证 1、提前配置IP/MAC的对应关系 2、配置认证策略(认证方式可以为 密码认证、单点登录、不允许认证这三种方式) 3、认证成功后可以看到上线用户的认证方式
终端自注册方式认证 1、配置终端注册内容 2、配置认证策略(选择不需要认证) 3、配置效果验证(用户上网时会被AC重定向到终端注册页面) 管理员进行审核
Protal密码认证 本地密码认证1、配置本地用户 2、配置认证策略 3、配置验证(客户上网被AC重定向到认证页面)
访客二维码认证1、配置访客二维码认证服务器(不同认证方案,访客上线后的上线用户名不同—以下选择的认证方案,访客上线后都是使用担保人的用户名来上线的)
如果需要为不同访客使用不用用户名则需要使用方案1或者方案3 2、配置认证策略(认证服务器选择访客二维码认证服务器) 3、用户上网时需要担保人扫码来实现认证
会议二维码认证
1、配置会议二维码认证服务器 2、配置认证策略(认证服务器选择会议二维码认证服务器) 3、用户上网时会被重定向到认证页面 输入个人信息后会跳转到认证前访问的页面 可以看到用户上线信息 |