飞塔动态令牌对接 在内网中架设一台动态令牌服务器(要求与SSL VPN设备路由可达),操作系统采用Windows Server 2003/Windows XP SP2/Windows 2000。
对接ldap
创建realms 导入用户 创建用户组 绑定令牌配置radius属性 设置radius服务器 Radius Service-clients-name-ip (ssl vpn 的ip) VPN上新建Radius 服务器
做好组映射
最后创建好用户,选择认证服务器为刚才创建的认证服务器 测试结果如下:
先进行用户名密码认证:
认证通过后使用动态令牌认证:
动态令牌认证后跳转资源页面:
|