AC-4200,WAC4300 .AC使用LDAP服务器同步AD账号到AC中【同步或者自

PowerF

{{ttag.title}}
AC-4200,WAC4300
.AC使用LDAP服务器同步AD账号到AC中【同步或者自动认证添加】;
.认证冲突设置为【强制注销以前的登录,在当前IP上认证通过】;
.认证策略设置为【密码认证/单点登录】;
.已配置【启用域单点登录】;
.与WAC已结合AC转发用户认证信息;
正常加入域的电脑能正常单点登录认证使用,没加入域的电脑使用域账号密码认证,已OK,
现因无线WAN的开始使用、用户也有多个终端,
1.加域电脑使用域账号hp520单点登录能正常使用网络,另外一台手机终端用无线(WAC上也是使用LDAP服务器域账号)亦使用域账号hp520认证登入,现象:手机终端网络正常使用,再次使用电脑时需密码登录(出现上网认证系统),登录后AC显示会被无线认证终端踢下去,导致无法再次使用电脑网络。只有把手机wifi关闭(注销)后电脑才能正常,有其他办法没?
2.默认AD同步的账号中【允许多人同时使用该账号登录】是没有勾选,如选择则变成管理员创建账户,后续个人AD账号修改密码后终端又无法认证.有办法在AD域账号的某个属性值与AC中【允许多人同时使用该账号登录】 对应吗(或者可设置具体数量)?
3.WAC及AC认证用户,其最终使用的账号登录数量及行为还是会依AC上的设置为准,同一账号(维护一套LDAP系统即可)多终端使用有详细资料吗?

111.png (123.43 KB, 下载次数: 91)

111.png
Sangfor_闪电回_朱丽 发表于 2015-9-16 17:42
  
您好,
问题1:您的意思是,同一个用户,同时只允许一个终端在线,但是会在两个不同的终端登录,设备上开启了注销以前的登录,当用户从第一个终端登录后,第二终端就登录不上了,需要手动去注销第一个终端的登录才行?如果是这样认证有问题,需要远程看下
问题2:【允许多人同时使用该账号登录】也就是把账号设置成公有账号,这个域服务器上如何设置,您可以在公网上搜下看有没有相关资料哦。
问题3:内网如果部署了WAC和AC,用户上网时,这两个设备上的认证策略都会匹配,只是,我们在配置时,可以直接将WAC的认证结果同步到AC中,AC做网关,最终上网的用户,以AC在线列表的用户为准。
同一账号多终端的使用,对我们设备来说,就是勾选这个【允许多人同时使用该 账号登录】,这个就只是勾选,并没有太复杂的配置,没有单独的配置文档,用户手册中有相关的说明,您可以参考下~
PowerF 发表于 2015-9-17 08:24
  
问题1:同一个用户,同时只允许一个终端在线,但是会在两个不同的终端登录(且第一台本身就是加入域的电脑、后一台終端(没加域)使用无线),AC设备上开启了注销以前的登录。
当第一台终端(加域电脑)登录后,正常。
当第二终端使用同一账号登录无线,wac,AC均显示登录,正常(此时,第一台终端(加域电脑)网络不正常,AC中会被无线终端把加域电脑踢下,设备设定前一个离线,所以正常),但再次使用第一台终端(加域电脑)需要再重新来密码认证,认证后,网络还是不正常,AC中还是会被第二终端(无线使用终端)把第一终端踢下去。若第二终端(加域电脑)要正常使用,需要提前把第二终端WIFI关闭(或者wac中注销)。
问题2:是同步的AD账号,如要多终端同时使用,只有改变成管理员创建再允许多人使用,意思是可否是AD的账号有哪个属性可以来关联,若多终端使用不需要再把AC中同步的AD账号改变成管理员创建。
PowerF 发表于 2015-9-17 08:26
  
若第一台终端(加域电脑)要正常使用,需要提前把第二终端WIFI关闭(或者wac中注销)。
Sangfor_闪电回_朱丽 发表于 2015-9-17 09:03
  
问题一,我们电话联系您看下
问题二,同步过来的用户是AD的域用户,带有AD域属性,不属于自己创建用户,所以没法勾那个勾,是要求转换成管理员创建才可以的,这个在域中不能设置,但是您可以看下域服务器,是否能将这些用户属性设置为公有用户。
新手425884 发表于 2019-4-29 17:01
  
大家好,初来乍到,嘿嘿!

热门标签
全部标签>
每日一问
新版本体验
纪元平台
GIF动图学习
功能体验
产品连连看
安装部署配置
标准化排查
安全效果
高手请过招
社区新周刊
测试报告
【 社区to talk】
每周精选
信服课堂视频
答题自测
技术笔记
西北区每日一问
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

本版达人

你咋不高兴

本周建议达人

壹加壹网络

本周分享达人