本帖最后由 新手529962 于 2023-7-24 18:03 编辑
1.背景概要
客户那边需要对接radius服务器进行认证。radius有对接AD域和短信网关,用户通过radius将信息发送给AD域进行认证,然后返回认证结果,再通过radius的短信认证后认证上线。 2.问题现象 用户输入正确的账号密码后,提示账号密码错误。 3.故障排查 由于客户配置好用户目录和认证服务器后,未导入用户信息,需要开启未导入用户允许登陆的功能。 开启后还是显示账密错误。 抓包排查看客户端是否有将认证信息发送给零信任。 抓包后查看有认证信息,但是被radius服务器拒绝 之后查看认证服务器配置项,主要为以下三项
与客户沟通后将认证协议改为不加密 修改完之后账号密码认证正常。 认证后弹出短信认证对话框 认证成功后用户正常登陆上线。 |