#原创分享#如何给aCloud做登录限制
  

yzy 48331人觉得有帮助

{{ttag.title}}
从5.8.8版本就开始出登录限制了,我居然不知道
aCLoud支持那些登录限制:
(1)MAC绑定/IP绑定,二选一或者两个都选也可以
(2)UUID绑定(只支持Windows系统)
(3)UKey绑定

知识普及:
(1)什么是UUID(类似我们的身份证号码)
UUID 是 通用唯一识别码(Universally Unique Identifier)的缩写,是一种软件建构的标准,亦为开放软件基金会组织在分布式计算环境领域的一部分。其目的,是让分布式系统中的所有元素,都能有唯一的辨识信息,而不需要通过中央控制端来做辨识信息的指定。如此一来,每个人都可以创建不与其它人冲突的UUID。在这样的情况下,就不需考虑数据库创建时的名称重复问题。目前最广泛应用的UUID,是微软公司的全局唯一标识符(GUID),而其他重要的应用,则有Linux ext2/ext3文件系统、LUKS加密分区、GNOME、KDE、Mac OS X等等。另外我们也可以在e2fsprogs包中的UUID库找到实现。

一、配置步骤
1、MAC绑定/IP绑定配置
(1)获取MAC和IP地址
在电脑的网络连接中找到网卡,点击属性-详细信息中获取到IP和MAC地址,如果只做IP或者MAC其中一种认证住只需要获取其中一个信息即可
注意事项:
如果做了IP绑定或者MAC/IP绑定需要确保PC的IP是固定的,如果是通过DHCP获取每次的IP都不一致导致无法登录到aCloud中,所以最好是固定IP

(2)启用登录限制
在管理平台的系统管理  > 管理员与权限管理 中找到对应的用户点击编辑,点击登录限制 > 登录允许范围勾选启用,在添加规则中添加对应的信息,如果只做MAC绑定输入MAC地址即可,如果做IP绑定输入IP即可,IP地址可以输入多个用,号隔开即可
如:1*2.168.20.243,1*2.168.20.244

2、UUID绑定配置
(1)获取UUID
  ①打开命令行窗口(按快捷键“Win”+“R”打开运行窗口后,输入“cmd”后回车即可打开命令行窗口)
  ②输入命令:wmic csproduct get uuid

(2)启用登录限制
在管理平台的系统管理  > 管理员与权限管理 中找到对应的用户点击编辑,点击登录限制 > 终端设备限制中选择启用,把上面获取到的UUID添加进去即可
注意事项:
UUID最好复制核对好,稍有不慎错了就会导致登录不了aCloud了,UUID只能填写一个,如果多个人使用一个账号登录只能使用MAC/IP的方式了

3、登录时间限制配置
启用登录时间后只有在指定时间内才能进行登录aCloud,其他时间是不允许登录的


二、登录验证
(1)这里有个坑,没有做绑定UKEY认证,但是提示需要使用UKey,这个是一个错误提示
点击UKey软件,进行下载安装Ukey软件

(2)安装完成后可以在控制面板看到有个深信服UKEY服务客户端

(3)只有安装了深信服UKEY服务客户端才能在登录界面反馈正确的结果
IP/MAC绑定不通过会提示:IP和MAC不在允许登录范围内!
UUID检测不过会提示:终端不在登录允许范围内!

说明:
使用登录限制必须要安装深信服UKEY服务客户端,如果不安装会提示登录失败
只要在PC安装了深信服UKEY服务客户端后登录才能返回到正确失败原因

三、注意事项
如果同时开启了IP/MAC绑定和UUID绑定,如果满足IP和MAC不满足UUID是无法登录的,需要两者条件都必须满足才能登录
在没掌握限制规则前不要拿**帐号做限制,可以先创建一个其他用户配置,了解限制规则后在使用到**上,如果先使用**做限制,在配置或者不了解规则情况下导致无法登录web控制台就需要联系4006306430客服后台把登录限制取消了



打赏鼓励作者,期待更多好文!

打赏
5人已打赏

QI 发表于 2020-4-2 19:38
  
感谢楼主的分享,楼主对登陆限制功能理解比较深刻,也有做过详细的测试,很好的讲解了登陆限制功能,希望楼主能多多分享产品功能用例。
七嘴八舌bar 发表于 2020-4-1 09:07
  
您好,感谢您参与社区原创分享计划7,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,奖励将在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
新手612152 发表于 2020-4-3 09:56
  
感谢分享
新手850916 发表于 2020-4-4 01:29
  
大神的文章真如“大音希声扫阴翳”,犹如”拨开云雾见青天”,使我等求知者看到了希望,看到了未来!
清风慕竹 发表于 2020-4-4 15:11
  
每次看楼主的分享都是一种享受,具体明了,图文并茂,并且还有相关的注意事项,很好的阐述了登陆限制功能,像我这样的小白只有一看楼主的文章都能够自己搞一遍!再次感谢楼主的精彩分享,希望楼主继续为我们这些小白分享更多更好的案例!
新手733108 发表于 2020-4-7 00:38
  
本帖最后由 新手733108 于 2020-4-7 00:44 编辑

新手081074 发表于 2020-4-8 07:57
  
感谢分享
hzZ 发表于 2020-4-10 18:06
  
这个功能厉害了
江南岸别离 发表于 2024-7-6 10:34
  
打卡学习,感谢大佬分享!
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
自助服务平台操作指引
标准化排查
秒懂零信任
技术晨报
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
通用技术
以战代练
升级&主动服务
社区新周刊
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

188
299
979

发帖

粉丝

关注

217
288
151

发帖

粉丝

关注

25
13
5

发帖

粉丝

关注

7
11
24

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

31
34
45

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人