【每日一记9】+第20天+SSL设备与CAS服务器对接
  

一个无趣的人 26401人觉得有帮助

{{ttag.title}}
今天来说一下SSL 设备与 CAS 服务器对接,实现用户在登录 SSL 时可以使用 CAS 服务器中的账号密码登录,从而实现在 CAS 服务器对用户统一管理,减少运维成本。

怎么进行配置?
1、对接第三方认证服务器
在控制台【SSL VPN 设置】-【认证设置】-【主要认证】-【第三方认证】中点击设置按钮。

点击新建按钮,选择 CAS 账号认证

即会出现以下配置页面:

在认证配置中配置认证的参数。
认证名称:根据实际情况配置,例如“CAS 账号认证”;
描述:根据实际情况配置,可不填写;
超时时间:认证超时时间,默认 15 秒;
CASLoginURL :填写 CAS 的登录接口地址;
CASValidateURL :填写 CAS 的认证接口地址;
Service :CAS 平台添加 VPN 的授权地址,即上图中的应用 URL。

响 应 配 置 默 认 识 别 接 收 返 回 格 式 为 XML 且 返 回 字 段 中 带 有cas:authenticationSuccess,为认证成功,我们对其响应做了预处理,不需要修改,如下图所示:

若返回的为其他格式如 JSON 或字符串等,则根据实际返回内容修改配置。认证成功条件默认为 status=0

2、组映射

是否启用组映射 :只有当响应解析规则中配置了用户组,才能启用。
添加:根据外部认证的字段映射到本地用户组。
删除 :删除选择的映射关系。
编辑 :编辑选择的映射关系数据。

自动同名映射 :启用后,将默认把统一认证服务器返回的用户组映射到 VPN 本地同名的用户组,此功能有以下约束:
1、若统一认证服务器返回的用户组,既满足手动添加规则又满足自动同名映射规则时,默认采用手动添加规则。
2、若统一认证服务器返回的用户组无组路径(不带/ ),则 VPN 本地遍历用户组,并默认取第一个找到的同名用户组。此场景需要保证用户组名在 VPN 本地是无同名的。
如果未设置映射,将其自动映射到目标:默认目标是默认用户组,可以修改。如果非VPN 本地用户登录成功且无组映射关系时,将被归属到设置的目标组,继承组的权限和策略。

3、角色映射

是否启用角色映射 :只有当响应解析规则中配置了角色,才能启用。
添加 :配置统一认证服务器返回的角色和 VPN 本地角色的映射关系。
删除 :删除选择的映射关系数据。
编辑 :编辑选择的映射关系数据。
自动同名映射 :启用后,将默认把统一认证服务器返回的角色映射给 VPN 本地同名角
色。

4、修改认证方式为第三方认证服务器
认证配置对接完成后,需要在认证策略中选择配置好的认证服务器才能使用对接的认证服务器认证在控制台【SSL VPN 设置】-【认证设置】-【认证策略】点击 设置 按钮,进入设置页面。

选择对接好的认证服务器,点击保存。

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

头像被屏蔽
JM 发表于 2020-7-23 10:01
  
提示: 作者被禁止或删除 内容自动屏蔽
Fly、 发表于 2020-9-17 10:21
  
这个可以实现无感知登录嘛? 还是说VPN从统一身份认证平台去请求用户信息,让用户可以登录VPN 的功能?
boy 发表于 2020-11-30 12:17
  
几乎没遇到过CAS认证的客户。。。学习了
玉米 发表于 2021-4-25 14:37
  
学习学习~                          
rainbows 发表于 2021-9-27 14:19
  
谢谢,收到,学习了
平凡的小网工 发表于 2022-3-9 11:05
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
安装部署配置
每日一问
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

2
1
0

发帖

粉丝

关注

646
14
36

发帖

粉丝

关注

本版达人