本帖最后由 秦福发 于 2021-1-8 09:12 编辑
一、需求背景 1.客户多网络场景,比如政务网和互联网,不能同时访问,需要实现访问互联网时无法访问政务网,访问政务网时不能访问互联网 2.用户可以自主进行网络切换,实现分时上网功能 二、实现原理 1. 匹配分时上网的用户会被赋予一个动态属性标签,通过这个动态属性标签去匹配不同的上网策略,实现分时上网的功能 2. 两种分时访问方式: (1)web分时访问方式时用户访问到自定义网络触发切换,这时浏览器会重定向到切换页面; (2)认证助手分时访问方式时,用户可直接选择网络后直接关联策略。 三、配置过程 1. 启用分时访问功能 2. 定义政务网的资源范围,支持IP和URL 3. 第二步提交后上网策略里面自动生成上网策略,配置完成 四、功能效果 1. 用户默认是访问互联网的权限,当通过http访问到政务网时,web页面会有切换网络的提示,点击切换后,就只能访问政务网资源,不能访问互联网资源 2. 如果分时方式配置的认证客户的分时,当通过http访问到政务网,web页面也会有网络切换提示,比如不能直接切换,需要下载认证客户端后进行切换
3.下载安装完成后打开认证客户进行网络切换
五、注意事项 1. 选择WEB方式的分时访问时,此时切换网络需要浏览器访问自定义网络的内容才能触发切换如果此时用户不通过浏览器而是通过特定的app访问自定义内容(类似qq自身连接服务器),将无法触发切换。 2. 当“政务网”没有web资源去触发切换时,需要使用准入客户的方式。 |