AC/SG用户上线组错误怎么排查?

向上吧,少年 2070

{{ttag.title}}
AC/SG用户上线组错误怎么排查?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

技术知识本乏味,互动交流应有味,文理综合为了让大家收获更多知识与欢乐
本答案是否对你有帮助?
এ塔铃独语别黄昏এ 发表于 2024-7-13 20:37
  
11111111111111111111111111111111111
“路人甲 发表于 2024-7-14 10:03
  
一起来学习 一起来学习
一抹月光 发表于 2024-7-14 10:34
  

一起来学习 一起来学习
向上吧,少年 发表于 2024-7-14 11:54
  
您好,建议请按照以下可能原因情况及排查思路处理:

此排查思路适用于以下场景

1、用户上线的所属组不正确



可能原因

第三方产品&环境问题

1、结合外部AD域上线时,域控上不同组织结构下存在同名用户导致



功能配置问题

1、本地存在用户,导致优先以本地组织结构上线

2、单点登录优先,导致用户以单点登录策略勾选组上线



排查思路

1、如果认证方式为不需要认证时:认证后处理是否录入到了错误的组中

在【用户认证与管理】-【用户认证】-【认证策略】中查看,编辑对应认证策略,查看认证后处理是否选择正确的录入用户组
2、如果认证方式为密码认证时:本地用户是否已经存在于错误组中【用户认证与管理】-【用户管理】-【组/用户】

如果存在用户组归属错误,请修改对应用户组归属
3、如果认证方式为单点登录时:单点登录优先级最高,如果之前是不需要认证,后面单点登录成功了会踢掉之前的用户,根据单点登录认证策略所属组上线

4、如果用户之前已经认证成功,并且添加到本地组:则是不会匹配认证策略自动移动到指定组

需要将原有的用户都删掉,重新认证时才会匹配认证策略里的认证后处理添加到指定组
5、如果是域用户则会通过域组织结构上线:如果域上不同用户组中存在同名用户,就会出现用户归属组不对的情况
雷文杰 发表于 2024-7-14 16:07
  
一起来学习一起来学习
华云飞 发表于 2024-7-14 16:07
  
一起来学习一起来学习
徐骁 发表于 2024-7-14 16:08
  
一起来学习一起来学习
北冥海 发表于 2024-7-14 16:08
  
一起来学习一起来学习
赵良轩 发表于 2024-7-14 16:08
  
一起来学习一起来学习

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
安全效果
功能体验
标准化排查
GIF动图学习
【 社区to talk】
纪元平台
信服课堂视频
社区新周刊
安装部署配置
流量管理
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人