AC数据库单点登录配置
  

TravelNight 48591人觉得有帮助

{{ttag.title}}
AC数据库单点登录配置实例

By Travelnight

前言
       这里使用测试环境,介绍了一下AC数据库单点登录的配置和具体实现。没有了解过的可以先看下《某公司公司_AC_v11-CONF-06-12_数据库认证及单点登录测试指导书》。

一.  基本介绍。

一般来说客户都有自己的业务系统,比如OA,SSO系统。那么就可能有存放某公司公司信息的数据库,如果客户数据库可以用sql语句,查询出在线某公司公司的某公司公司名和IP信息。还有某公司公司的组织架构的话,那么就可以使用数据库单点登录了。

二.  认证数据走向和拓扑。
[attach]2某公司544[/attach]
1.      某公司公司开机上网。
2.      AC重定向认证页面给PC,认证页面比如说可以是客户内网SSO系统登录页面。
3.      某公司公司登录SSO系统,SSO系统将在线某公司公司信息记录到数据库中。
4.      AC查询数据库在线某公司公司信息,匹配成功之后某公司公司认证上网。

三.  配置步骤。
这里我们模拟一个客户使用环境。搭建一个Mysql数据库。其中user为某公司公司组织架构信息的表,onlineuser为在线某公司公司信息的表。数据库服务器为172.16.1.1.
[attach]2某公司545[/attach]
[attach]2某公司546[/attach]

AC上的配置

1.      配置外部认证服务器
[attach]2某公司547[/attach]

填写上数据库类型,地址等信息。数据库管理某公司公司需要能对数据库的这些数据表有select权限。
[attach]2某公司548[/attach]
         
2.      配置单点登录。
[attach]2某公司549[/attach]

获取语句:
  1. select username,ip from onlineuser;//从onlineuser表里面获取在线某公司公司的某公司公司和IP。
复制代码

测试下:
[attach]2某公司550[/attach]
可以看到之前添加的在线某公司公司名和IP。

3.      配置某公司公司自动同步

选择好外部认证服务器等。
[attach]2某公司551[/attach]
  1. select username , groupname from user;//从user表里面去获取某公司公司组织架构。
复制代码

              测试一下:
[attach]2某公司552[/attach]
             可以获取到组织架构。

4.      配置某公司公司认证策略。
[attach]2某公司553[/attach]
   这里在真实环境下,填写的应该是SSO服务器的IP,这个配置目的是让某公司公司跳转到sso或者oa等系统的页面。这里模拟环境我就没有搭web服务器了。随便填个AC的IP吧·······
四.  效果展示。
1.      早上,老某公司来到公司打开了PC开始上网,被重定向到了公司的SSO系统页面。输入账号密码。
[attach]2某公司554[/attach]
假装SSO:坏笑:

2.      “SSO系统”收到了老某公司的账户信息还有登录IP,将其记录到了onlineuser表中。
[attach]2某公司555[/attach]
3.      某公司老五可以开始上网,进行一天的工作。AC记录其上网行为。
[attach]2某公司556[/attach]
[attach]2某公司557[/attach]

[attach]2某公司558[/attach]

4.      AC还同步到了数据库的某公司公司组织架构。

[attach]2某公司559[/attach]
[attach]2某公司560[/attach]

ok! 达到效果!:萌萌哒:

826215ab26910202a2.png (66.22 KB, 下载次数: 162)

826215ab26910202a2.png

359475ab2695a2cf89.png (4.25 KB, 下载次数: 139)

359475ab2695a2cf89.png

706545ab269682e746.png (9.99 KB, 下载次数: 131)

706545ab269682e746.png

952365ab269a1236b7.png (16.2 KB, 下载次数: 137)

952365ab269a1236b7.png

300495ab269d0e864d.png (44.31 KB, 下载次数: 142)

300495ab269d0e864d.png

883225ab269e8d1183.png (22.08 KB, 下载次数: 134)

883225ab269e8d1183.png

203265ab269ffea7f0.png (57.43 KB, 下载次数: 135)

203265ab269ffea7f0.png

750095ab26a1975f85.png (23.45 KB, 下载次数: 129)

750095ab26a1975f85.png

397085ab26a3a1d0da.png (51.02 KB, 下载次数: 125)

397085ab26a3a1d0da.png

353795ab26aa8ddb93.png (39.73 KB, 下载次数: 137)

353795ab26aa8ddb93.png

275095ab26adeeab1b.png (7.9 KB, 下载次数: 134)

275095ab26adeeab1b.png

149285ab26af51c943.png (51.1 KB, 下载次数: 127)

149285ab26af51c943.png

876515ab26b00c7598.png (40.88 KB, 下载次数: 133)

876515ab26b00c7598.png

375575ab26b08bd7cc.png (20.14 KB, 下载次数: 140)

375575ab26b08bd7cc.png

860355ab26b13cdf56.png (5.75 KB, 下载次数: 128)

860355ab26b13cdf56.png

846755ab26b1f079da.png (82.99 KB, 下载次数: 137)

846755ab26b1f079da.png

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

Sangfor_闪电回_朱丽 发表于 2018-3-22 09:32
  
认证用单点登录,简单安全~~~
配置介绍很详细,收藏了,棒棒哒!!!
新手031815 发表于 2020-2-21 09:46
  
收藏好了
发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人