深信服社区»版块 安全类 行为管理AC AC单点登录自动注销问题

AC单点登录自动注销问题

查看数: 2160 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-2-26 09:41

正文摘要:

大家好, 我们目前AC的版本是AC12.0.6 我们采用的认证方式是单点登录(与AD联动) 在AC上没有注销出来,然后这时有另一个用户B获取了相同的IP则用户B不需要认证就可以上网了 ...

回复

社区智能服务_溶溶 发表于 2019-2-26 10:10
您好~
1、截图中的无流量注销是需要持续在这个时间范围内,没有任何流量经过AC设备的情况下,AC才会将该用户注销下线,如果期间是有流量产生,是不会注销下线的
2、您认证策略中虽然是结合用户做的是单点登录,但是用户是没有匹配单点登录上线,脚本单点登录是可以实时在AC上登录和注销的。现在该用户是匹配的认证失败后的密码认证上线,密码认证方式需要匹配无流量注销,您可以看下【用户认证与管理】-【用户认证】-【单点登录】中结合AD域做的是什么单点登录方式,如果是脚本的,可以参考该文档排查下脚本单点登录不成功原因:http://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=24340
adds 发表于 2019-2-26 09:50
设置强制注销时间,自动注销的意思是当用户没有流量后,超出4320分钟后才销售。4320分钟是多少分钟?3天多的时间。也就是说只有这个用户3天多一直没有登录才会注销。所以,当用户登录时间间隔小于4天,在线时长是累积的。

也可以将“自动注销无流量的用户”时间缩短,10分钟内就好了。