盈高安全准入设备与深信服实现单点登录对接配置

一 盈高安全准入设备

二 深信服联动手册...6

  1. 准入配置

l 登录准入设备的第三方接口页面:http://ASMIP/ thirdpartinf

l 登录到准入设备第三方接口页面添加深信服AC管理地址和端口号,配置深信服AC联动的时候,需要在IP地址面前添加http://,端口号为85

  1. 深信服配置

l在深信服页面选择用户认证与管理---单点登录---第三方设备---启用支持http单点登录接口---添加准入的管理地址---提交。

l在用户认证与管理---认证策略---新增,一般情况下,深信服AC里面会有一条默认策略,在配置的联动的时候不要轻易改动默认策略,需要重新创建新的策略去部署,因如果轻易改动默认策略,那么会对全局造成影响。

l认证范围:需要管理的终端的范围

l认证方式:单点登录,认证的方式选择为单点登录,配置完成单点登录后,在准入设备认证完成后,才可以把已经认证过得用户信息推送给深信服AC控制器,在配置单点登录不成功的认证方式时,最好配置为不需要认证已 IP 地址作为用户名,如果配置为密码认证会跳转到深信服的认证界面,如果配置为跳转认证则会跳转到准入的认证页面,给用户体验是反复的重定向。

l 认证后处理方式:非本地/域用户使用该组上线,在配置认证后处理时,不要勾选自动录入用户到本地组织架构,如果勾选后在认证成功时,深信服 AC 的显示的用户名为公司邮箱账户或者其他账户。

  1. 实现效果

在准入设备上进行入网认证后,准入设备的认证信息会直接推送给深信服联动,会把用户名和IP地址/部门,进行对映。

  1. 注意事项

l如准入系统为3506版本,深信服AC为最新版本,则需要打升级包,升级包为:ASMPatch_v5.2.6038.3506_20170928_三方接口多服务器配置.exe.rar

l如准入系统为4530版本,深信服AC为最新版本,则需要打两个升级包,升级包为:

ASMPatch_v5.2.6038.4530_20170627_系统联动配置功能失效.exe

ASMPatch_v5.2.6038.3506_20170928_三方接口多服务器配置.exe.rar

注:第三方接口升级包跟准入设备版本没有关系,哪个版本的准入设备都可以直接升级,系统联动配置失效,目前只是4530 上面升过级,6578 不知道会不会有类似问题。

l如准入系统为3506版本,深信服AC不是最新版本,则无需进行升级。

相关推荐
huainingning28 分钟前
RJ SW Console口忘记密码处理方法
linux·运维·服务器
布裘39 分钟前
【银河麒麟】桌面系统循环登录,无法进入桌面?
linux·运维·服务器
慧都小项41 分钟前
程序到了Linux才出错?用CLion把调试接到目标环境
linux·运维·服务器
汤姆yu2 小时前
Gemini 4 Argon模型综述:技术、能力与实际使用指南
网络·安全·web安全·ai·大模型
hasty2 小时前
policy.xml 在,不代表策略生效:ImageMagick 补丁给安全配置验收的提醒
xml·mysql·安全
Seraphina362 小时前
SQL注入(二)盲注
网络·数据库·经验分享·笔记·sql
Ruiery3 小时前
Linux 6.6内核内存管理深度解析(一):物理内存初始化 — memblock 怎么把内存交给 buddy
linux·运维·服务器
2401_868534783 小时前
无线网络规划设计
服务器·网络
螺蛳粉 螺蛳粉3 小时前
第二篇:keepalived VRRP 原理篇:协议与 VIP 漂移机制深入解析
网络·智能路由器·负载均衡·keepalived·高可用
库拉镜像AI牛牛3 小时前
短剧内容自动化生产:知漫剧工作室落地教程
大数据·服务器·前端·人工智能·语音识别