一 盈高安全准入设备

- 准入配置
l 登录准入设备的第三方接口页面:http://ASMIP/ thirdpartinf

l 登录到准入设备第三方接口页面添加深信服AC管理地址和端口号,配置深信服AC联动的时候,需要在IP地址面前添加http://,端口号为85

- 深信服配置
l在深信服页面选择用户认证与管理---单点登录---第三方设备---启用支持http单点登录接口---添加准入的管理地址---提交。

l在用户认证与管理---认证策略---新增,一般情况下,深信服AC里面会有一条默认策略,在配置的联动的时候不要轻易改动默认策略,需要重新创建新的策略去部署,因如果轻易改动默认策略,那么会对全局造成影响。

l认证范围:需要管理的终端的范围

l认证方式:单点登录,认证的方式选择为单点登录,配置完成单点登录后,在准入设备认证完成后,才可以把已经认证过得用户信息推送给深信服AC控制器,在配置单点登录不成功的认证方式时,最好配置为不需要认证已 IP 地址作为用户名,如果配置为密码认证会跳转到深信服的认证界面,如果配置为跳转认证则会跳转到准入的认证页面,给用户体验是反复的重定向。

l 认证后处理方式:非本地/域用户使用该组上线,在配置认证后处理时,不要勾选自动录入用户到本地组织架构,如果勾选后在认证成功时,深信服 AC 的显示的用户名为公司邮箱账户或者其他账户。

- 实现效果
在准入设备上进行入网认证后,准入设备的认证信息会直接推送给深信服联动,会把用户名和IP地址/部门,进行对映。

- 注意事项
l如准入系统为3506版本,深信服AC为最新版本,则需要打升级包,升级包为:ASMPatch_v5.2.6038.3506_20170928_三方接口多服务器配置.exe.rar
l如准入系统为4530版本,深信服AC为最新版本,则需要打两个升级包,升级包为:
ASMPatch_v5.2.6038.4530_20170627_系统联动配置功能失效.exe
ASMPatch_v5.2.6038.3506_20170928_三方接口多服务器配置.exe.rar
注:第三方接口升级包跟准入设备版本没有关系,哪个版本的准入设备都可以直接升级,系统联动配置失效,目前只是4530 上面升过级,6578 不知道会不会有类似问题。
l如准入系统为3506版本,深信服AC不是最新版本,则无需进行升级。