盈高安全准入设备与深信服实现单点登录对接配置

一 盈高安全准入设备

二 深信服联动手册...6

  1. 准入配置

l 登录准入设备的第三方接口页面:http://ASMIP/ thirdpartinf

l 登录到准入设备第三方接口页面添加深信服AC管理地址和端口号,配置深信服AC联动的时候,需要在IP地址面前添加http://,端口号为85

  1. 深信服配置

l在深信服页面选择用户认证与管理---单点登录---第三方设备---启用支持http单点登录接口---添加准入的管理地址---提交。

l在用户认证与管理---认证策略---新增,一般情况下,深信服AC里面会有一条默认策略,在配置的联动的时候不要轻易改动默认策略,需要重新创建新的策略去部署,因如果轻易改动默认策略,那么会对全局造成影响。

l认证范围:需要管理的终端的范围

l认证方式:单点登录,认证的方式选择为单点登录,配置完成单点登录后,在准入设备认证完成后,才可以把已经认证过得用户信息推送给深信服AC控制器,在配置单点登录不成功的认证方式时,最好配置为不需要认证已 IP 地址作为用户名,如果配置为密码认证会跳转到深信服的认证界面,如果配置为跳转认证则会跳转到准入的认证页面,给用户体验是反复的重定向。

l 认证后处理方式:非本地/域用户使用该组上线,在配置认证后处理时,不要勾选自动录入用户到本地组织架构,如果勾选后在认证成功时,深信服 AC 的显示的用户名为公司邮箱账户或者其他账户。

  1. 实现效果

在准入设备上进行入网认证后,准入设备的认证信息会直接推送给深信服联动,会把用户名和IP地址/部门,进行对映。

  1. 注意事项

l如准入系统为3506版本,深信服AC为最新版本,则需要打升级包,升级包为:ASMPatch_v5.2.6038.3506_20170928_三方接口多服务器配置.exe.rar

l如准入系统为4530版本,深信服AC为最新版本,则需要打两个升级包,升级包为:

ASMPatch_v5.2.6038.4530_20170627_系统联动配置功能失效.exe

ASMPatch_v5.2.6038.3506_20170928_三方接口多服务器配置.exe.rar

注:第三方接口升级包跟准入设备版本没有关系,哪个版本的准入设备都可以直接升级,系统联动配置失效,目前只是4530 上面升过级,6578 不知道会不会有类似问题。

l如准入系统为3506版本,深信服AC不是最新版本,则无需进行升级。

相关推荐
Anthony_2311 小时前
Nginx基础
服务器·nginx·http·https·edge浏览器·web
爱丶不疚1 小时前
Electron: 你是否需要对 Preload 开启 nodeIntegration?
安全·性能优化·electron
我不是程序员三三1 小时前
大型企业加密软件底层机制与落地逻辑
安全·透明加密·域智盾·域智盾软件
是枚小菜鸡儿吖2 小时前
Windows 和 iPhone 怎么互传文件?用 PairDrop 搭一个自己的浏览器传输入口
服务器·人工智能·大模型
QXWZ_IA2 小时前
化工园区安全风险智能化管控平台怎么建?千寻位置对标路径
人工智能·科技·安全
湘美书院--湘美谈教育2 小时前
湘美书院夜谈录:AI时代的体验感与选择价值观念
人工智能·深度学习·学习·安全·生活
网硕互联的小客服2 小时前
如何在Ubuntu系统上查看和刷新DNS缓存?操作方法与原理解析
运维·服务器·网络·ubuntu
聚搜云——JuSouClouD2 小时前
2026找阿里云代理商采购GPU服务器,有没有额外折扣?
服务器·阿里云·云计算
Lynne3092 小时前
工业边缘计算网关到底解决什么问题?从设备接入到AI推理的技术链路
网络·数据分析·数据