可以
用户通过钉钉认证授权的方式进行验证身份后上网。主要应用于企业网络场景,便于企业网络人员通过钉钉应用进行上网行为的管理。
钉钉认证的认证流程如下:
(1) 在设备上配置认证策略。
(2) 对用户PC访问外网的流量进行劫持并触发用户认证弹portal。
(3) 用户获取钉钉授权登录的二维码。
(4) 用户使用手机扫描获取到的二维码,并向钉钉服务器发送确认信息。
(5) 服务器会将确认后的相关信息返回给用户PC,此时PC再通过回调地址将数据发送给设备。
(6) 设备使用用户通过回调地址提供的信息向钉钉服务器获取用户的认证信息。
(7) 用户认证信息获取成功,使用获取到的信息将用户上线。
(8) 用户上线成功后放通后续用户的所有流量。
在导航栏中选择“用户管理>认证管理>认证方式>钉钉认证”,进入钉钉认证配置页面,如下图所示。
图2-48 钉钉认证配置页面
页面的详细说明如下表所示。
表2-20 钉钉认证配置页面详细说明
项目 | 说明 |
启用 | 是否启用钉钉认证。 |
超时时间 | 钉钉认证的超时时间,默认值为15分钟,在时间段内没有流量设备会强制用户下线。 |
页面跳转设置 | 设置认证成功之后页面跳转情况。 |
回调地址 | 在钉钉服务器用来指定跳转回设备的URL地址,输入格式为:设备管理地址IP+指定端口,目前只支持HTTP。 例如:HTTP://192.168.1.1:8000/ 配置必须和钉钉服务器配置保持一致。 即在钉钉服务器用来指定跳转回设备的URL地址。 |
AppID | 钉钉服务器配置的AppID。在钉钉开放平台***.***设置扫码登录应用授权,钉钉服务器自动生成的个人钉钉的唯一标识 |
AppSecret | 钉钉服务器配置的AppSecret,钉钉服务器自动生成的应用秘钥。 |
企业ID | 钉钉服务器配置的企业ID,从钉钉认证服务器获取的enterpriseid(企业id)唯一标识。 |
Appkey | 钉钉服务器配置的Appkey,自动获取用户组时,需要和钉钉服务器端建立连接,由钉钉服务器端生成的公钥。 |
自动获取所属组 | 选择是否自动获取所属组。 |
路径 | 开启自动获取所属组时,会将认证用户自动获取并在“数据中心>系统监控>在线用户>属性组>认证用户”中显示;同时可以手动配置认证用户所属路径。 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论