• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1000中认证服务器下的CAS服务器 是用于用户识别还是用于单点登录

2026-04-12提问
  • 0关注
  • 0收藏,141浏览
粉丝:0人 关注:0人

问题描述:

ACG 1000 行为管理 :用户管理 - 认证管理 - 认证服务器 - CAS服务器 添加URL后 用户上网跳转 然后CAS登录成功 等同于上网认证成功么?

4 个回答
粉丝:13人 关注:2人

使用CAS服务器的账号进行认证,通过认证后用户即可在设备侧上线,从而通过设备上网的功能

配置方法官网有 可以参考:

https://www.h3c.com/cn/d_202509/2647529_30005_0.htm

暂无评论

粉丝:4人 关注:9人

ACG1000认证服务器下的CAS服务器用于对接CAS系统实现单点登录认证,不属于纯用户识别范畴。
若已配置对应认证策略关联该CAS认证,CAS登录成功后ACG同步获取合法用户身份,等同于上网认证成功,可匹配放行策略上网;未关联对应认证策略则不生效。
配置变更前建议备份当前配置避免业务异常。

暂无评论

粉丝:13人 关注:1人

在 H3C ACG1000 的配置中,你添加的 CAS 服务器是用于用户识别的。简单来说,它在这里的角色是一个“身份提供方”,用来验证用户的身份。用户通过 CAS 登录成功后,就等同于上网认证成功


为了帮你更清晰地理解,这里对比一下 CAS 认证和单点登录的区别:

对比维度CAS 认证 (你描述的场景)单点登录 (SSO, 如AD域)
核心目的解决“你是谁”的问题。用户需要主动在 CAS 页面进行一次登录来证明身份。解决“如何免认证”的问题。利用用户在其他系统的登录状态,实现上网免认证。
认证触发用户主动发起。访问网页时被重定向到登录页,需要手动输入账号密码。系统自动完成。用户登录电脑操作系统(如Windows AD域)后,上网认证在后台自动完成。
用户感知有感知。会看到一个明确的登录页面,并需要进行输入操作。几乎无感知。只要成功登录了电脑,上网时就不会再看到认证页面。
在ACG1000中的角色作为一种独立的认证方式存在。作为一种功能特性,用于简化认证流程。
配置位置需配置“认证服务器”(CAS服务器)和“认证方式”(CAS认证)。需配置“单点登录”功能,指定AD域服务器等信息。

简单总结就是:CAS认证是你手动去敲一次门(输入密码),门(ACG1000)开了;单点登录则是你身上带着一张万能门禁卡(Windows登录状态),走到门前它就自动开了。

暂无评论

粉丝:10人 关注:2人

结论:ACG1000 中的 CAS 服务器,既是「用户上网认证(用户识别)」,也是「单点登录(SSO)」—— 两者是一体的。
CAS 登录成功 = ACG 上网认证成功,用户即可正常上网。H3CH3C

一、作用与流程(你描述的场景)

  1. 用户识别(核心目的)
    • ACG 把用户浏览器 重定向到 CAS 登录页H3CH3C
    • 用户输账号密码 → CAS 认证通过 → 把用户名 / 身份返回给 ACGH3C
    • ACG 识别到「谁在上网」,完成 用户身份绑定(IP→用户)H3C
    • 之后才能按用户 / 用户组做:权限控制、行为审计、流量管控H3C
  2. 单点登录(SSO,附带效果)
    • CAS 本身就是标准 SSO 协议H3C
    • 你在 ACG 上登过 CAS → 再访问企业其他 CAS 应用(OA、邮箱、ERP)不用再输密码H3C
    • 对 ACG 来说:SSO 是手段,用户识别 / 上网认证是目的H3C

二、你问的关键:

跳转 CAS 登录成功,等同于 ACG 上网认证成功吗?
是的,完全等同。H3C
流程:
  1. 未认证用户访问网页 → ACG 劫持 → 跳 CAS 登录H3CH3C
  2. 用户登录成功 → CAS 告诉 ACG:认证通过、用户名是 XXXH3C
  3. ACG 把该 IP 标记为 已认证在线用户H3C
  4. 放行上网流量H3C
  5. 在「数据中心→系统监控→在线用户」可看到该用户H3C

三、与其他认证对比(帮你理解)

  • 本地 Web 认证:账号存在 ACG 本地,ACG 自己验证
  • RADIUS/LDAP:ACG 把账号密码发给服务器验证
  • CAS:ACG 不验证密码、只认身份 → 把登录交给 CAS,CAS 返回用户名给 ACGH3C

四、简单总结(一句话)

ACG1000 里配 CAS,就是用 CAS 做「上网认证 + 用户识别」,同时自带单点登录能力;
CAS 登录成功 = ACG 认证成功,直接可以上网。
H3CH3C

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明