需求是实现基于SSID的用户授权,用户通过内网的AD域联动获取并做区分,对有权限的用户关联至外网段的SSID上,无外网权限的默认关联至非外网段的SSID,这个能做到吗?
需求是实现基于SSID的用户授权,用户通过内网的AD域联动获取并做区分,对有权限的用户关联至外网段的SSID上,无外网权限的默认关联至非外网段的SSID,这个能做到吗?
(0)
你这个需求应该是没法实现的,IMC支持对接入用户进行SSID绑定,但你的IMC上的用户是通过LDAP同步的,同步策略中并没有绑定SSID的选项,也就是没法实现根据你LDAP服务器上不同用户权限在同步用户到IMC时,去做区分绑定SSID操作
建议你可以试试其他方式,比如不做SSID区分,只针对用户权限做外网访问控制,比如在LDAP服务器上将拥有外网访问权限的用户和没有外网访问权限的用户添加在不同用户组下面,然后IMC在LDAP同步策略中,同步不同用户组的用户时各自绑定不同的接入服务,每个接入服务单独绑定一个接入策略,然后在接入策略中可以下发不同acl,这样你只需要在设备侧配置2个ACL,分别是可上外网的和不可上外网的,当用户认证后就可根据下发的ACL实现外网访问控制
(0)
不好意思,我找了个局点确定了下,同步策略里面是有绑定SSID这个选项的,这样的话其实你就可以通过不同的同步策略,使不同用户组的用户绑定不同的SSID,这样的话绑定了SSID的用户就只能通过该SSID连接去认证,个人觉得这种方式限制大了点,不如通过下发ACL方式去做控制,具体使用哪种就看你自己斟酌了
不涉及功能细化授权
涉及plat和EIA授权
另外方案可行性与接入设备有关,比如控制器型号等。
建议i联系400热线或对接渠道H3C认证代理商沟通下细节吧
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不好意思,我找了个局点确定了下,同步策略里面是有绑定SSID这个选项的,这样的话其实你就可以通过不同的同步策略,使不同用户组的用户绑定不同的SSID,这样的话绑定了SSID的用户就只能通过该SSID连接去认证,个人觉得这种方式限制大了点,不如通过下发ACL方式去做控制,具体使用哪种就看你自己斟酌了