H3C SecPath ACG1000这个型号的上网行为管理设置能够配置AD域的单点登录认证吗?
如果支持的话,配置AD域的单点登录官方文档发一份吧,谢谢
(0)
最佳答案
AD域单点登录适用于客户内网已有AD域统一管理内网用户,部署设备后希望设备和AD域结合,加入域的终端用户登录PC之后,上网过程中不需要再认证一次。在设备不使用脚本单点登录方式时,可以选择AD域监控单点功能,通过获取AD服务器上用户的上线日志,用来认证域PC用户上线。
选择“用户管理>认证管理>认证方式>单点登录”,选择AD域单点登录页签,进入AD域单点登录页面,可以查看系统上已创建的域控制器信息。
点击<新建>,编辑相关信息,点击<提交>。
详细配置请参见下表。
配置项 | 说明 |
启用 | AD域单点登录启用或禁用。 |
名称 | 域控制器名称。 |
域DNS服务器 | 域DNS服务器地址,可以用来解析域名。 |
域名 | 填写域服务器对应的域名。点击域名解析按钮,可自动解析出所有的域控制器的IP地址。 |
域服务器IP | 可以手动填写域服务器对应的IP地址,或者通过域名解析导入域服务器IP。 如果认证前终端和域控服务器无法通信,会导致域控服务器无上线的事件日志;因此需确保策略配置不影响终端与域服务器通信。 |
域账号 | AD域服务器有管理员权限的账号。 |
域账号密码 | 域账号对应的密码。 |
日志eventID | 用来读取AD域上的事件类型,可多选,一般4624登录。 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论