在 H3C ACG1000 的配置中,你添加的 CAS 服务器是用于用户识别的。简单来说,它在这里的角色是一个“身份提供方”,用来验证用户的身份。用户通过 CAS 登录成功后,就等同于上网认证成功。
为了帮你更清晰地理解,这里对比一下 CAS 认证和单点登录的区别:
| 对比维度 | CAS 认证 (你描述的场景) | 单点登录 (SSO, 如AD域) |
|---|---|---|
| 核心目的 | 解决“你是谁”的问题。用户需要主动在 CAS 页面进行一次登录来证明身份。 | 解决“如何免认证”的问题。利用用户在其他系统的登录状态,实现上网免认证。 |
| 认证触发 | 用户主动发起。访问网页时被重定向到登录页,需要手动输入账号密码。 | 系统自动完成。用户登录电脑操作系统(如Windows AD域)后,上网认证在后台自动完成。 |
| 用户感知 | 有感知。会看到一个明确的登录页面,并需要进行输入操作。 | 几乎无感知。只要成功登录了电脑,上网时就不会再看到认证页面。 |
| 在ACG1000中的角色 | 作为一种独立的认证方式存在。 | 作为一种功能特性,用于简化认证流程。 |
| 配置位置 | 需配置“认证服务器”(CAS服务器)和“认证方式”(CAS认证)。 | 需配置“单点登录”功能,指定AD域服务器等信息。 |
简单总结就是:CAS认证是你手动去敲一次门(输入密码),门(ACG1000)开了;单点登录则是你身上带着一张万能门禁卡(Windows登录状态),走到门前它就自动开了。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论