• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

IMC+钉钉认证+AC

9小时前提问
  • 0关注
  • 0收藏,35浏览
粉丝:0人 关注:0人

问题描述:

imc对接钉钉时,手机连上无线后,通过portal界面点击一键认证,跳转到钉钉客户端,认证上网界面一直无法访问。但是关闭手机4G网之后,认证上网界面就能弹出来,怀疑连上无线,钉钉访问eia认证走的是4G网,有什么解决方案吗

2 个回答
粉丝:4人 关注:9人

排查步骤及解决方案:
1. 验证无线客户端DNS解析
查看AC上无线客户端IP:display wlan client verbose
在手机端ping EIA认证域名(如portal跳转域名),或AC上测试:ping -a 客户端IP 认证域名,确认是否能通过无线DNS解析成功。若失败,需配置无线客户端使用内网DNS。
2. 开启AC DNS代理强制流量走无线
全局开启DNS代理:dns proxy enable
在无线服务模板配置DNS服务器为AC自身IP或内网DNS:

wlan service-template 1
dns-server ip-address AC_IP/内网DNS_IP

3. 检查Portal重定向配置
确认Portal强制重定向开启:display portal web-auth configuration,确保配置了web-auth redirect enable,拦截未认证流量。
4. 调整手机APP网络权限
在手机设置中,将钉钉APP的网络权限设置为“仅无线”,禁止其使用蜂窝网络,强制钉钉通过当前无线访问认证界面。
5. 验证EIA钉钉认证跳转URL
在EIA的钉钉认证配置中,确认跳转URL为内网可访问地址,避免依赖公网链路。
重要提醒:修改AC配置前请先备份当前配置:save。

暂无评论

粉丝:13人 关注:1人

这个现象很常见,你分析的“流量走了4G网络”是问题的关键。因为手机在连接Wi-Fi的同时会开启4G智能链路,而Portal认证页面通常部署在内网,无法通过4G网络访问,所以会出现卡顿。

处理的核心思路是强制钉钉在认证时使用Wi-Fi网络。可以分三个层面来解决,建议按顺序尝试:


 无线侧(AC/网络设备)调整

这是从网络根源解决问题的核心,确保所有流量在认证前都正确引导至内网。

  • 开启DNS代理:强制客户端的DNS解析由AC接管,避免通过4G网络获取DNS。可进入系统视图执行 dns proxy enable 全局开启;或在无线服务模板中配置 dns-server ip-address IP地址

  • 调整Portal重定向:确保 portal redirect(若适用)为开启状态,以便将未认证流量强制引向Portal服务器。


终端(手机)行为优化

从用户手机端进行干预,强制钉钉使用当前网络。

  • 调整钉钉网络权限:(iOS) 进入设置 -> 蜂窝网络 -> 钉钉,选择WLAN;(Android) 进入设置 -> 应用 -> 钉钉 -> 移动数据,关闭允许使用移动数据

  • 用户引导提示(重要):由于手机系统权限限制,APP的网络权限可能需要用户手动配合。建议在办公场所醒目位置(如前台、公告栏)张贴操作指引,引导用户自行调整手机设置。


 平台侧(EIA/服务器)配置

调整认证服务器端的相关设置。

  • 钉钉开发者后台:登录“钉钉开放平台”,确认企业内部应用的回调域名跳转URL已正确配置为内网可访问的IP地址或域名(无需依赖公网)。

  • iMC(EIA)配置:在业务 -> 接入业务 -> Portal服务 -> 设备配置中,确保用户访问的首页URL配置正确,并根据实际需要配置认证前资源(如放行DNS域名)。


 关键排查步骤

  • 检查无线客户端IP:可以执行 display wlan client verbose 查看IP是否已正确获取。

  • 测试DNS解析:尝试在AC上强制ping认证域名,确认解析路径是否正常(如 ping -a 10.100.1.100 ***.***)。

另外,如果用户使用的是苹果(iOS)设备,可参考类似场景的经验,在AC上尝试开启Portal的iOS CNA(Captive Network Assistant)旁路功能(若适用)。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明