这三个超时时间在ACG1000的短信认证流程中,分别控制着用户在线状态、认证会话保持以及登录验证码的有效期。它们的具体含义和作用如下:
它的作用是:控制用户一次认证成功后的在线时长。
这个时间指的是用户通过短信认证后,能够持续上网的总时长。一旦达到设定的时间,用户就会被强制下线。
配置位置:用户管理 > 认证管理 > 认证策略。
取值范围:1 到 1,144,000 分钟。
工作机制:超过这个时间后,用户如果想继续上网,就需要重新进行完整的认证流程。
一个常见误区:请注意,这个“超时时间”和无感知认证(MAC记忆)是两种不同的机制。
它的作用是:控制无感知认证(MAC记忆)的有效期。
这个时间决定了设备记住用户多久。在这个时间内,如果同一终端再次连接,可以直接通过,无需再次输入短信验证码。
工作机制:用户首次认证成功后,其MAC地址会被加入无感知列表。在设定的“超时时间”内再次上网,可以免认证。一旦超过这个时间,无感知记录失效,用户需要重新进行短信验证。
它的作用是:控制单次下发的短信验证码的有效期。
用户收到验证码后,必须在规定时间内输入并提交,否则该验证码会失效。
暂无评论
优先级:认证策略内的超时时间 > 认证方式‑短信认证下的超时时间,策略配置了就优先用策略的值,不继承认证方式的全局参数H3C。
你截图配置为 90 分钟:终端 90 分钟完全没上网流量,设备就把用户认证会话清除,需要重新短信认证。
注意:只要认证策略勾选填写了上面第 1 项,本参数就不生效。
⚠️这个和用户在线会话无关,只管验证码本身,不控制用户上网多久。
表格
| 参数位置 | 参数名称 | 单位 | 作用对象 | 触发条件 |
|---|---|---|---|---|
| 认证策略内 | 超时时间 | 分钟 | 匹配这条策略的用户会话 | 终端无流量闲置,超时踢下线,优先级最高 |
| 认证方式‑短信认证 | 超时时间 | 分钟 | 全部短信认证用户(策略未配置时) | 终端无流量闲置,超时踢下线,全局兜底 |
| 认证方式‑短信认证 | 验证码超时时间 | 秒 | 短信验证码 | 验证码本身有效期,过期验证码失效,和在线时长无关 |
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论