现象:手工新建本地接入用户,可以正常登录使用;过一段时间用户在接入用户列表彻底消失;认证报错:用户没有申请该服务;【系统‑日志管理‑操作日志】查不到人为删除记录。
$SYSTEM系统任务)如果配置 LDAP 服务器同步策略,并且勾选了 【自动删除同步源中不存在的用户】:
检查路径:【自动化 > 网络准入 > 接入策略管理 > LDAP 业务管理 > 同步策略配置】 重点查看:是否启用同步、是否勾选自动删除同步源不存在的用户。
【自动化 > 网络准入 > 准入管理 > 参数管理 > 接入认证 > 账号自动销户任务】 触发条件二选一就会清理账号:
同样:自动销户是系统后台任务,普通操作员日志不记录;需要去组件运行日志查看。
区分现象:
只记录管理员手工在页面做的增删改。 LDAP 同步、自动销户属于后台 Job 任务,不在这个页面输出。
eia/uam,时间选取【用户创建 → 用户消失】完整时间段。deleteUser、ldap sync、自动销户、remove user。这里才能看到
$SYSTEM系统后台任务执行删除账号的记录。
补充区分两种报错含义:
暂无评论
你遇到的情况,用户很可能是因为账号有效期到期后被系统自动清理了。这在U-Center 2.0的准入(EIA)模块中是正常的生命周期管理机制,目的是自动回收失效的访客或临时账号。
账号有效期到期:创建接入用户时如果设置了有效期,到期后该账号便无法再使用,系统后续会自动将其删除。
访客账号自动清理:如果该用户是通过访客自助或短信注册的,EIA服务器会定期自动删除这些失效的访客账号。
日志保留时长到期:虽然用户本身可能被手动删除,但操作日志本身也有保存期限。如果日志保留时长设置较短(如默认的180天),过期的删除记录也可能被自动清理,导致你在操作日志里看不到痕迹。
U-Center 2.0的操作日志主要记录管理员的主动操作。系统自动清理的任务,通常不会以“删除用户”的形式记录在操作日志中,需要从其他角度排查:
检查用户日志保留时长:登录iMC,进入 用户 > 接入策略管理 > 业务参数配置 > 系统配置 > 系统参数配置,查看“日志保留时长”的设置值。如果值较小,过期的日志已被删除。
检查接入明细保存时长:在同一页面,查看“接入明细保存时长”的设置,这里记录了用户的认证上线记录,同样有保存期限。
检查访客账号策略:如果用户是访客账号,请检查 访客管理 相关策略中配置的“账号有效时间”和“自动删除失效访客账号”的周期。
查看系统日志:在 系统 > 日志管理 > 系统日志列表 中,尝试搜索“uamjob”或“delete”等关键词。uamjob是iMC中负责访客账号生命周期管理的进程,可能会留下相关清理记录。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论