以下是针对该问题的排查步骤和关键配置检查点:
1. 浏览器兼容性与设置(重点排查IE):
HTTPS证书警告:IE对HTTP-HTTPS跳转或未受信任的证书非常敏感。如果ACG使用自签名证书,IE可能会阻止跳转或显示安全警告,用户不点“继续浏览”则无法弹出。请确保客户端时间是否正确,证书是否在有效期。
兼容性视图:IE的兼容性模式可能导致Portal页面渲染失败。
弹窗拦截:IE默认的安全级别较高,可能拦截了弹出窗口。
2. 关键配置与网络排查命令:
检查ACG配置:
查看认证策略配置,确保HTTP/HTTPS重定向是否开启
display web-auth policy
确保在认证策略中关联了正确的 Portal 服务器(即便只是短信认证通常也是通过本地Portal推送)。
如果是较新版本,通常在 “用户认证 > 认证选项 中检查 Portal 认证 配置。
查看重定向状态:
查看用户表项,看用户是否在线或处于待认证状态
display user online
3. 排查思路:
1. DNS检测:确保IE客户端能正确解析ACG的Portal地址(通常是ACG的接口IP)。
2. HTTP/HTTPS:确认ACG的Portal服务是否启用了HTTPS重定向,或者是否仅启用了HTTP。尝试在ACG上开启HTTP的Portal服务(若安全允许),看IE是否能正常弹。
3. 重置IE:指导用户重置IE浏览器设置到默认级别,清除缓存,并将ACG的IP加入到“受信任的站点”。
建议优先尝试导入证书或降低IE安全级别测试。
暂无评论