- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 外部认证介绍 1. 了解AC/SG设备支持的三种外部认证服务器 外部认证流程 2. 了解AC/SG设备外部认证的流程 LDAP认证 1.掌握AC/SG设备和LDAP服务器结合的外部认证的配置 RADIUS/POP3认证 1.了解AC/SG设备和其他外部服务器结合认证的配置 外部认证介绍 外部认证流程 深信服公司简介 RADIUS/POP3认证 SANGFOR AC/SG LDAP认证 外部认证介绍 外部认证功能介绍 SANGFOR AC/SG的外部认证,也称为第三方认证。用户的账号密码信息保存在第三方服务器上,AC/SG将用户提交的用户名密码信息转给第三方认证服务器校验,通过第三方服务器返回的认证成功与否的信息,决定用户是否通过AC/SG的认证,这个过程称为AC/SG的外部认证。 AC/SG支持的第三方认证服务器 LDAP 认证 RADIUS 认证 POP3 认证 与微软AD结合使用的第三方认证使用最广泛,也是我们要重点掌握的 Microsoft AD Open LDAP Sun LDAP IBM LDAP Other LDAP Lotus LDAP Novell LDAP 外部认证流程 SANGFOR AC/SG外部认证过程 1. PC向AC/SG提交用户名密码信息 2. AC/SG判断为外部认证,并把用户名密码信息发给外部认证服务器校验 3. 外部认证服务器校验后,向AC/SG发送认证失败或成功的消息 4. AC/SG根据外部认证服务器返回的消息,确定是否让该PC通过认证。 5. PC通过认证后,就可直接访问公网了 外部认证用户 满足如下两个条件的用户才会匹配外部认证流程: 2.认证高级选项,未“启用DKEY”。 认证策略中,认证方式选择“密码认证,认证服务器选择“第三方服务器” 外部认证服务器配置界面 1、选择需要新增的外部认证服务器类型【LDAP, RADIUS, POP3服务器】 2、设置外部认证服务器的通信方式,IP,端口等 只支持单点登录,不支持外部认证。 LDAP 认证 LDAP 认证配置举例 案例背景: 某公司内网有一台AD域服务器,域名为,服务器IP地址为03。要求内网用户上网时使用域帐号和密码来通过AC设备的认证才可以上网。 LDAP 认证配置思路 1、新建外部认证服务器,设置AD域服务器信息。 2、新建认证策略,选择“密码认证”认证服务器选择上面创建好的服务器。 域服务器类型 域服务器的IP地址 访问域服务器的管理员账号和密码,填写成administrator@形式。 LDAP 认证配置步骤 第一步:新建外部认证服务器,设置AD域服务器相关信息。 一般情况,如果是AD域,则只需要配置“基本配置”即可。“同步配置”和“高级配置”保持默认,其它域按需配置 测试有效性—账户有效性:可以通过此功能测试域账号的有效性,如上既测试了 域的管理员账号administrator是否有权限读取域的组织结构,又测试了域的用户 support1账号密码是否正确。 测试有效性—修改密码:如果域上的账号是允许修改密码的,可以直接通过 测试有效性修改密码,修改域上的账号密码。 注意:如果客户的域环境是独立域,添加外部认证服务器时,认证端口填写389;如果是父子域,如父域,子,等,则外部认证服务器配置的是父域的地址,则端口需要填3268 LDAP 认证配置步骤 第二步:新建认证策略,选择“密码认证”。 LDAP 认证配置步骤 终端电脑输入域帐号通过AC认证,即可访问外网。 RADIUS/POP3认证 RADIUS/POP3认证配置 如果客户网络环境中采用RADIUS或POP3服务器做外部认证,AC/SG结合外部认证服务器认证的配置步骤为: 1、新建用户组 ,假设用户组名为“外部认证组” 2、新建外部认证服务器,设置服务器相关信息 RADIUS/POP3认证配置 3、新建认证策略,选择“密码认证”,并设置新用户认证成功后自动添加到“外部认证组” RADIUS/POP3认证配置 练练手 某公司部署了SANGFOR AC做上网行为的控制和审计,内网有一台AD域服务器,要求用户上网使用域中的帐号通过AC认证,实现用户上网日志能追踪到具体的用户。请问如何配置实现? 1.AC可以与哪些第三方服务器结合做外部认证? 问题思考 2.思考下,外部密码认证和本地密码认证流程有什么区别?认证策略同时勾选了本地用户认证和外部认证,如果有同一个用户,设备上存在,外部认证服务器也存在,哪个优先? Tel:400-630-6430 Email:support@
您可能关注的文档
最近下载
- 2024年新课标人教版小学体育水平三全册教案.docx
- 2025年注册安全工程师《法律法规》30个必考点终极预测与高仿真模拟题库.pdf
- 2024-2025学年初中数学六年级上册(2024)鲁教版(五四学制)(2024)教学设计合集.docx
- T_ZJATA 0033-2025 塑胶玩具中双酚类和烷基酚类物质迁移量的测定 液相色谱-串联质谱法.pdf VIP
- T_ZJATA 0033-2025 塑胶玩具中双酚类和烷基酚类物质迁移量的测定 液相色谱-串联质谱法.docx VIP
- T_ZBXH 141-2025 甜菜旋幽夜蛾防控技术规程.pdf VIP
- 文化活动策划的质量承诺与保障措施.docx VIP
- 电厂输煤运行劳务外包合同 .pdf VIP
- 4篇 2025年镇“十五五”时期经济社会发展规划.docx VIP
- 外贸英语函电 课件 Chapter7 Counter-Offer.ppt
文档评论(0)