SANGFOR_SSL_v7.6.8_CONF_CAS账号认证配置指导.pdfVIP

SANGFOR_SSL_v7.6.8_CONF_CAS账号认证配置指导.pdf

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SANGFOR_SSL_v7.6.8_CONF CAS账号认证配置指导 2019年 10 月 修订历史 编号 修订内容简述 修订日期 修订前版本号 修订后版本号 修订人 1 编写 V1.0 qjj ■ 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别 注明,版权均属深信服所有,受到有关产权及版权法保护。任何个人、机构未经深信服的书 面授权许可,不得以任何方式复制或引用本文的任何片断。 1 目录 第1章 概述2 第2章 准备工作2 第3章 配置步骤3 3.1 对接第三方认证服务器3 3.2 配置授权策略5 3.2.1 组映射5 3.2.2 角色映射6 3.3 修改认证方式为第三方认证服务器7 1 第1章 概述 SSL设备与CAS服务器对接,实现用户在登录SSL时可以使用CAS服务器中的账号密码 登录,从而实现在CAS服务器对用户统一管理,减少运维成本。 第2章 准备工作 1、将SSL接入地址加入CAS受信应用中 2、获取CAS相关接口信息 CASLoginURL:CAS登录接口; CASValidateURL:CAS认证接口; Service:CAS平台添加VPN 的授权地址,即上图中的应用URL。 2 第3章 配置步骤 3.1 对接第三方认证服务器 在控制台 【SSL VPN设置】- 【认证设置】- 【主要认证】- 【第三方认证】中点击设置 按钮。 点击新建按钮,选择CAS账号认证 即会出现以下配置页面: 3 在认证配置中配置认证的参数。 认证名称:根据实际情况配置,例如 “CAS账号认证”; 描述:根据实际情况配置,可不填写; 超时时间:认证超时时间,默认15秒; CASLoginURL:填写CAS的登录接口地址; CASValidateURL:填写CAS的认证接口地址; Service:CAS平台添加VPN 的授权地址,即上图中的应用URL。 响 应 配 置 默 认 识 别 接 收 返 回 格 式 为 XML 且 返 回 字 段 中 带 有 cas:authenticationSuccess,为认证成功,我们对其响应做了预处理,不需要修改,如下 图所示: 4 若返回的为其他格式如JSON或字符串等,则根据实际返回内容修改配置。具体可参考 《SANGFOR_SSL_v7.6.8_CONF_HTTP(S)账号认证配置指导》。 认证成功条件默认为status 0 3.2 配置授权策略 3.2.1 组映射 是否启用组映射:只有当响应解析规则中配置了用户组,才能启用。 添加:根据外部认证的字段映射到本地用户组。 删除:删除选择的映射关系。 编辑:编辑选择的映射关系数据。

文档评论(0)

添香小铺 + 关注
实名认证
服务提供商

专注于产业研究、商业计划、房地产营销策划、企业运营及咨询管理方案撰写,欢迎咨询。

1亿VIP精品文档

相关文档