建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】企业微信连接VPN提示:钉钉免登陆认证失败

更新时间:2019-04-10
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 认证设置 | 钉钉-微应用认证
适用版本 通用
客户在企业微信后台创建微应用后,需要点击微应用后拉起VPN,做到通过VPN加密传输微应用数据到内网服务器。在SSL 设备配置企业微信认证完成后,发现只有一个用户可以在企业微信中拉起VPN,其他的用户都不可以,出现问题的用户拉起VPN过程中弹出如下错误:
1、在设备控制台查看日志,路径:【系统维护】-【日志查看】-【服务日志】,键盘ctrl+f 输入ding 后,搜索日志,查看是设备和企业微信微应用之间交互数据存在认证失败,如图:
2、使用测试手机,加入客户的微信企业中,测试发现弹出一样的错误。对比正常拉起vpn的用户的企业微信工作台,发现正常用户的企业微信工作台中有企业OA微应用,而不正常用户的工作台中没有
正常用户的工作台:
不正常用户的工作台:
3、对比发现用户不能认证是因为用户工作台中没有这个微应用,因此登录企业微信后台,发现企业OA只对一个用户设置了可见,如图:
4、点击右边的编辑,把企业OA对不正常的用户设置可见后,再次访问可以正常
企业微信后台对应的微应用未设置对其他的用户可见,而VPN设备配置的是该微应用的secret,设置微应用不对用户可见会导致vpn隧道建立过程无法识别到secret,导致拉起vpn隧道不成功。
登录企业微信后台,找到微应用,编辑微应用对需要使用该微应用的用户设置可见,再次访问可以正常
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录