SSL VPN 【SSL】用户登录后在资源列表看不到已关联的资源

【SSL】用户登录后在资源列表看不到已关联的资源

更新时间:2023-06-13 23:28:17
用户hnsswt关联了下图中标出来的资源,但是登陆VPN后在资源列表却没有看到,如上图所示,没有新xx办公OA测试这个资源
 
1、检查资源配置,确认资源是允许用户可见的,没有隐藏

2、该资源是属于默认资源组的,确认该资源和默认资源组没有被禁用,若资源或资源所属资源组被禁用则用户会看不到该资源

3、在角色授权检查该资源所属的角色授权,角色授权没有被禁用,若角色授权被禁用则用户也会看不到资源

4、用户登录SSL VPN后,在设备控制台运行状态-在线用户里查找该用户,发现用户不在线,但是用户其实是已经登录了的,这个状态说明该用户并没有登录在这台设备上

5、由于SSL设备网关部署,检查端口映射,发现当前这台SSL设备的公网地址的443端口映射到了内网另外一台SSL设备,因此现在用户使用该公网地址和443端口登录的设备不是当前登录控制台的这台设备,所以这台设备的配置对这个用户没有生效
SSL设备网关部署,将其443端口映射到了内网另外一台SSL设备,导致用户登录错设备了,所以当前设备上的配置对于这个用户是不生效的
方法一
换另外一个端口映射给内网的SSL设备,登录内网的SSL设备使用其他端口进行登录
方法二
将当前网关部署的SSL设备的HTTPS端口修改掉,然后使用修改后的端口登录当前这台SSL设备,如下图操作:
注意:修改HTTPS端口保存配置时会自动重启SSL VPN服务,导致所有SSL VPN用户掉线

PC端如果出现用户登录VPN后看不到已关联的资源,可按如下思路进行排查:

1、在【SSL VPN 设置】-【角色授权】是否把用户或用户组,和相应的资源关联起来;

2、确认角色授权是否被禁用;【SSL VPN 设置】-【角色授权】,绿色对钩为启用,红色×为禁用

3、核对是否对资源启用了隐藏;【SSL VPN设置】-【资源管理】-【点击资源名称】-【允许用户可见】

4、检查对应资源是否禁用;【SSL VPN设置】-【资源管理】- 查看状态,绿色对钩为启用,红色×为禁用

5、检查所属资源组是否禁用;【SSL VPN设置】-【资源管理】-【资源组】 查看状态,绿色对钩为启用,红色×为禁用