行为管理AC 【AC】客户自己OA网站打不开

【AC】客户自己OA网站打不开

更新时间:2023-06-13 23:41:51
自己的OA网站打不开,全局排除电脑IP正常
 
1:直通测试电脑IP,测试打开OA域名还是不行;
2:打开网页,用浏览器F12发现,访问内网域名的时候,有被AC重定向到我们的种cookie的页面,得知是防共享导致的,防共享种cookie是89端口;
2:关闭防共享测试就正常了,客户同意全局排除OA相关地址,排除就正常了,排除后防共享不会对这两个地址做重定向就可以正常了;

1:防共享种cookie原理:PC请求网页,我们设备会重定向一个连接,PC请求这个重定向链接,我们从PC的请求的数据包中获取到该PC的cookie值,保存在本地,从而下次同一个地址而不同PC打开网页,也会带cookie过来,这个时候我们和设备本地的校验,如果不一致,会认为有共享情况(注:每个PC的cookie不一样)
2:有的网页安全机制搞的,发现中间有第三方重定向,服务器会不让请求者打开这个网站
1:全局排除OA域名
2:因为全局排除对该域名不会审计和控制,如不想全局排除联系400处理