行为管理AC 【AC】AD域单点登录无法上线,提示绑定校验失败的一种情况

【AC】AD域单点登录无法上线,提示绑定校验失败的一种情况

更新时间:2023-06-13 23:42:03
客户需求是一个域账号要绑定两个Mac,手机使用密码认证绑定了用户名和Mac,电脑再单点登录无法上线;
 
1、勾选了绑定两个Mac,手机用户密码认证已经绑定了一个Mac,再用一个手机密码认证能够绑定第二个Mac地址,但是电脑单点登录不能上线;
2、%appdata%查看脚本执行日志,提示用户绑定校验失败;
3、检查用户名只绑定了一个Mac地址,电脑密码认证也可以上线并且绑定Mac;
4、检查认证策略,单点登录的认证策略未勾选“自动录入绑定关系”;
单点登录未勾选“自动录入绑定关系”的情况下,会直接校验用户名和Mac的绑定关系而不是录入用户名和Mac绑定,导致已经有用户名和其他Mac绑定关系存在的时候会用户绑定校验失败;
单点登录的认证后处理需要勾选“自动录入绑定关系”。