下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","其他认证选项")}}

其他认证选项

更新时间:2022-01-04

『其他认证选项』用于配置跟认证相关的一些选项,配置页面如下图:

勾选[自动注销指定时间内无流量的已认证用户]用来设置一个超时时间,用户超过此超时时间没有流量则自动注销该用户

[采用 SSL 加密方式提交用户名和密码]密码认证页面默认是 HTTP 页面,通过这个页面提交用户名是明文的方式,如果客户要求页面采用 SSL 加密的方式, 则需要勾选此项。

[用户未通过认证前,允许访问 DNS 服务]用于允许在用户通过认证前访问DNS 服务。

[未通过认证用户可以访问基本服务(根组权限,HTTP 除外)]用于允许用户在通过认证前能使用除 HTTP 服务外的根组权限。

[mac 地址发生变动时,需要重新认证]原本认证通过的用户,MAC 地址变化了会要求重新认证。比如一个 IP 为 192.168.1.1 的用户,认证方式为用户名和

密码认证,当这个用户下线后,由于有一段时间不会注销该用户,这时另一个用户把 IP 改成 192.168.1.1,这样 MAC 地址就发生了变化,需要重新认证方可上网。

[冻结认证失败次数超过最大值的用户]用来设置超过认证失败次数,则冻结该用户的时间。如图是登陆三次失败后冻结该用户 1 分钟。

[登录页面需要安装根证书后,才允许用户登录]解密功能可以通过此选项安装 ssl 证书。

注意:
1、在[用户名/密码]的认证方式下,支持用户自己修改自己的密码,不需要管理员来修改,如果修改密码失败,该用户会被冻结,冻结时间根据[冻结认证失败次数超过最大值的用户]中设置决定。
2、打开修改用户密码的页面,地址为:http://设备 IP,进入后点击修改密码,进入修改密码页面。

输入要修改的用户名,旧密码,新密码,确认新密码,点击提交即可。