行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.102
行为管理AC 文档 产品手册 接入管理 接入认证 接入认证AD域典型案例 使用集成Windows身份认证方式实现单点登录
{{sendMatomoQuery("行为管理AC","使用集成Windows身份认证方式实现单点登录")}}

使用集成Windows身份认证方式实现单点登录

更新时间:2023-09-22

通过在AC设备上开启集成Windows身份认证功能,AC设备和内网电脑都加入到AD域。内网用户成功登录域并访问网页,即可在AC设备上自动通过认证。

操作步骤

步骤1.设置认证AD域服务器,点击进入[接入管理/接入认证/PORTAL认证/认证服务器]进行设置(参见LDAP服务器章节)。

步骤2.根据需要使用单点登录的用户IPMAC设置认证策略,在[接入管理/接入认证/PORTAL认证/认证策略/]新增认证策略。

步骤3.AC设备启用单点登录。在[接入管理/接入认证/PORTAL认证/单点登录/微软AD]页面勾选[启用域单点登录][启用集成Windows身份验证],设置域服务器的IP地址。

步骤4.点击测试有效性,会显示测试结果。

步骤5.点击<提交>,保存和生效配置,大概一分钟左右,右下角小喇叭会有提示是否加入域成功。

步骤6.成功登录域后的PC打开网页,查看AC设备的在线用户列表,即可显示认证成功的用户。