行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
全网AC13.0.18
{{sendMatomoQuery("行为管理AC","访客二维码认证")}}

访客二维码认证

更新时间:2022-01-18

访客二维码认证在外来访客场景下,访客在得到内部员工的审批后才能正常访问互联网,给访客带来良好体验的同时,内部也能对外来访客进行有效的管理,推荐采用访客二维码认证方式,让内部员工对每位访客的二维码进行扫码,从而满足该场景。

适用场景

  • 访客填写信息,担保人扫码:需要采集访客的信息,担保人扫码后看到访客的信息属实后,批准上网。

  • 担保人扫码,访客直接以担保人身份上线:无采集客人信息的需求,但是想赋予访客担保人的权限,选择这种方式。

  • 担保人扫码,并备注访客信息:不需要访客做其他操作,信息填写由内部员工完成,并在在线用户可以看到具体的担保人的信息,选择这种方式。

操作步骤

  1. 在[接入认证/portal认证/单点登录/认证服务器],点击新增[访客二维码认证]服务器,勾选启用,填写名称。

2.选择担保人:担保人指的是有审核权限的用户或组,如果选择的是组,则该组下所有用户都有审核权限。

3.在[接入管理/接入认证/portal认证/认证策略],新增认证策略,勾选启用,填写策略名称、描述。

4.设置认证范围:访客网段:192.168.10.1-192.168.10.254。

5.设置认证方式,选择密码认证,认证服务器选择访客二维码。

6.认证后处理,选择认证上线的组,点击<提交>即可。

认证后效果

访客填写信息,担保人扫码

  1. 选择此认证方案:访客电脑或移动终端使用浏览器访问网页,访客填写信息—生成二维码—担保人扫码审核—审核允许后客户端通过认证并上线。

2.在二维码认证页面填写个人信息,点击<下一步>。

3.客户端生成二维码。

4.内部已经上线成功的担保人用手机扫描二维码,看到访客信息,进行审核。

5.审核通过后。

6.访客终端,返回认证成功。完成认证,可以访问网络,设备在线用户管理,看到上线用户信息。

担保人扫码,访客直接以担保人身份上线

  1. 选择此认证方案:访客电脑或移动终端使用浏览器访问网页,重定向到二维码认证页面,直接生成二维码,内部担保人扫描审核,完成认证。

2.访问网页生成二维码。

3.内部已经上线成功的担保人用手机扫描二维码。

4.完成认证,可以访问网络。

5.设备在线用户管理,看到上线用户信息,但这种方式是无信息项填写的,所以无法获取到用户名,以IP地址做用户名上线。

担保人扫码,并备注访客信息

  1. 选择此认证方案:访客电脑或移动终端使用浏览器访问网页,重定向到二维码认证页面,内部担保人扫描二维码填写信息,提交完成认证。

2.访问网页生成二维码。

3.担保人扫描后,在审核页面填写个人信息,点击<下一步>。

4.内部已经上线成功的担保人用手机扫描二维码,完成认证。

5.设备在线用户管理,看到上线用户信息,这种方式可以看到审核人的信息。

6.信息项设置可以看到有两种认证方式,右上角有信息项设置,这个地方的作用是,管理员提前设置要求访客填写的信息。

7.鼠标放置在“信息项设置”处,点击跳转到信息项设置。

8.进行新增访客填写的配置项:内容项是预设的,点击<新增>会跳转到[认证高级选项/自定义属性],进行新增即可。