本页整理AC接入认证相关资料及常见故障案例
AC支持丰富的身份认证方式,提供了完善的认证体系,满足企业日常的认证需求。目前认证主要分为两大类:802.1x认证和Portal认证,其中Portal认证可选多种认证方式,同时可灵活和第三方认证服务器结合
根据客户提供的信息在移动MAS平台查看配置信息,普通短信可以在云平台上选择CMPP2.0协议对接
钉钉更新版本后如何对接AC做单点登录
更多文档,请前往AC文档中心获取
Q:AC 802.1X下支持或者不支持的功能列表汇总
A:802.1X下支持或者不支持的功能列表汇总-点击查看
Q:AC在线用户列表组织架构和本地组织架构不一致
A:可能原因是 导入的其他设备配置,部分在线用户存在的组织架构本地AC已经不存在,但是配置已经导入,新用户上线还是会根据认证策略中的不存在组上线,并且在线用户列表自动生成组织架构,解决方法->点击查看
Q:AC有哪些认证方式
A:1、AC6.1版本认证方式支持:不需要认证、本地密码认证、微信点一点、短信认证;
外部密码认证:AD域密码认证、Radius密码认证,pop3密码认证;
单点登录:AD域单点登录、Proxy、Pop3、Web、pppoe(路由模式不支持)、Radius、锐捷Sam、Http、H3c cams、城市热点、H3c imc、数据库单点登录方式、深信服认证转发;
2、11.0R2版本开始新增Cas认证;
3、AC11.8版本开始新增portal控制器对接做密码认证;
4、AC12.0.25版本开始新增 Facebook、Twitter、Line、Gmail账号Oauth认证对接功能、阿里钉钉,口袋助理,企业微信账号Oauth认证对接功能、自定义的Oauth认证对接功能、 会议室二维码认证功能、终端注册功能、账号自注册功能、 访客二维码认证;
5、AC13.0.1版本开始新增802.1x本地及AD域密码认证;
6、AC13.0.7版本开始新增802.1x证书认证;
7、AC13.0.15版本开始新增802.1x AD域用户单点登录;
以上部分内容来自深信服故障案例库,更多故障案例请点前往AC故障案例库查看
-> 认证页面弹不出来的可能原因和排错思路概述
-> 基础排查:步骤一、确认终端内网环境及AC设备的网口及认证相关配置是否正确
-> 进阶排查:步骤二、抓包确认AC是否有重定向认证页面
-> 高阶排查:步骤三、确认设备自身的服务是否异常(仅对内)
-> 本地密码认证不成功的可能原因和排除思路概述
->基础排查:步骤一、检查故障监控中心中的用户认证故障排查确认具体原因(本地密码认证)
-> 进阶排查:步骤二、检查策略是否关联了用户IP及是否存在登录限制
->进阶排查:步骤三、检查认证进程是否正常及绑定关系是否正确
-> 高阶排查:步骤四、打认证调试确认具体原因(本地密码认证)(对内)
更多排障思路,请前往AC典型场景排查专区
->【AC】在线用户注销802.1x用户不成功
->【AC】密码认证提示认证方式已更改,请关闭页面重新认证
->【AC】域用户作为担保人访客二维码认证提示权限校验失败
->【AC】对接盈高HTTP单点登录不成功
->【AC】手动访问认证页面,提示你没有查看此页面的用户权限
->【AC】认证助手认证失败标准化排查思路
->【AC】用户异常注销标准化排查思路
更多故障案例请点前往AC故障案例库查看
您觉得本页内容对您是否有帮助,请点击下方“文档让我的问题处理变得简单了”后的进行反馈!