行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
AC11.0
{{sendMatomoQuery("行为管理AC","支持HTTP单点登录的接口的设备结合认证")}}

支持HTTP单点登录的接口的设备结合认证

更新时间:2022-01-19

设备提供的HTTP单点登录接口,可以向任何第三方认证设备,提供基于HTTP(S)协议,GET方法的单点登录/注销功能。

数据流的过程如下:

1.PC通过http/https方式访问web认证服务器,并通过web认证服务器的认证/注销。

2.web认证服务器认证/注销页面做处理,使得能通知AC设备上线/注销对应用户,完成单点登录。PC通过AC认证,正常上网。

设置方法:

第一步:设置认证策略,根据需要使用单点登录的用户的IP或MAC设置认证策略,点击『portal认证』→『认证策略』→『新增认证策略』进行配置.

第二步:点击进入『portal认证』→『单点登录』→『第三方设备』页面进行配置。勾选[启用支持HTTP单点登录的接口],设置允许使用该接口的设备IP。

第三步:点击下载示例说明,其中包含了Logon.js和Logon.html,修改Logon.html,并配置提供web认证的服务器。

第四步:PC通过http/https服务器的认证/注销后自动在设备上通过认证/注销。

注意:
1、Http单点登录接口方式,适用于结合城市热点计费管理系统,同时也支持和其他web认证系统结合,需要web服务器做二次开发以配合完成单点登录。
2、不需要此功能时,注意不要勾选“启用支持Http单点登录的接口”。