行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
AC11.0
{{sendMatomoQuery("行为管理AC","H3CCAMS系统结合认证")}}

H3CCAMS系统结合认证

更新时间:2022-01-19

H3CCAMS系统同锐捷sam系统,也是一套宽带网认证计费管理系统,常用于高校及二级运营商客户,AC设备按照H3CCAMS提供的接口和它结合,定时从cams系统中获取用户信息,并更新自己的在线用户列表/用户列表,以完成单点登录。如图所示:

数据流的过程如下:

1.PC通过H3CCAMS系统的认证

2.设备定时同步H3CCAMS系统上的组织结构和在线用户。

3.PC以AC设备取到的在线用户的身份上网。设置方法:

第一步:设置认证策略,根据需要使用单点登录的用户的IP或MAC设置认证策略,点击『portal认证』→『认证策略』→『新增认证策略』进行配置.

第二步:设置H3CCAMS服务器,点击进入『接入认证』→『portal认证』→『认证服务器』进行设置(参见章节3.4.3.2.2)。

第三步:点击进入『portal认证』→『单点登录』→『第三方设备』页面进行配置。

勾选[H3CCAMS系统],选择在外部认证服务器中设置的CAMS服务器。

第四三步:用户通过H3CCAMS系统的认证后,即可通过设备上网。

注意:
1、H3CCAMS支持用户自动同步,具体请参见『用户管理』→『用户自动同步』(参见章节3.4.2.3)
2、在某些情况下,用户通过认证服务器认证之后在一个时间间隔后(取决于[获取认证用户的时间间隔]设置)才会通过AC的认证,建议认证策略设置单点登录失败时选择[不需要认证]的认证方式。