行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
AC11.0
行为管理AC 文档 配置手册 场景案例集 单点登录配置案例 使用集成Windows身份认证方式实现单点登录
{{sendMatomoQuery("行为管理AC","使用集成Windows身份认证方式实现单点登录")}}

使用集成Windows身份认证方式实现单点登录

更新时间:2022-01-24

通过在AC设备上开启集成Windows身份认证功能,AC设备和内网电脑都加入到AD域。内网用户成功登录域并访问网页,即可在AC设备上自动通过认证。配置步骤如下:

第一步:设置认证AD域服务器,点击进入『用户认证』→『外部认证服务器』进行设置(参见章节3.5.2.2)。

第二步:设置认证策略,根据需要使用单点登录的用户的IP或MAC设置认证策略,点击『用户认证』→『认证策略』→『新增认证策略』进行配置.

第三步:在设备上启用单点登录,设置域服务器的IP地址。点击进入『用户认证』→『单点登录』→『微软AD域』页面进行配置。

勾选[启用域单点登录]

勾选[启用集成Windows身份验证],并配置,如下图所示:

点击测试有效性,会显示测试结果,下图所示:

点击提交,保存和生效配置,大概一分钟左右,右下角小喇叭会有提示是否加入域成功。

第四步:成功登录域后的PC打开网页,查看AC设备的在线用户列表,即可显示认证成功的用户。