热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

vb6集成ad登录共享文件_SCSP实验2单点登录

01—实验目的掌握单点登陆相关原理和深信服配置02—实验环境1.AC版本v12.0.42AC1地址:https:172.172.1.1AC2地址:htt

01

实验目的

掌握单点登陆相关原理和深信服配置

02

实验环境

1.     AC

版本v12.0.42

AC1地址:https://172.172.1.1 

AC2地址:https://172.172.1.2

账号密码:admin/sangfor1234

2.     AF

版本 v8.0.8

地址:https://172.172.1.6

账号密码:admin/sangfor1234

3.     SIP

版本v3.0.42

地址:https://172.172.2.100

账号密码:admin/sangfor1234

4.     DC

地址:172.172.3.200  

账号密码:administrator@cti.sangfor.com/sangfor123

03

实验要求

1.     通过AD域实现单点登陆,本实验只需要实现logon方式。

2.     深信服设备单点登陆,通过AC认证后,SIP和AF可以同步看到用户信息

04

实验步骤

1.     通过AD域实现单点登陆

第一步:新增外部服务器,配置AD域服务器。目的是单点登录失败的用户可以使用密码认证。

b4149d73b4fc545bfa7f6c3852817600.png

第二步:AC新建认证策略

如下以当前电脑“172.172.4.11”做测试

6ee6f66dd0ffaf2e4a2aa28d2f7951e8.png

单点登录失败的用户,此处选择密码认证,选择所配置的LDAP域控服务器,即可实现用户单点登录失败后,还可以用域控上的账号密码实现密码认证上线。

e94238e2ff58a35cb574696a557c9f30.png

选择第一种认证后处理方式,域用户会以所属OU上线,但是不会录入到本地组织结构,推荐使用这种方式上线。

ef1085bd971593cbd57ed5c444e52cff.png

第三步:设备启用LDAP单点,并设置组件模式单点登录信息。

1>在【用户认证与管理】-【单点登录】-【微软AD域】里面启用域单点登录2>勾选【通过域自动下发,执行指定的登录脚本,获取登录信息】,然后配置共享密码

781a753b8fe8f8e07719fa1bbcd7c2de.png

第四步:域服务器上配置登录和注销脚本(本次实验只演示logon登录脚本。logoff注销脚本配置方式和登录脚本一致)

域服务器里面通过gpmc.msc进入域组策略里面,然后编辑组策略,把AC 里面下载的脚本放到组策略里面就可以了

148ecebb4110d0068365045926dbfcc5.png

通过组策略下发脚本,可以通过sinfoip配置文件来控制,当需要向多台AC发送认证信息的时候,需要使用sinforip配置文件。

因此环境前端有两台深信服AC,且暂未配置HA,故需要结合sinforip配置文件来实现单点登录。同时上述步骤一和步骤二在两台AC上均需要配置。

使用sinforip配置文件的时候,需要把logon脚本和sinforip的配置文件同时放到显示文件下,并且参数配置的时候,可以留空或者是-a即可。

(注:单AC的参数格式为:ACIP 默认端口1775 密钥(和AC上配置一致))

修改sinforip配置文件,ACCount=2,更改两台AC的IP和共享密钥

9479c0c4c40b1cffe3289d3c5673794c.png

cdbc1d3e14ca190df7209ad3182785d8.png

266a5862386421fe9d5ce6c7b02be61e.png

4339576db360548cb20c62e7aa977800.png

985b63d16ad827aaed9dd7ff89c20099.png

在域服务器上执行gpupdate /force强制刷新策略,使组策略立即生效

e29ee7ade3aa6a4f2d411d0fec2b9dbe.png

将当前电脑加入域,并通过域账户“test”重新登录系统

cac606fbbec752be12468d816035bc30.png

登录后,通过AC在线用户管理界面可见,已经正确识别到域账户test,认证方式识别为单点登录。

cc67bd6512f57ab1dca5d5c2532a456d.png

并且可以在当前计算机看到启动项已包含logon登录脚本,打开任务管理器可见logon进程

54b9377e7a0e4a28400279e8f79767e0.png

6df56f053f1ba91f816371a7768219c2.png

2.     深信服设备单点登陆,通过AC认证后,SIP和AF可以同步看到用户信息

AC上配置

在【用户认证与管理】-【用户认证】-【单点登录】深信服设备开启认证转发和共享密钥

b3aab308befed8aaa4b41efe7e506d46.png

AF上配置

AF上开启认证,认证策略配置不需要认证/单点登录或者密码认证/单点登录都可以

97c8e387016bc939b5ff15058ecbc6bb.png

AF配置认证接收

只需要启动单点登录,并且输入共享密钥就可以,这里的共享密钥和AC配置认证转发的共享密钥必须一致。

d9773d04d7dd9c7dd223d4ac55177a7e.png

在AF的在线用户管理界面可见已识别到域用户

adb5e9627a8668439d1efaa695580794.png

SIP上配置

AC接入SIP平台,同样共享密钥与AC配置认证转发的共享密钥保持一致

9530935ef2f6eff73512be90f57e2c8e.png

用户信息在【资产感知】-【终端】-【用户列表】查看

ec9ab7dc86e6578f957c217819612398.png




推荐阅读
  • 本文讨论了在Windows 8上安装gvim中插件时出现的错误加载问题。作者将EasyMotion插件放在了正确的位置,但加载时却出现了错误。作者提供了下载链接和之前放置插件的位置,并列出了出现的错误信息。 ... [详细]
  • Android Studio Bumblebee | 2021.1.1(大黄蜂版本使用介绍)
    本文介绍了Android Studio Bumblebee | 2021.1.1(大黄蜂版本)的使用方法和相关知识,包括Gradle的介绍、设备管理器的配置、无线调试、新版本问题等内容。同时还提供了更新版本的下载地址和启动页面截图。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 通过Anaconda安装tensorflow,并安装运行spyder编译器的完整教程
    本文提供了一个完整的教程,介绍了如何通过Anaconda安装tensorflow,并安装运行spyder编译器。文章详细介绍了安装Anaconda、创建tensorflow环境、安装GPU版本tensorflow、安装和运行Spyder编译器以及安装OpenCV等步骤。该教程适用于Windows 8操作系统,并提供了相关的网址供参考。通过本教程,读者可以轻松地安装和配置tensorflow环境,以及运行spyder编译器进行开发。 ... [详细]
  • 关于如何快速定义自己的数据集,可以参考我的前一篇文章PyTorch中快速加载自定义数据(入门)_晨曦473的博客-CSDN博客刚开始学习P ... [详细]
  • 1、PLSQLDeveloper记住登陆密码在使用PLSQLDeveloper时,为了工作方便希望PLSQLDeveloper记住登录Oracle的用户名和密码&#x ... [详细]
  • OpenStackQ版本已经发布了一段时间了。今天,小编来总结一下OpenStackQ版本核心组件的各项主要新功能,再来汇总一下最近2年来OpenStackN、O、P、Q各版本核心 ... [详细]
  • 安装Tensorflow-GPU文档第一步:通过Anaconda安装python从这个链接https:www.anaconda.comdownload#window ... [详细]
  • 用c语言实现线画、填充图元生成算法多边形_【游戏场景剔除】剔除算法综述...
    之前在做场景优化的过程中,看了不少论文和博客阐述不同剔除算法的原理和过程,自己参照着算法去实现了Hiz和软件剔除。一直想写一篇关于剔除算法的综述 ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了九度OnlineJudge中的1002题目“Grading”的解决方法。该题目要求设计一个公平的评分过程,将每个考题分配给3个独立的专家,如果他们的评分不一致,则需要请一位裁判做出最终决定。文章详细描述了评分规则,并给出了解决该问题的程序。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 本文介绍了Perl的测试框架Test::Base,它是一个数据驱动的测试框架,可以自动进行单元测试,省去手工编写测试程序的麻烦。与Test::More完全兼容,使用方法简单。以plural函数为例,展示了Test::Base的使用方法。 ... [详细]
author-avatar
辛愿1346_589
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有