热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

vb6集成ad登录共享文件_SCSP实验2单点登录

01—实验目的掌握单点登陆相关原理和深信服配置02—实验环境1.AC版本v12.0.42AC1地址:https:172.172.1.1AC2地址:htt

01

实验目的

掌握单点登陆相关原理和深信服配置

02

实验环境

1.     AC

版本v12.0.42

AC1地址:https://172.172.1.1 

AC2地址:https://172.172.1.2

账号密码:admin/sangfor1234

2.     AF

版本 v8.0.8

地址:https://172.172.1.6

账号密码:admin/sangfor1234

3.     SIP

版本v3.0.42

地址:https://172.172.2.100

账号密码:admin/sangfor1234

4.     DC

地址:172.172.3.200  

账号密码:administrator@cti.sangfor.com/sangfor123

03

实验要求

1.     通过AD域实现单点登陆,本实验只需要实现logon方式。

2.     深信服设备单点登陆,通过AC认证后,SIP和AF可以同步看到用户信息

04

实验步骤

1.     通过AD域实现单点登陆

第一步:新增外部服务器,配置AD域服务器。目的是单点登录失败的用户可以使用密码认证。

b4149d73b4fc545bfa7f6c3852817600.png

第二步:AC新建认证策略

如下以当前电脑“172.172.4.11”做测试

6ee6f66dd0ffaf2e4a2aa28d2f7951e8.png

单点登录失败的用户,此处选择密码认证,选择所配置的LDAP域控服务器,即可实现用户单点登录失败后,还可以用域控上的账号密码实现密码认证上线。

e94238e2ff58a35cb574696a557c9f30.png

选择第一种认证后处理方式,域用户会以所属OU上线,但是不会录入到本地组织结构,推荐使用这种方式上线。

ef1085bd971593cbd57ed5c444e52cff.png

第三步:设备启用LDAP单点,并设置组件模式单点登录信息。

1>在【用户认证与管理】-【单点登录】-【微软AD域】里面启用域单点登录2>勾选【通过域自动下发,执行指定的登录脚本,获取登录信息】,然后配置共享密码

781a753b8fe8f8e07719fa1bbcd7c2de.png

第四步:域服务器上配置登录和注销脚本(本次实验只演示logon登录脚本。logoff注销脚本配置方式和登录脚本一致)

域服务器里面通过gpmc.msc进入域组策略里面,然后编辑组策略,把AC 里面下载的脚本放到组策略里面就可以了

148ecebb4110d0068365045926dbfcc5.png

通过组策略下发脚本,可以通过sinfoip配置文件来控制,当需要向多台AC发送认证信息的时候,需要使用sinforip配置文件。

因此环境前端有两台深信服AC,且暂未配置HA,故需要结合sinforip配置文件来实现单点登录。同时上述步骤一和步骤二在两台AC上均需要配置。

使用sinforip配置文件的时候,需要把logon脚本和sinforip的配置文件同时放到显示文件下,并且参数配置的时候,可以留空或者是-a即可。

(注:单AC的参数格式为:ACIP 默认端口1775 密钥(和AC上配置一致))

修改sinforip配置文件,ACCount=2,更改两台AC的IP和共享密钥

9479c0c4c40b1cffe3289d3c5673794c.png

cdbc1d3e14ca190df7209ad3182785d8.png

266a5862386421fe9d5ce6c7b02be61e.png

4339576db360548cb20c62e7aa977800.png

985b63d16ad827aaed9dd7ff89c20099.png

在域服务器上执行gpupdate /force强制刷新策略,使组策略立即生效

e29ee7ade3aa6a4f2d411d0fec2b9dbe.png

将当前电脑加入域,并通过域账户“test”重新登录系统

cac606fbbec752be12468d816035bc30.png

登录后,通过AC在线用户管理界面可见,已经正确识别到域账户test,认证方式识别为单点登录。

cc67bd6512f57ab1dca5d5c2532a456d.png

并且可以在当前计算机看到启动项已包含logon登录脚本,打开任务管理器可见logon进程

54b9377e7a0e4a28400279e8f79767e0.png

6df56f053f1ba91f816371a7768219c2.png

2.     深信服设备单点登陆,通过AC认证后,SIP和AF可以同步看到用户信息

AC上配置

在【用户认证与管理】-【用户认证】-【单点登录】深信服设备开启认证转发和共享密钥

b3aab308befed8aaa4b41efe7e506d46.png

AF上配置

AF上开启认证,认证策略配置不需要认证/单点登录或者密码认证/单点登录都可以

97c8e387016bc939b5ff15058ecbc6bb.png

AF配置认证接收

只需要启动单点登录,并且输入共享密钥就可以,这里的共享密钥和AC配置认证转发的共享密钥必须一致。

d9773d04d7dd9c7dd223d4ac55177a7e.png

在AF的在线用户管理界面可见已识别到域用户

adb5e9627a8668439d1efaa695580794.png

SIP上配置

AC接入SIP平台,同样共享密钥与AC配置认证转发的共享密钥保持一致

9530935ef2f6eff73512be90f57e2c8e.png

用户信息在【资产感知】-【终端】-【用户列表】查看

ec9ab7dc86e6578f957c217819612398.png




推荐阅读
  • MyBatisCodeHelperPro 2.9.3 最新在线免费激活方法
    MyBatisCodeHelperPro 2.9.3 是一款强大的代码生成工具,适用于多种开发环境。本文将介绍如何在线免费激活该工具,帮助开发者提高工作效率。 ... [详细]
  • V8不仅是一款著名的八缸发动机,广泛应用于道奇Charger、宾利Continental GT和BossHoss摩托车中。自2008年以来,作为Chromium项目的一部分,V8 JavaScript引擎在性能优化和技术创新方面取得了显著进展。该引擎通过先进的编译技术和高效的垃圾回收机制,显著提升了JavaScript的执行效率,为现代Web应用提供了强大的支持。持续的优化和创新使得V8在处理复杂计算和大规模数据时表现更加出色,成为众多开发者和企业的首选。 ... [详细]
  • 对于初学者而言,搭建一个高效稳定的 Python 开发环境是入门的关键一步。本文将详细介绍如何利用 Anaconda 和 Jupyter Notebook 来构建一个既易于管理又功能强大的开发环境。 ... [详细]
  • 本文介绍了如何通过命令行有效地终止所有 Node.js 进程实例,以解决因端口冲突或其他服务冲突导致的问题。 ... [详细]
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • 深入探讨前端代码优化策略
    本文深入讨论了前端开发中代码优化的关键技术,包括JavaScript、HTML和CSS的优化方法,旨在提升网页加载速度和用户体验。 ... [详细]
  • 自然语言处理(NLP)——LDA模型:对电商购物评论进行情感分析
    目录一、2020数学建模美赛C题简介需求评价内容提供数据二、解题思路三、LDA简介四、代码实现1.数据预处理1.1剔除无用信息1.1.1剔除掉不需要的列1.1.2找出无效评论并剔除 ... [详细]
  • [转]doc,ppt,xls文件格式转PDF格式http:blog.csdn.netlee353086articledetails7920355确实好用。需要注意的是#import ... [详细]
  • Python应用实例大揭秘:七大令人惊叹的高阶技巧展示
    2020年,Python无疑成为了最炙手可热的编程语言,其影响力已远远超出程序员的范畴。从初学者到资深从业者,甚至小学生,都在纷纷加入Python的学习热潮中。凭借其低门槛、易上手和强大的功能,Python正逐渐成为各行业不可或缺的工具。本文将揭示七个令人惊叹的Python高级应用技巧,帮助读者进一步提升编程水平。 ... [详细]
  • Android 构建基础流程详解
    Android 构建基础流程详解 ... [详细]
  • 通过优化动态网络Cookies的全网互通机制,实现了用户在任意子站点的登录和注销操作均能同步至整个网络。具体实现涉及对三个关键文件的修改:首先,在`incDv_ClsMain.asp`中定位并调整`Response.Cookies`的相关设置;其次,更新`global.asa`以确保会话状态的一致性;最后,修改`login.asp`以支持跨域认证。这一改进不仅提升了用户体验,还增强了系统的安全性和可靠性。 ... [详细]
  • 本文介绍了如何利用Struts1框架构建一个简易的四则运算计算器。通过采用DispatchAction来处理不同类型的计算请求,并使用动态Form来优化开发流程,确保代码的简洁性和可维护性。同时,系统提供了用户友好的错误提示,以增强用户体验。 ... [详细]
  • 深入解析 OpenSSL 生成 SM2 证书:非对称加密技术与数字证书、数字签名的关联分析
    本文深入探讨了 OpenSSL 在生成 SM2 证书过程中的技术细节,重点分析了非对称加密技术在数字证书和数字签名中的应用。非对称加密通过使用公钥和私钥对数据进行加解密,确保了信息传输的安全性。公钥可以公开分发,用于加密数据或验证签名,而私钥则需严格保密,用于解密数据或生成签名。文章详细介绍了 OpenSSL 如何利用这些原理生成 SM2 证书,并讨论了其在实际应用中的安全性和有效性。 ... [详细]
  • ButterKnife 是一款用于 Android 开发的注解库,主要用于简化视图和事件绑定。本文详细介绍了 ButterKnife 的基础用法,包括如何通过注解实现字段和方法的绑定,以及在实际项目中的应用示例。此外,文章还提到了截至 2016 年 4 月 29 日,ButterKnife 的最新版本为 8.0.1,为开发者提供了最新的功能和性能优化。 ... [详细]
  • 字节码开发笔记:深入解析与应用技巧 ... [详细]
author-avatar
辛愿1346_589
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有