华为乾坤-Portal认证:HACA协议认证流程

时间:2024-12-03 14:53:19

HACA协议认证流程

Portal认证上线流程:

Portal认证上线流程如图2所示。

图2 Portal认证上线流程
  1. 客户端访问网络发起HTTPS请求。
  2. HTTPS报文经过接入设备时,对于访问Portal服务器或设定的免认证网络资源的HTTPS报文,接入设备允许其通过;对于访问其它地址的HTTPS报文,接入设备将其URL地址重定向到Portal认证页面。
  3. 用户在Portal认证页面输入用户名和密码,向Portal服务器发起认证请求。
  4. Portal服务器校验用户名密码,校验通过后,通过HTTPS/2 通道给设备下发客户端用户的授权。
  5. 接入设备接收到授权请求后,对接入客户端进行授权并通过HTTPS/2通道将授权结果给Portal服务器,Portal服务器根据设备返回的授权结果,返回给客户端。
  6. Portal服务器向客户端发送认证结果报文,通知客户端认证成功,并将用户加入自身在线用户列表。
  7. 接入设备向Portal服务器确认认证结果成功后,用户上线。

客户端主动注销Portal认证下线流程

客户端主动注销Portal认证下线流程如图3所示。

图3 客户端主动注销Portal认证下线流程
  1. 客户端发起注销认证请求。
  2. Portal服务器向接入设备发送下线通知报文(REQ_ LOG OUT)。
  3. 接入设备将用户从在线列表中删除。并向Portal服务器发送用户下线响应报文(ACK_LOGOUT)。
  4. Portal服务器将用户从在线列表删除,用户下线。

管理员强制客户端用户Portal认证下线流程

管理员强制客户端用户Portal认证下线流程如图4所示。

图4 管理员强制客户端用户Portal认证下线流程
  1. 管理员在华为乾坤云平台强制客户端用户下线。
  2. 华为乾坤云平台同时通知Portal服务器用户下线。
  3. Portal服务器向接入设备发送下线通知报文(REQ_LOGOUT)。
  4. 接入设备接收到Portal服务器的下线报文,接入设备向Portal服务器发送下线响应报文(ACK_LOGOUT)。
  5. Portal服务器接收到接入设备的下线响应报文(ACK_LOGOUT)并确认后,将用户从在线列表中删除。

Portal服务器表示华为乾坤云平台的内置Portal功能模块。

support.huaweicloud.com/qiankuncmn-qiankuncs/qiankuncs_cmn_01_0021.html