检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于员工上网的准入认证
配置访客帐号策略:本案例使用系统缺省策略。如果系统的缺省策略不能满足需求时,请根据实际需求创建新的策略。 配置Portal推送页面:本案例使用“默认微信链接认证”推送页面。如果系统的缺省推送页面不能满足需求时,请根据实际需求创建新的推送页面。
操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 图1 配置远程认证 在“RADIUS认证配置”区域,单击“编辑”,弹出RADIUS认证配置窗口。
Portal短信认证(AP作为认证点) 总体配置思路 配置短信服务器 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于访客上网的准入认证
配置用于访客上网的准入认证 Portal短信认证(AP作为认证点) Portal微信公众号认证(AP作为认证点) 父主题: 用户准入认证配置指南
配置用于哑终端上网的准入认证(MAC认证) 配置哑终端通过MAC认证接入网络需要单击菜单栏“ > 高级配置”进入“高级配置”界面。 有线哑终端MAC认证 无线哑终端MAC认证 父主题: 用户准入认证配置指南
操作步骤 登录堡垒机系统。 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 图1 配置远程认证 在“Azure AD认证配置”区域,单击“编辑”,弹出Azure AD认证配置窗口。
配置思路 AP作为认证控制点,以云管理平台作为认证服务器部署用户接入认证为例,配置SSID(Staff_PSK_SSID),WLAN安全策略为半开放网络,密钥类型选择PSK。 父主题: 密钥类型PSK认证
创建认证规则Staff_Authen,认证方式采用用户接入认证,匹配用户组Wireless_User_Group。 创建授权结果Staff_Result。也可以使用系统的缺省授权结果允许接入和拒绝接入,如果系统的缺省授权结果不能满足需求时,请根据实际需求创建新的授权结果。
选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 图1 配置远程认证 在“LDAP认证配置”区域,单击“添加”,弹出LDAP认证配置窗口。 LDAP支持两种认证模式: “认证模式”选择“认证”时,参照表1配置相关参数。
有线哑终端MAC认证 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于哑终端上网的准入认证(MAC认证)
无线哑终端MAC认证 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于哑终端上网的准入认证(MAC认证)
Portal用户名密码认证 对于企业员工接入场景,可以使用用户名密码认证方式实现终端用户接入。 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于员工上网的准入认证
个人认证 个人银行卡认证 个人证件认证 父主题: 实名认证
单击“用户认证失败记录”右上角的“Portal上下线日志”按钮,如图2所示,可以查看认证记录了解具体认证情况。 图2 查看Portal上下线日志 父主题: Portal微信公众号认证(AP作为认证点)
配置认证规则 背景信息 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 操作步骤 登录华为乾坤控制台。 切换到高级参数配置模式。
Portal短信认证(AP作为认证点) 总体配置思路 配置短信服务器 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于员工上网的准入认证
本案例使用系统的缺省授权结果允许接入和拒绝接入。如果系统的缺省授权结果不能满足需求时,请根据实际需求创建新的授权结果。 创建授权规则Dumb_Rule,认证方式采用用户接入认证,匹配用户组Wireless_Dumb_Group,关联的授权结果为允许接入。
如何使用手机短信认证方式登录系统? 前提条件 已为用户账号配置手机号码,且用户手机号码可用。 堡垒机实例安全组必须已放开短信网关IP和10743、443端口,系统才能够访问短信网关。 发送短信验证码的频率未超过要求限制。
配置认证规则 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。