检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置认证规则 背景信息 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 操作步骤 登录华为乾坤控制台。 切换到高级参数配置模式。
单击右上角的后选择“准入认证”,进入准入认证页面。 图1 准入认证首页 单击“认证授权 > 认证规则”。 单击右上方“创建”,配置认证规则,按表1进行参数设置。新建认证规则,之后单击“确定”完成配置。
个人认证 个人银行卡认证 个人证件认证 父主题: 实名认证
配置认证规则 背景信息 认证规则用于指定依据哪些规则或者协议对用户进行认证,如果用户信息符合指定的规则,则判定认证通过。认证规则基于用户组匹配,同一组用户采用相同的认证规则。 配置步骤 切换到高级参数配置模式。 以租户帐号登录华为乾坤控制台。
如何使用手机短信认证方式登录系统? 前提条件 已为用户账号配置手机号码,且用户手机号码可用。 堡垒机实例安全组必须已放开短信网关IP和10743、443端口,系统才能够访问短信网关。 发送短信验证码的频率未超过要求限制。
OS-FEDERATION Object 联邦身份认证信息。 表7 token.user.domain 参数 参数类型 描述 name String 用户所属账号名。 id String 用户所属账号ID。
创建用户组 在用户管理页面,创建和维护用户组信息,建议将同一权限的用户帐号分配在同一用户组,方便后续以用户组为单位进行认证和授权操作。 本例使用用户名密码方式认证,需要创建用户组,同时添加用户帐号信息,系统会依据用户帐号信息进行接入控制。 登录华为乾坤控制台。
认证服务器侧的配置 配置用户组并添加MAC账号 配置认证规则 配置授权结果 配置授权规则 父主题: 无线哑终端MAC认证
如果需要用户自己设置密码,则密码类型选择手工输入密码,如果通过随机生成的方式为用户直接生成随机密码,则密码类型设置为系统生成密码。 配置完成后单击“确定”完成策略创建。 父主题: 认证服务器侧的配置
认证服务器侧的配置 创建用户组 配置认证规则 配置授权结果 配置授权规则 父主题: Portal用户名密码认证
认证控制点侧的配置 (可选)创建RADIUS服务器 配置SSID 父主题: 无线哑终端MAC认证
在高级配置界面选择“准入管理 > 准入策略 > 页面管理 > 页面定制”,在“页面定制”页签中,单击创建自定义模板,新建模板的系统模板选择为微信链接认证模板。单击“确定”。
多因子认证类 如何绑定手机令牌? 绑定手机令牌失败怎么办? 如何使用手机短信认证方式登录系统? 如何取消手机短信方式登录认证? 配置了手机令牌登录,但未绑定手机令牌怎么办? 绑定了手机令牌,却不能登录怎么办? 父主题: CBH系统登录
认证服务器侧的配置 配置社交媒体参数 配置访客帐号策略 配置Portal推送页面 配置Portal推送策略 配置认证规则 配置授权结果 配置授权规则 父主题: Portal微信公众号认证(AP作为认证点)
如果系统默认的推送页面不能满足需求,请按照页面提示定制新的推送页面。 首推页面 登录时第一次推送的页面,选择“认证页面”。 认证成功后页面跳转 不跳转,停留在认证成功页面。 父主题: 认证服务器侧的配置
在高级配置界面选择“准入管理 > 准入策略 > 认证授权 > 授权规则”。 单击“创建”,配置授权规则,然后单击“确定”。 其中认证方式为用户接入认证,开启Portal-HACA协议,接入方式以实际情况为准,此处为WIFI,授权结果为允许接入。 父主题: 认证服务器侧的配置
回复信息显示的文字:公众平台回复给用户的上网链接中显示的文字,如:文字设置成“我要上网”后,公众平台返回的认证链接对应的文字为“我要上网”。
单击右上角的后选择“准入认证”,进入准入认证页面。 图1 准入认证首页 单击“认证授权 > 授权结果”。 单击右上角“创建”,配置授权结果,参数介绍请参表1。单击“确定”。 表1 授权结果配置参数说明 参数 说明 基本信息 名称 授权结果的名称。
状态码5xx:由于华为云系统原因,导致无法完成明显有效请求的处理,可及时联系华为云客服处理。 HTTP状态码 错误码 错误描述 400 CBC.0100 参数错误。 400 CBC.99000035 非合作伙伴子客户。
在认证前需要放行部分域名,以保证首次关联SSID之后用户在认证前与微信公众平台服务器顺利交互。