检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
必须是私网IP。此URL地址主要是为了触发Portal认证,只要填写的IP地址/域名在访客认证通过前不能访问即可。 链接中的IP地址请不要与用户终端的IP地址在同一个网段,避免IP地址分配给终端之后变成了认证前网络可达的地址。 回复信息显示的文字:公众平台回复给用户的上网链接中显
证书安装前,务必在安装私有证书的服务器上开启“443”端口,同时在安全组增加“443”端口,避免安装后仍然无法启用HTTPS。 为了使客户端信任服务器证书,需要将服务器证书的根CA加入到客户端受信任的根证书颁发机构中,详细操作请参见信任根CA。 如果一个域名有多个服务器,则每一个服务器上都要部署。
模式时才支持细粒度认证,为多租户模式时不支持。多租户模式切换多主实例模式请参考配置多主实例与多租户模式切换章节。 联通性测试成功后,在细粒度认证状态列,根据所需选择启用开发态或调度态的细粒度认证,然后单击下方的“提交”,即可开启细粒度认证。 图2 开启细粒度认证 参考:为MRS数据连接用户配置代理权限
认证控制点侧的配置 (可选)创建RADIUS服务器 配置SSID 父主题: 无线哑终端MAC认证
待安装证书为国际标准证书。 约束条件 证书安装前,务必在安装SSL证书的服务器上开启“443”端口,同时在安全组增加“443”端口,避免安装后仍然无法启用HTTPS。 如果一个域名有多个服务器,则每一个服务器上都要部署。 待安装证书的服务器上需要运行的域名,必须与证书的域名一一对应,即购
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
随板AC场景:请检查无线认证模板是否配置,并且确保认证模板成功绑定认证交换机(随板AC)的指定接口。 详细配置步骤可以参见“配置访客无线终端认证(Portal+短信认证,随板AC为认证点)”的“配置无线认证模板”和“配置无线网络”。 交换机有线认证场景:请检查有线认证模板是否配置,并且确保认证模板成功绑定认证交换机的指定接口。
证书安装前,务必在安装私有证书的服务器上开启“443”端口,同时在安全组增加“443”端口,避免安装后仍然无法启用HTTPS。 为了使客户端信任服务器证书,需要将服务器证书的根CA加入到客户端受信任的根证书颁发机构中,详细操作请参见信任根CA。 如果一个域名有多个服务器,则每一个服务器上都要部署。
Portal用户名密码认证 对于企业员工接入场景,可以使用用户名密码认证方式实现终端用户接入。 总体配置思路 认证服务器侧的配置 认证控制点侧的配置 结果验证 父主题: 配置用于员工上网的准入认证
Portal微信公众号认证(AP作为认证点) 访客可以通过关注微信公众号获取链接进行认证。用户关注公众号之后,在公众号中回复消息,公众号返回上网链接,用户单击链接认证,也可以直接在公众号单击上网菜单认证。支持单公众号认证和多公众号认证,多公众号适用于商家有多个公众号,用户不论关注
授权结果用于配置员工终端认证通过后所获得的权限集、流量限速策略、过滤策略等。华为乾坤云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。 本案例使用默认的授权结果“允许接入”。 父主题: 认证服务器侧的配置
单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。 单击右上角的“ > 高级配置”,进入高级配置页面。 单击页面左上角按钮,选择“准入管理 > 准入资源 > 访客管理”。 选择“访客账号策略”页签,单击“创建”,创建一个新的访客账号策略,在弹出窗口中按表1进行参数设置,之后单击“确定”完成配置。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
授权结果用于配置访客终端认证通过后所获得的权限集、流量限速策略、过滤策略等。华为乾坤云平台存在缺省授权结果允许接入和拒绝接入,缺省模板绑定所有站点,不可修改和删除。如果缺省的授权结果不能满足需求,可以根据实际情况重新创建授权结果。 本案例使用默认的授权结果“允许接入”。 父主题: 认证服务器侧的配置
远程登录时需要输入的账号和密码是多少? 登录云服务器的用户名和密码: Windows操作系统用户名:Administrator Linux操作系统用户名:root 如忘记登录密码或创建云服务器时未设置密码,可通过 “ 重置密码 ” 功能设置新密码。 如果重置密码后,仍然无法远程登
Core,没有启用系统桌面。 处理方法 恢复过程就是由核心模式切换到完整模式的过程,步骤如下: 登录弹性云服务器。 单击右上角的“Send CtrlAltDel”按钮,打开任务管理器。 选择“文件 > 运行新任务”。 系统打开“新建任务”窗口。 图1 新建任务 在“打开”栏,输入“cmd”,然后按回车键。
组为单位进行认证和授权操作。 本例使用用户名密码方式认证,需要创建用户组,同时添加用户帐号信息,系统会依据用户帐号信息进行接入控制。 登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,在快捷菜单栏选择“ > 高级配置”。 创建访客用户组。 在高级配置界面选择“准入管理
始化数据盘,开启您的弹性云服务器使用之旅。 登录Windows云服务器 登录方式概述(Windows) 管理控制台登录(VNC方式) 使用RDP文件登录云服务器 远程桌面连接(MSTSC方式) 在移动设备上登录云服务器 Mac OS系统登录Windows弹性云服务器 登录Linux云服务器
以租户帐号登录华为乾坤控制台。 单击页面左上角按钮,单击“我的服务 > 云管理网络”,进入云管理网络服务首页。 单击右上角的“ > 高级配置”,进入高级配置页面。 单击页面左上角按钮,选择“准入管理 > 准入资源 > 准入用户管理”。 在“用户”页签下,单击在左侧列表中,单击,创建一个新的用户组,如图1所示。
> 云管理网络”,进入云管理网络服务首页。 单击“准入认证”,进入准入认证界面。 查看云上在线用户。 查看左下角“在线用户”,单击“详情”可展示在线用户管理详细信息。查看通过当前认证方式新增的用户,是否已被统计到在线用户中。 查看Portal上下线日志。 单击“用户认证失败记录”