交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
1.1.1 认证方式配置
进入“用户”--->“本地服务器认证”--->“认证服务器”, 选择“添加认证服务器”
选择添加LDAP服务器:
点击“检测连通性”可以测试配置是否正确
点击“用户同步”,将把搜索路径下的AD域组织架构下载到本地,通过“用户”--->“用户组织”页面进行查看
LDAP服务器配置完成后如下图所示:
认证策略只是关联认证方法,因此不同认证方法下认证策略配置方法相似。
进入“用户”--->“本地服务器认证”认证界面,先选择“开启本地服务器认证”
注:本地服务器认证和商业营销认证无法同时开启。
开启后在“认证策略”界面选择“添加认证策略”
1. 勾选“启用”开关
2. 填写策略名称
3. 指定匹配该策略的IP范围。IP范围按行进行配置,每行表示一个范围,可配置多个。不配置IP范围则认为对所有内网IP网段都生效
4. 认证服务器项勾选需要匹配的认证方法,本例选择“AD测试访问服务器”。
5. 优先显示项用于选择多个认证服务器时,选择在portal(认证页面)上优先显示的认证方法。
6. 点击确定完成配置。
策略支持按优先级匹配,通过WEB页面可调整策略的优先级。
未认证手机连上网络,弹出认证界面:
输入域用户名和密码:
在设备WEB页面, “用户”--->“本地服务器认证”--->“在线信息”页面查看在线用户信息
注:AD域用户完成认证后,用户名显示为完整的DN(Distinguish Name)名