檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
如何配置Portal認證 應(yīng)用場景 用戶在接入無線時進行用戶驗證登錄,提高網(wǎng)絡(luò)的安全性。Protal認證支持用戶密碼認證、短信認證和微信認證。 操作步驟 請參見《華為乾坤 產(chǎn)品文檔》的“云管理網(wǎng)絡(luò) > 網(wǎng)絡(luò)部署 > 準入認證”。 父主題: 常見配置操作
認證服務(wù)器側(cè)的配置 配置短信服務(wù)器 創(chuàng)建用戶組 配置認證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置訪客無線終端認證(Portal認證,隨板AC為認證點)
認證服務(wù)器側(cè)的配置 配置短信服務(wù)器 創(chuàng)建用戶組 配置認證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置員工無線終端認證(Portal+短信,隨板AC為認證點)
認證服務(wù)器側(cè)的配置 創(chuàng)建用戶組 配置認證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置訪客無線終端認證(Portal+賬號密碼,隨板AC為認證點)
配置認證規(guī)則 背景信息 認證規(guī)則基于用戶組匹配,同一組用戶采用相同的認證規(guī)則。 操作步驟 配置認證規(guī)則可以對接入網(wǎng)絡(luò)的客戶端和用戶進行認證,保證網(wǎng)絡(luò)的安全。認證規(guī)則基于用戶組匹配,同一組用戶采用相同的認證規(guī)則。 在“準入認證”首頁,單擊“認證授權(quán) > 認證規(guī)則”。 如何進入“準入認證”首頁,請參考創(chuàng)建用戶組。
配置訪客無線終端認證(Portal認證,隨板AC為認證點) 總體配置思路 認證服務(wù)器側(cè)的配置 認證控制點側(cè)的配置 結(jié)果驗證 父主題: 配置認證業(yè)務(wù)
隨板AC場景:請檢查無線認證模板是否配置,并且確保認證模板成功綁定認證交換機(隨板AC)的指定接口。 詳細配置步驟可以參見“配置訪客無線終端認證(Portal+短信認證,隨板AC為認證點)”的“配置無線認證模板”和“配置無線網(wǎng)絡(luò)”。
配置訪客無線終端認證(Portal+短信,獨立AC為認證點) 總體配置思路 認證服務(wù)器側(cè)的配置 認證控制點側(cè)的配置(配置SSID) 結(jié)果驗證 父主題: 用戶接入認證配置
配置訪客無線終端認證(Portal+短信,隨板AC為認證點) 總體配置思路 認證服務(wù)器側(cè)的配置 認證控制點側(cè)的配置 結(jié)果驗證 父主題: 用戶接入認證配置
內(nèi)短信快速入門。 如果使用其他短信服務(wù)商提供的短信服務(wù),需要聯(lián)系華為運維人員新建短信模板。 以下配置以對接華為云短信平臺為例,提供了具體對接配置步驟;更多類型的短信服務(wù)器對接,請參見典型配置案例。 租戶管理員界面配置短信服務(wù)器對接參數(shù)。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 鼠標懸浮頁面左上角按鈕,選擇“我的服務(wù)
配置認證規(guī)則 背景信息 認證規(guī)則基于用戶組匹配,同一組用戶采用相同的認證規(guī)則。 操作步驟 配置認證規(guī)則可以對接入網(wǎng)絡(luò)的客戶端和用戶進行認證,保證網(wǎng)絡(luò)的安全。認證規(guī)則基于用戶組匹配,同一組用戶采用相同的認證規(guī)則。 單擊“認證授權(quán) > 認證規(guī)則”。 單擊右上方“創(chuàng)建”,配置認證規(guī)則,
配置員工無線終端認證(Portal+短信,隨板AC為認證點) 總體配置思路 認證服務(wù)器側(cè)的配置 認證控制點側(cè)的配置 結(jié)果驗證 父主題: 配置認證業(yè)務(wù)
配置訪客無線終端認證(Portal+賬號密碼,隨板AC為認證點) 總體配置思路 認證服務(wù)器側(cè)的配置 認證控制點側(cè)的配置 結(jié)果驗證 父主題: 配置認證業(yè)務(wù)
Portal短信認證(AP作為認證點) 總體配置思路 配置短信服務(wù)器 認證服務(wù)器側(cè)的配置 認證控制點側(cè)的配置 結(jié)果驗證 父主題: 配置用于訪客上網(wǎng)的準入認證
Portal短信認證(AP作為認證點) 總體配置思路 配置短信服務(wù)器 認證服務(wù)器側(cè)的配置 認證控制點側(cè)的配置 結(jié)果驗證 父主題: 配置用于員工上網(wǎng)的準入認證
配置認證規(guī)則 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,在頁面右上角選擇“ > 高級配置”。 在高級配置界面選擇“準入管理 > 準入策略 > 認證授權(quán) > 認證規(guī)則”。 單擊“創(chuàng)建”,按表1配置認證規(guī)則,然后單擊“確定”。 表1 訪客認證規(guī)則參數(shù)
內(nèi)短信快速入門。 如果使用其他短信服務(wù)商提供的短信服務(wù),需要聯(lián)系華為運維人員新建短信模板。 以下配置以對接華為云短信平臺為例,提供了具體對接配置步驟;更多類型的短信服務(wù)器對接,請參見典型配置案例。 租戶管理員界面配置短信服務(wù)器對接參數(shù)。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 鼠標懸浮頁面左上角按鈕,選擇“我的服務(wù)
配置Portal推送策略 背景信息 當使用云管理平臺作為Portal服務(wù)器時,需要配置Portal推送策略。云管理平臺根據(jù)Portal推送策略給終端用戶推送指定的Portal頁面。 操作步驟 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 切換到高級參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù)
總體配置思路 隨板AC作為認證控制點,以華為乾坤云平臺作為認證服務(wù)器部署用戶接入認證機制,總體上需要完成兩部分的配置: 認證服務(wù)器側(cè)的配置:本例中使用華為乾坤云平臺作為認證服務(wù)器,因此認證服務(wù)器側(cè)的配置直接在華為乾坤云平臺上完成即可。 認證控制點側(cè)的配置:本例中使用交換機隨板AC作
單擊右上角“創(chuàng)建”,根據(jù)表1配置授權(quán)規(guī)則。單擊“確定”。 圖1 配置授權(quán)規(guī)則 表1 關(guān)鍵參數(shù)說明 參數(shù) 說明 基本信息 名稱 自定義,如:Guest_Rule。 啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal HACA認證,若不開啟,則該規(guī)則無法匹配Portal
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置員工終端認證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。華為乾坤云平臺存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點,不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認的授權(quán)結(jié)果“允許接入”。
位進行認證和授權(quán)操作。 本例中使用手機短信驗證碼的方式進行認證,因此只需要創(chuàng)建用戶組,不需要添加用戶賬號信息,待用戶發(fā)起接入認證時,系統(tǒng)會依據(jù)用戶提供的手機號碼自動創(chuàng)建用戶賬號信息。 操作步驟 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進入云管理網(wǎng)絡(luò)服務(wù)首頁。
”。 圖1 配置授權(quán)規(guī)則 表1 授權(quán)規(guī)則配置參數(shù)說明 參數(shù) 說明 基本信息 名稱 Employee_Rule。 啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal HACA認證,若不開啟,則該規(guī)則無法匹配Portal HACA認證。 用戶信息 用戶組
單擊右上角“創(chuàng)建”,根據(jù)表1配置授權(quán)規(guī)則。單擊“確定”。 圖1 配置授權(quán)規(guī)則 表1 關(guān)鍵參數(shù)說明 參數(shù) 說明 基本信息 名稱 自定義,如:Guest_Rule。 啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal HACA認證,若不開啟,則該規(guī)則無法匹配Portal
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置訪客終端認證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。華為乾坤云平臺存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點,不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認的授權(quán)結(jié)果“允許接入”。
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置員工終端認證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。華為乾坤云平臺存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點,不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認的授權(quán)結(jié)果“允許接入”。
位進行認證和授權(quán)操作。 本例中使用手機短信驗證碼的方式進行認證,因此只需要創(chuàng)建用戶組,不需要添加用戶賬號信息,待用戶發(fā)起接入認證時,系統(tǒng)會依據(jù)用戶提供的手機號碼自動創(chuàng)建用戶賬號信息。 操作步驟 以租戶賬號登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進入云管理網(wǎng)絡(luò)服務(wù)首頁。
以用戶組為單位進行認證和授權(quán)操作。 本例使用用戶名密碼方式認證,需要創(chuàng)建用戶組,同時添加用戶賬號信息,系統(tǒng)會依據(jù)用戶賬號信息進行接入控制。 登錄華為乾坤控制臺區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,在頁面右上角選擇“ > 高級配置”。 創(chuàng)建訪客用戶組。