檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
內(nèi)短信快速入門。 如果使用其他短信服務(wù)商提供的短信服務(wù),需要聯(lián)系華為運(yùn)維人員新建短信模板。 以下配置以對(duì)接華為云短信平臺(tái)為例,提供了具體對(duì)接配置步驟;更多類型的短信服務(wù)器對(duì)接,請(qǐng)參見典型配置案例。 租戶管理員界面配置短信服務(wù)器對(duì)接參數(shù)。 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 鼠標(biāo)懸浮頁面左上角按鈕,選擇“我的服務(wù)
認(rèn)證服務(wù)器側(cè)的配置(無線業(yè)務(wù)) 本案例中對(duì)無線終端部署了接入認(rèn)證機(jī)制,以華為乾坤云平臺(tái)作為認(rèn)證服務(wù)器,隨板AC作為認(rèn)證控制點(diǎn)。 員工和訪客無線終端需要進(jìn)行Portal認(rèn)證(用戶名密碼認(rèn)證和短信認(rèn)證),認(rèn)證協(xié)議采用HACA協(xié)議。 配置無線認(rèn)證模板 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
配置授權(quán)結(jié)果 授權(quán)結(jié)果用于配置終端用戶認(rèn)證通過后所獲得的權(quán)限集、流量限速策略、過濾策略等。華為乾坤云平臺(tái)存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點(diǎn),不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實(shí)際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認(rèn)的授權(quán)結(jié)果“允許接入”。
配置認(rèn)證規(guī)則 背景信息 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對(duì)用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 配置步驟 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二,切換到高級(jí)參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù)
認(rèn)證服務(wù)器側(cè)的配置 配置短信服務(wù)器 創(chuàng)建用戶組 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 配置訪客賬號(hào)策略 配置Portal定制頁面 配置Portal頁面推送策略 父主題: 配置訪客無線終端認(rèn)證
配置認(rèn)證規(guī)則 背景信息 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對(duì)用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。 本例中,認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 配置步驟 單擊頁面左上角按鈕,選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán)”,單擊“認(rèn)證規(guī)則”頁簽。
認(rèn)證服務(wù)器側(cè)的配置 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置員工無線終端認(rèn)證(Portal+短信,AP為認(rèn)證點(diǎn))
總體配置思路 隨板AC作為認(rèn)證控制點(diǎn),以華為乾坤云平臺(tái)作為認(rèn)證服務(wù)器部署用戶接入認(rèn)證機(jī)制,總體上需要完成兩部分的配置: 認(rèn)證服務(wù)器側(cè)的配置:本例中使用華為乾坤云平臺(tái)作為認(rèn)證服務(wù)器,因此認(rèn)證服務(wù)器側(cè)的配置直接在華為乾坤云平臺(tái)上完成即可。 認(rèn)證控制點(diǎn)側(cè)的配置:本例中使用交換機(jī)隨板AC作
啟匿名認(rèn)證”按鈕,根據(jù)實(shí)際情況配置可匿名認(rèn)證的起始IP地址和結(jié)束IP地址,點(diǎn)擊“確定”;6、返回至SSID配置界面,勾選逃生策略,點(diǎn)擊下一步;7、根據(jù)實(shí)際情況配置SSID相關(guān)的策略控制,點(diǎn)擊“確定”;8、匿名認(rèn)證方式的SSID配置成功,用戶連接配置好的無線網(wǎng)絡(luò)進(jìn)行認(rèn)證后即可正常上網(wǎng)。
認(rèn)證服務(wù)器側(cè)的配置 配置用戶組和用戶 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置員工無線終端認(rèn)證
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁面。 圖1 準(zhǔn)入認(rèn)證首頁 單擊“認(rèn)證授權(quán) > 認(rèn)證規(guī)則”。 單擊右上方“創(chuàng)建”,配置認(rèn)證規(guī)則,按表1進(jìn)行參數(shù)設(shè)置。新建認(rèn)證規(guī)則,之后單擊“確定”完成配置。 表1 配置認(rèn)證規(guī)則參數(shù) 參數(shù)名稱 參數(shù)取值
鈕,推送頁面選擇“默認(rèn)短信認(rèn)證定制頁面”(若需要自定義認(rèn)證頁面可在“準(zhǔn)入>準(zhǔn)入資源>頁面管理>頁面定制”進(jìn)行修改),點(diǎn)擊“系統(tǒng)”>“系統(tǒng)設(shè)置”>“第三方服務(wù)”>“第三方服務(wù)”>“短信服務(wù)器”跳轉(zhuǎn)至短信服務(wù)器配置界面;5、選擇短信平臺(tái),填寫賬號(hào)及Token,填寫短信簽名,輸入測試短
配置認(rèn)證規(guī)則 背景信息 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對(duì)用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過。認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 單擊頁面左上角按鈕,單擊“我的服務(wù)
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前與設(shè)備對(duì)接的RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
內(nèi)短信快速入門。 如果使用其他短信服務(wù)商提供的短信服務(wù),需要聯(lián)系華為運(yùn)維人員新建短信模板。 以下配置以對(duì)接華為云短信平臺(tái)為例,提供了具體對(duì)接配置步驟;更多類型的短信服務(wù)器對(duì)接,請(qǐng)參見典型配置案例。 租戶管理員界面配置短信服務(wù)器對(duì)接參數(shù)。 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 鼠標(biāo)懸浮頁面左上角按鈕,選擇“我的服務(wù)
認(rèn)證服務(wù)器側(cè)的配置 配置用戶組和用戶 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置教學(xué)上網(wǎng)有線終端認(rèn)證(802.1X認(rèn)證,交換機(jī)為認(rèn)證點(diǎn))
詳細(xì)的聯(lián)動(dòng)智能終端安全服務(wù)實(shí)現(xiàn)終端風(fēng)險(xiǎn)動(dòng)態(tài)感知的配置指導(dǎo)請(qǐng)參見《華為乾坤云管理網(wǎng)絡(luò) 產(chǎn)品文檔》中“部署 > 網(wǎng)絡(luò)部署 > 準(zhǔn)入認(rèn)證 > 聯(lián)動(dòng)EDR感知終端安全態(tài)勢(shì)”中的聯(lián)動(dòng)EDR配置。 其他信息 授權(quán)結(jié)果 指定默認(rèn)存在的授權(quán)結(jié)果:允許接入。 父主題: 認(rèn)證服務(wù)器側(cè)的配置
2.2 在隨板AC上面配置SSID登錄隨板AC,在隨板AC上面進(jìn)行如下配置。(1)配置VAP (2)配置SSID模板 SSID名稱保持跟控制器側(cè)配置一致. (3)配置認(rèn)證模板
配置授權(quán)規(guī)則 背景信息 對(duì)于通過認(rèn)證的用戶進(jìn)行授權(quán)時(shí),需要根據(jù)授權(quán)規(guī)則匹配用戶,為符合規(guī)則的用戶提供特定的權(quán)限集合。 配置步驟 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二,切換到高級(jí)參數(shù)配置模式。 單擊頁面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁。 單擊右上角的“