提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤三:检查对应账号授权的资源网段是否包含客户端接入域名

|

问题描述

如果账号关联的资源域名包含了客户端接入地址的话,atrust客户端登录后托盘图标会加上黄色感叹号,导致业务系统无法正常访问

解决方案

在电脑的cmd中尝试去ping 客户端接入域名,解析的是198网段的地址或者私网地址,导致数据走隧道,atrust客户端隧道中断
1、如果解析的是198网段的fake ip,在【业务管理】-【应用管理】-【应用列表】右上角搜索对应的接入域名,将资源禁用测试,或者找到对应的资源名称,在【业务管理】-【用户管理】-【用户目录】查到异常的账号,点击授权,取消此资源授权测试
2、如果解析的是私网地址,检查【业务管理】-【策略管理】-【用户策略】编辑用户所关联的策略,检查是否有勾选通过一下DNS服务器对应于域名进行解析,勾选后导致所有域名都会通过atrust来解析,导入用户接入存在掉线情况

我要分享
文档编号: 223053
作者: admin
更新时间: 2023-01-05 17:29
适用版本: