深信服社区»版块 安全类 行为管理AC 微信二维码认证下本地用户密码认证不能登录如何解决? ...

微信二维码认证下本地用户密码认证不能登录如何解决?

查看数: 2116 | 评论数: 6 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-5-18 09:18

正文摘要:

使用场景: 单位有一区域内有一百多台电脑供临时人员上网和职工公共上网区,外来人员用微信二维码认证上网,职工用账号密码认证上网,因为改区域人员流动性大还有公用电脑所以不使用用户和mac绑定免认证。 遇到问题 ...

回复

sowkd 发表于 2019-5-8 10:33
报告文档在哪找
新手409351 发表于 2018-2-21 19:31
这个需求和问题跟我一样。
两个网段,分别对应两个(密码认证)认证策略,其中只有一个设置用户与MAC绑定。那么问题出来了,当在MAC绑定网段有过登录(产生MAC绑定记录),同一用户名在另一个共用电脑的网段登录时(尽管该段对应的策略中没有mac绑定的设置),就会出现:“用户绑定校验失败”。
不知解决了吗?
Sangfor_闪电回_朱丽 发表于 2016-5-19 14:45
您好,这个问题,请确认以下几点:
1、认证策略是如何配置的,楼主一直强调微信认证区,内部员工区,那么在设备上,是如何区分的?根据IP,还是MAC?
2、假如是通过IP来区分的,内部员工走到微信认证区后,他的IP是不是变成了微信认证区策略所包含的IP范围了,如果是这样,那内部员工这时候对设备来说,就是微信认证的人员,会要求通过微信认证上网。


楼主如果有了进一步的处理结果,期待回来与社区小伙伴们分享!
神样队员 发表于 2016-5-18 10:34
设备是什么版本的,是11,0版本的吗?如果是就升级到11.0r2再看下效果。
Sangfor_闪电回_朱丽 发表于 2016-5-18 09:51
您好,您的意思是,同一台PC,先通过本地认证策略,使用用户名密码认证成功了,
然后用户去到微信认证所在的楼层,再用用户名密码认证就认证不了了?

如果是这样,请先确认下,PC移动位置 后,IP地址有没变,如果IP变的,新的IP的认证策略是什么样的?请以设备上针对这个IP配置的认证策略来上网(如果是微信认证,请使用微信认证上网)。

如果IP没有变,那么正常情况下,用户应该是不需要再认证了,请试下先把用户注销,再重新打开认证页面,看是否能认证成功?
米粒儿 发表于 2016-5-18 09:33
楼主,您的问题是因为用户名密码的用户没有绑定微信认证网段pc的mac地址
Sangfor_闪电回_朱丽 发表于 2016-5-27 14:21
回复新手801085:好的,我们安排下周一下午联系您!