[bug?][建议]用户绑定和免认证的疑问!

新手316749 2284

{{ttag.title}}
本帖最后由 新手316749 于 2017-3-21 13:36 编辑

  先看看我应用的场景,有和我一样的举手
  单位有某些人(LD)自己一个办公室,电脑自己使用,不会有其他人用。有的年龄大些电脑打字费劲,有的密码总忘,有的嫌麻烦,不想要在上网前输入用户名、密码认证(包括在手机上)。当然我们的手机也是不想要每次认证的,也可以考虑做成免认证的。
  某公司AC是神器,这点小小的需求怎么能做不到呢,最新的几个版本在用户绑定那里有个免认证,好东西,用用!流程是 组/用户 那里给用户不设置密码,绑定ip 或者 mac。用户绑定那里再开启免认证,ok了。既可以不用认证,还不影响审计。大家是不是这样用绑定mac做的免认证??
  
  但使用了一段时间总有人莫名被禁用掉了,我可以保证没有人登陆后台操作。用户怎么操作的我不知道,就是个别人莫名被禁用上不了网。
  经过我的测试,如果用户手动注销 免认证会被禁用,还有没有其他情况会禁用我不知道,用户到底怎么禁用了我不知道。用户能够自己禁用,自己却没办法开启(用户都不知道是怎么了就上不去网,不知道发生什么,认为是网坏了),然后找管理员,管理员很无辜、很麻烦。
  现在问题来了,这里的设计是不是逻辑上存在bug,只有管理员可以做绑定、开免认证,用户在某些情况下(没有通过后台)禁用免认证,用户禁用了还没有途径再开启。这是怎样的不对等的管理逻辑?
  正常不应该是只有管理员能够做绑定、开免认证、禁用免认证吗?怀疑这里的设计上有一些问题。
  某公司可能还是会说我们就是这样设计的(你们总这么说),我们这是基于用户名密码认证的,巴拉巴拉。我承认的确有用户名密码认证再绑个mac或者IP的情况。但是我这样的情况也不在少数吧,简简单单就是让某些电脑或者手机免认证就好。

  当然,某公司还是会告诉我,可以用另外的功能实现免认证,并且没有问题,我只想问那免认证到底是干什么用的呢,我理解的不对吗?下面我们一起看看另外一种实现方法:
    建用户 绑定mac  或者 ip
      新建一个认证策略  认证范围填 mac 或者 ip  ,认证方式选 不需要认证。
  
我以前也是这么做的,这种方法没有任何问题,不影响审计。后来为什么转到免认证了呢,是有原因的,虽然现在又不得不转回来了:
我这个建议提了好久,至今没有改变,没人鸟我。大家跟上思路看看这个会有什么麻烦事,这个认证范围会日积月累添加很多mac,某天某些领导(已经添加到这里做了免认证了)更新了批电脑,把他们原来用的电脑给别人用了,我需要把这些旧电脑的免认证去掉,怎么去,先到用户那里看看这个用户绑定的mac是什么,再转到这个列表里对照,找到后从列表里删除,然后再看下一个人的,再删掉。这个类别维护起来特别麻烦,所以看到有免认证功能后会转过去,对于这个列表我提的建议很简单很容易实现,给每个mac或者ip后面加上注释就没那么麻烦了,比如 xx-xx-xx-xx-xx#张三办公室电脑   可是我提好几年了,没人重视。

我想问问官方的做法是怎么操作的,难道是我的打开方式不对,举个极端的例子假如列表里有1000条mac,你需要把其中100条删掉,你怎么删 ,前提这100条你只知道用户名,不麻烦吗?

好的产品不但功能好,还要有完美的用户体验吧,你们产品功能不错,这么简单容易实现的功能,就是不给,你们难道就是以让用户麻烦为乐趣。

不要说不好实现,最开始的版本是有注释功能的,就是用#分隔的,你们出了新硬件设备后就没有这个注释了。

如果把免认证弄好,这里有没有注释对我也无所谓了。

以上,可能有我自身不会操作的原因,欢迎大家指导。但最烦听到我们就是这样的,就是这样设计的话。另外,管理员什么的能不能出来说个话。

和楼主有同感吗?赶快顶起来助力研发哥快速完善!

发表的建议被采纳即可获得100-1000S豆不等,如果您在建议专区表现活跃,可获得产品顾问荣誉勋章!了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

新手316749 发表于 2017-3-21 13:39
  
写这么多其实挺累的,还是希望产品越来越好,越来越方便我们使用,但就是接受不了你们不以为然的态度,我给其他产品提点建议都会很愉快的接受并调整,不知道某公司是怎么个流程。
Sangfor闪电回_小丸子 发表于 2017-3-21 14:21
  
您好 看了您的描述,里面有设备在使用过程中遇到的“问题”,也有对产品的建议;
关于提到的“问题”,请问现在是否有现象呢?如果有现象的话 我们可以安排工程师联系您远程确认;关于建议,我们会转到“建议”板块,请我们研发同事来回复您的
谢谢
7情6欲 发表于 2017-3-21 15:25
  
其实楼主的意思就是想删Mac地址和iP时候,在一堆里面能一下子找到。还不是一串一串的,看的都眼花
公司那些领导只图自己方便,绑定一个又一个Mac或者ip,到最后,搞不清哪个是哪个
哥丶珍藏版 发表于 2017-3-21 17:35
  
楼上的话,说道楼主心里了
AC规划经理94563 发表于 2017-3-21 20:43
  
您好,我们设计用户绑定,以及免认证时,就是希望对您这种简单的免认证场景,可以在一个地方操作就行了。 免认证失效的问题,我们先确认下。
AC产品规划经理53612 发表于 2017-3-22 10:53
  
您好,你反馈的第一问题,确实存在逻辑上的不合理,会做改进.
我们把第一个问题处理好,这样就不会有第二个个问题困惑了.
谢谢反馈.
宏鸣 发表于 2017-3-22 11:41
  
tianjt 发表于 2017-3-23 13:05
  
有些地方感觉要能自己选择就好
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术笔记
技术盲盒
GIF动图学习
秒懂零信任
2023技术争霸赛专题
技术咨询
新版本体验
信服课堂视频
功能体验
通用技术
产品连连看
标准化排查
安全攻防
网络基础知识
天逸直播
自助服务平台操作指引
答题自测
在线直播
深信服技术支持平台
技术晨报
齐鲁TV
华北区交付直播
每周精选
畅聊IT
专家问答
技术圆桌
MVP
安装部署配置
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
北京区每日一练

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人