提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

AC的HTTP单点登录不成功的可能原因和排查思路概述

|

问题描述

本文适用于HTTP单点登录失败问题的排查

有效排查步骤

可能原因
第三方产品&环境问题
1、第三方HTTP接口配置错误,详情可参阅接口配置指导文档:


功能配置问题
1、AC上对应终端的认证方式不匹配,没有匹配单点登录
2、AC上存在错误的绑定关系,导致绑定关系校验失败无法上线(其他用户名绑定了故障PC的IP、故障PC的MAC或者三层交换机的MAC)
3、AC上存在限制登录,限制对应的用户名上线

HTTP单点登录原理
1、AC提供HTTP认证接口,第三方设备调用该接口,发送HTTP协议的数据包给AC进行单点登录
2、支持获取用户名、IP和组,不能添加额外其他字段

排查思路
1、检查【单点登录】是否有配置HTTP服务器,HTTP单点登录配置是否正确
2、检查【认证策略】是否有配置单点登录策略
3、在【系统管理】-【系统诊断】-【抓包工具】中抓取radius服务器的IP看是否有HTTP单点登录的数据包到AC设备
4、确认数据包内容是否正确,是否包含用户的IP和用户名及组这些字段
5、通过【故障监控中心】查看终端IP是否存在认证模块拦截

解决方案

联系技术支持建议提供以下信息
1、不能单点登录成功的用户名及IP地址
2、故障排查中心的认证排障日志
3、第三方设备发过来的认证数据包

我要分享
文档编号: 222495
作者: admin
更新时间: 2023-05-19 17:36
适用版本: