




已阅读5页,还剩38页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SANGFORSSLVPN用户认证技术 用户认证功能介绍 深信服公司简介 策略组功能介绍 练练手 SANGFORSSL 用户认证配置和案例学习 SSL用户和用户组 用户 登录SSLVPN的账号 分为公有用户和私有用户 私有用户只能同时一人登陆 公有用户允许多人同时登陆 用户组 由 用户 组成 每个 用户 必须属于唯一的 用户组 root根组和默认用户组无法删除 SSL用户组的添加 选择账户类型和认证方式 填写组名和所属组 可选关联策略组与角色 SSL用户的添加 SSLVPN用户认证方式 外部认证 认证方式 本地认证 用户名 密码认证 数字证书 硬件特征码认证 短信认证 LDAP认证 RADIUS认证 辅助认证 可选 主要认证 必须选择一种 令牌认证 RADIUS认证 DKEY认证 私有用户 私有用户 公有 私有用户 公有 私有用户 公有 私有用户 公有 私有用户 公有 私有用户 SSLVPN用户认证方式 SSLVPN的用户必须使用一种主要认证方式 也可以使用主要认证再结合多种辅助认证的方式 如果设置了多种主要认证方式 可选择必须通过所有的主要认证或通过其中一种主要认证方式即可 SSLVPN用户认证方式 本PPT介绍四种常用的主要认证和辅助认证方式 1 用户名密码认证2 数字证书认证3 短信认证4 硬件特征码认证 用户名密码认证 用户名密码认证 即用户通过输入用户名和密码登录SSLVPN 用户名密码认证 为了加强用户名密码认证的安全性 可启用密码安全策略 软键盘和图形校验码功能 数字证书认证 第三方CA 自建CA 数字证书 数字证书 DKEY 数字证书认证 DKEY 有驱DKEY 无驱DKEY 数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件 用来标志和证明网络通信双方的身份 此认证方法更为安全可靠 SANGFOR数字证书认证支持设备自建CA认证和第三方CA认证 生成了无驱DKEY 不能再生成有驱DKEY 有驱DKEY 可再生成无驱DKEY 数字证书认证 生成证书 只有私有用户类型才能选择数字证书 DKEY认证 设置证书密码 用户安装此证书时需要填入相同的密码才允许安装 数字证书认证 生成有驱DKEY 如果要实现有驱KEY拔KEY注销功能 必须启用USBKeyV2 创建DKEY之前需将DKEY插入电脑中 数字证书认证 生成无驱DKEY 无驱DKEY 必须启用USBKEYV2 才能实现DKEY接入和拔出注销 创建DKEY之前请先将DKEY插入电脑中 硬件特征码认证 通过硬件特征码认证可实现SSLVPN帐号和电脑硬件特征的绑定 某账号只能通过固定的一台或几台电脑登陆 确保了接入的安全性 硬件特征码认证读取接入电脑的硬件信息顺序 硬盘ID 网卡MAC C盘ID D盘ID E盘ID 硬件特征码认证属于辅助认证 必须同时使用一种主要认证 一般先开启硬件特征码收集 待用户全部提交硬件特征码后 再启用硬件特征码认证 短信认证 SSL设备通过发送短信校验码至用户绑定的手机号码上 用户正确输入短信校验码后才能登陆SSL 短信认证需开通序列号才能使用 短信认证属于辅助认证 必须同时使用一种主要认证 可支持如下短信网关类型 短信认证 使用内置短信猫 1 内置短信猫的安装 短信猫直接连接设备的接口 如下 设备发货时会配好对应的串行线 接线注意事项 a 将一张手机SIM卡放入短信Modem内 b 短信Modem通过发货时自带的串口线连接到设备的com口 短信认证 使用内置短信猫 2 短信认证设置 短信认证 使用外置短信网关 1 外置短信网关服务器软件安装 接线注意事项 a 将一手机SIM卡放入短信Modem内 b 短信Modem通过发货时自带的串口线连接到短信服务器 电脑 的COM口 c 确保串口线和短信Modem以及串口线和短信服务器接触良好 系统要求 WindowsXP Windows2000 2003 2008 不支持vista系统 在服务器上安装短信网关服务器软件 a双击短信服务软件安装包 按照安装提示 点击下一步 直到出现以下软件安装目录选择页面 请保留默认的安装路径 否则短信服务无法正常启动 短信认证 外置短信网关 1 外置短信网关服务器软件安装 b按照安装提示操作 最后完成安装 c软件安装完成后 短信服务会以系统服务的形式自动运行短信服务进程为SMSSP exe 在服务列表中能够看到短信服务SMSSERVICE d在系统的 开始 菜单打开短信服务软件的控制台 进行配置 在系统桌面右下角的控制台能够看到当前短信服务的状态 左图为服务正常 右图为服务异常 如果软件安装好后 服务仍然显示停止 一般情况下是由于软件没有安装在系统盘下造成的 请把软件重新安装在默认路径下 e鼠标右键点击控制台 选择 Config 在软件服务的监听端口设置对话框里 设置好监听端口 TCP端口 如果服务器还提供其他服务 要保证设置的端口和这些服务的端口不冲突 如果短信服务器上装有防火墙软件 必须保证防火墙有放通此处设置的短信服务监听端口 至此外置短信服务器设置完毕 短信认证 使用外置短信网关 3 短信认证设置 SSL用户配置案例学习 SSL用户配置案例学习 背景介绍 某客户公司希望实现财务部用户通过数字证书 其余用户通过账号密码 且所有用户均只能使用自己的工作电脑接入SSLVPN 配置思路 1 开启硬件特征码认证2 添加2个用户组 财务组使用数字证书和硬件特征码认证 普通用户组使用用户名密码和硬件特征码认证 3 添加用户关联到组 使用组属性 SSL用户配置案例学习 1 开启硬件特征码认证控制台左树依次展开 SSLVPN设置 认证设置 点击 硬件特征码 处的设置 SSL用户配置案例学习 2 添加用户组控制台左树依次展开 SSLVPN设置 用户管理 点击 新建 用户组 SSL用户配置案例学习 3 添加用户关联到组 使用数字证书以及硬件特征码认证 SSL用户配置案例学习 4 添加用户关联到组 使用用户名密码以及硬件特征码认证 SSL用户配置案例学习 1 数字证书和硬件特征码认证的用户登录访问SSLVPN的过程 1 将生成的数字证书发给移动用户 2 移动用户双击数字证书进行安装 如下图所示 可以通过查看浏览器 检查证书是否安装成功 SSL用户配置案例学习 1 数字证书和硬件特征码认证的用户登录访问SSLVPN的过程 3 移动用户通过IE浏览器登录SSLVPN SSL用户配置案例学习 2 用户名密码和硬件特征码认证的用户登录访问SSLVPN的过程 移动用户通过IE浏览器登录SSLVPN SSL用户配置案例学习 管理员如何查看 审批 删除硬件特征码 SSL用户配置案例学习 如何设置用户与硬件特征码的一一对应关系 SSL用户配置案例学习 用户认证不成功示例 1 用户名密码错误 2 未安装数字证书 3 硬件特征码认证失败 策略组功能介绍 SSL策略组 策略组用来设置用户的接入客户端相关选项 账号属性和安全桌面相关信息 策略组设置完成后 需被用户或者用户组关联才生效 根据需求的不同 可设置不同的策略组分别与用户 用户组关联 策略组 客户端选项 客户端选项用来设置客户端的隐私保护 带宽会话 是否允许PPTP方式接入 SSL专线 硬件特征码个数限制 策略组 账号控制 账号控制用来设置账号相关的权限 策略组 安全桌面 安全桌面相关设置 安全桌面功能介绍及详细配置请参见渠道高级培训PPT 安全桌面功能培训 策略组 远程应用 远程应用相关设置 远程应用功能介绍及详细配置请参见渠道初级培训PPT 远程应用发布功能培训 练练手 某客户希望实现用户登录SSLVPN时 除了输入自己的账号和密码 设备还能发一条短信 把校验码发到用户的手机 用户必须输入校验码才能成功登录 您有什么样的方案能满足客户的需求呢 我们的建议 1 添加用户组 设置用户名密码加短信认证2 添加用户到用户组 设置密码
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 3.17 明朝的灭亡 说课稿 2023-2024学年统编版历史七年级下册
- 2025光纤光缆购销合同
- 2025建筑材料采购分包合同
- 2024年七年级历史上册 第一单元 史前时期:中国境内人类的活动 第3课 远古的传说说课稿 新人教版
- 沪科版高一物理必修二第一章第一节平抛运动教学设计
- 2.2 充分条件、必要条件、充要条件说课稿-2025-2026学年高中数学苏教版2019必修第一册-苏教版2019
- 福建省16次年会教学设计《探索生长素类似物促进插条生根的最适浓度》教案
- 印刷厂员工更衣室管理规定
- 厦门事业单位笔试真题2025
- 2025合同样本-实习生合同范本
- 2025鄂尔多斯市城市建设投资集团招聘92人考试参考题库及答案解析
- 国家中医药管理局《中医药事业发展“十五五”规划》全文
- 2025年全国企业员工全面质量管理知识竞赛题库及答案(共132题) - 副本
- 版部编人教版六年级上册《道德与法治》知识点考点归纳总结
- 农产品增值税进项税额核定扣除办法课件
- 压疮预防及护理操作流程
- 政治学基本原理-精选课件
- 会计学全套课件第一学期公开课一等奖省优质课大赛获奖课件
- 公开课第一课素描基础入门课件
- 新旧西藏的对比(分析“西藏”)共22张课件
- 杭州市主城区声环境功能区划分图
评论
0/150
提交评论