Arubaos 8.6.0.0.帮助中心
你在这里: > 有状态和Wispr认证 > 有状态认证概述

有状态认证

移动大师支持三种不同类型的有状态认证:

有状态802.1x身份验证:此功能允许移动大师要了解连接到第三方AP的用户的身份和角色,并且可用于从多个供应商的AP验证用户到网络。当AN.802.1x.802.1x是基于端口的网络访问控制的IEEE标准,旨在增强802.11 WLAN安全性。802.1x提供了一个身份验证框架,允许用户由中央权限验证。-apapable接入点向a发送身份验证请求半径远程身份验证拨入用户服务。用于远程认证的行业标准网络访问协议。它允许您想要访问网络资源的远程用户身份验证,授权和会计。服务器,移动大师检查此请求和相关的响应以了解用户的身份验证状态。然后它通过策略执行应用基于身份的用户角色防火墙防火墙是一个网络安全系统,用于防止未经授权的访问或从专用网络访问。

有状态Kerberos身份验证:有状态Kerberos身份验证配置移动大师监视客户端和Windows身份验证服务器之间的Kerberos身份验证消息。如果客户端通过Kerberos身份验证服务器成功进行身份验证,移动大师认识到客户端已被认证并分配客户端指定的用户角色。

有状态NT LAN管理器身份验证:NT.局域网。LAN是在不同地理区域内的连接设备网络,例如办公室或商业建立,并与服务器共享公共通信线路或无线链路。Manager是一套Microsoft身份验证和会话安全协议。您可以配置移动大师监控NT局域网。LAN是在不同地理区域内的连接设备网络,例如办公室或商业建立,并与服务器共享公共通信线路或无线链路。客户端和Windows身份验证服务器之间的经理身份验证消息。如果客户端通过NT成功验证局域网。LAN是在不同地理区域内的连接设备网络,例如办公室或商业建立,并与服务器共享公共通信线路或无线链路。经理身份验证服务器,移动大师认识到客户端已被认证并分配客户端指定的用户角色。

默认的Windows身份验证方法已从旧的NT LAN管理器协议更改为较新的Kerberos协议,以Windows 2000开头。因此,有状态NT LAN管理器身份验证对于具有遗留的网络前Windows 2000客户端最有用。另请注意,与其他类型的身份验证不同,必须将通过状态NT LAN管理器身份验证认证的所有用户分配给已在状态NT LAN管理器认证配置文件中指定的用户角色。这阿鲁巴有状态NT LAN管理器身份验证不支持基于组成员身份或其他角色派生属性在各种角色中放置用户。

/ *]]> * /
Baidu