防火墻常見的安全認證方式有以下這些:
本地認證:訪問者通過Portal認證頁面將標識其身份的用戶名和密碼發送給FW,FW上存儲了密碼,驗證過程在FW上進行,該方式稱為本地認證。
服務器認證:訪問者通過Portal認證頁面將標識其身份的用戶名和密碼發送給FW,FW上沒有存儲密碼,FW將用戶名和密碼發送至第三方認證服務器,驗證過程在認證服務器上進行,該方式稱為服務器認證。
短信認證:訪問者通過Portal認證頁面獲取短信驗證碼,然后輸入短信驗證碼即通過認證。FW通過校驗短信驗證碼認證訪問者。
單點認證:企業已經部署了AD(Active Directory)身份驗證機制,AD服務器上存儲了用戶/組和密碼等信息。管理員可以將AD服務器上的組織結構和賬號信息導入到FW。對于AD服務器上新創建的用戶信息,還可以按照一定的時間間隔定時導入。以便后續管理員可以在FW上通過策略來控制不同用戶/組對網絡的訪問行為。
回答所涉及的環境:聯想天逸510S、Windows 10。
防火墻常見的安全認證方式有以下這些:
本地認證:訪問者通過Portal認證頁面將標識其身份的用戶名和密碼發送給FW,FW上存儲了密碼,驗證過程在FW上進行,該方式稱為本地認證。
服務器認證:訪問者通過Portal認證頁面將標識其身份的用戶名和密碼發送給FW,FW上沒有存儲密碼,FW將用戶名和密碼發送至第三方認證服務器,驗證過程在認證服務器上進行,該方式稱為服務器認證。
短信認證:訪問者通過Portal認證頁面獲取短信驗證碼,然后輸入短信驗證碼即通過認證。FW通過校驗短信驗證碼認證訪問者。
單點認證:企業已經部署了AD(Active Directory)身份驗證機制,AD服務器上存儲了用戶/組和密碼等信息。管理員可以將AD服務器上的組織結構和賬號信息導入到FW。對于AD服務器上新創建的用戶信息,還可以按照一定的時間間隔定時導入。以便后續管理員可以在FW上通過策略來控制不同用戶/組對網絡的訪問行為。
回答所涉及的環境:聯想天逸510S、Windows 10。