Portal 认证(Web 认证)是一种无需安装客户端的准入方式。员工连接网络后,通过浏览器或 H5 页面完成身份核验即可上网,适用于员工个人移动设备(BYOD)、外包人员/企业访客入网、或作为 802.1x 客户端故障时的应急通道。。本文指导管理员如何开启协议、配置员工专用的认证方式及网络访问权限。
更多关于 Portal 协议认证的介绍可参看入网认证方式选型建议。
在配置员工 Portal 入网前,请确保满足以下条件:
注意:若您打算同时开启 802.1x 与 Portal 认证,请务必确保飞连 RADIUS 节点为最新版本,避免因版本过低导致认证不可用。
在通用配置页签下,展开 Portal 认证协议并单击右侧编辑按钮,可调整以下配置:
配置项 | 说明 |
|---|---|
员工入网认证方式配置 | 配置允许员工使用的登录手段。单击修改后,页面会自动跳转至账号配置中的身份认证页签,具体配置方法,详见配置飞连账号体系与身份认证。认证界面适配效果预览参看附录。 |
员工入网认证时,触发二次认证 | 支持在 Portal 登录时进行二次校验,提升账号安全性。单击修改后,页面会自动跳转至账号配置中的多因素认证页签。具体操作,请参考配置多因素认证。 |
员工 Portal 认证,检测登录飞连桌面端 | 开启后,系统在 Portal 认证前将强制检测飞连桌面端的登录状态,若未达标则阻断入网并弹出引导下载窗口;您可以指定一名管理员,以便员工在入网受阻时查看其联系信息并获取协助。 |
高级策略 > 设备认证有效期 | 设置设备级别的“免登录”周期。在该周期内,同一终端再次接入时无需重新弹出 Portal 认证页面。 |
通过权限组策略,您可以定义员工通过 Portal 入网后的合法身份范围及认证生命周期。
在员工入网 > 权限配置页签,切换至 Portal 协议认证子页签。
点击右侧 + 添加策略,完成以下参数配置。
配置项 | 说明 |
|---|---|
权限组名称 | 自定义权限组名称,用于标识当前策略。 |
绝对优先级 | 设置策略的匹配顺序。取值范围为 0 ~ 100,数值越大优先级越高。 |
权限类型 | 指定该策略适用的接入介质,可选员工 Wi-Fi 或员工有线网络,支持多选。 |
生效对象 | 以部门/角色/成员维度,指定该策略覆盖的用户范围。 |
高级配置 | 点击高级配置展开,可进行精细化的入网环境与时长控制
|
配置完成后,您可以在权限组列表页面进行日常维护。
管理员可以通过入网详情页签,实时管理 Portal 接入的员工终端。
注意
Portal 认证页面默认不展示协议勾选框。若您的合规要求员工登录前必须同意《用户协议》或《隐私协议》,请联系飞连客户经理或提交工单。
PC 端浏览器预览
账号密码认证 | 邮箱验证码认证 | 短信验证码认证 | 扫码认证(支持三方客户端扫码) | LDAP / Windows AD 认证 |
|---|---|---|---|---|
移动端 H5 预览
账号密码认证 | 邮箱验证码认证 | 短信验证码认证 | 扫码认证(支持三方客户端扫码) | LDAP / Windows AD 认证 |
|---|---|---|---|---|