You need to enable JavaScript to run this app.
文档中心
飞连

飞连

复制全文
下载 pdf
员工入网管理
管理 Portal 认证员工入网
复制全文
下载 pdf
管理 Portal 认证员工入网

Portal 认证(Web 认证)是一种无需安装客户端的准入方式。员工连接网络后,通过浏览器或 H5 页面完成身份核验即可上网,适用于员工个人移动设备(BYOD)、外包人员/企业访客入网、或作为 802.1x 客户端故障时的应急通道。本文指导管理员如何开启协议、配置员工专用的认证方式及网络访问权限。

更多关于 Portal 协议认证的介绍可参看入网认证方式选型建议

前提条件

在配置员工 Portal 入网前,请确保满足以下条件:

  1. 基础设施对接:已在飞连管理后台构建了 Wi-Fi 或有线网络。详情参看管理 RADIUS 服务器无线控制器(AC)管理交换机管理
  2. 网络互通:确保网络设备与飞连 RADIUS 节点间的 UDP 1812、1813 端口双向放行。
  3. 重定向配置:已在网络设备(AC/交换机)侧完成以下设置:
    • 配置重定向 URL,指向飞连 Server 提供的认证页面地址。
    • 配置免认证白名单,放行 DNS 流量及飞连认证页面相关地址。
  4. 若您的网络硬件明确要求使用特定的 Portal 2.0/3.0 协议进行握手,则必须额外完成 管理 Portal Server 节点 的配置。

开启 Portal 认证入网

一、启用 Portal 认证协议

  1. 登录飞连管理后台。
  2. 在左侧导航栏选择网络准入 > 员工入网
  3. 切换至通用配置页签下,点击右上角的选择认证方式
    Image
  4. 勾选 Portal 认证并点击确定。

注意:若您打算同时开启 802.1x 与 Portal 认证,请务必确保飞连 RADIUS 节点为最新版本,避免因版本过低导致认证不可用。

二、配置员工认证规则

通用配置页签下,展开 Portal 认证协议并单击右侧编辑按钮,可调整以下配置:
Image

配置项

说明

员工入网认证方式配置

配置允许员工使用的登录手段。单击修改后,页面会自动跳转至账号配置中的身份认证页签,具体配置方法,详见配置飞连账号体系与身份认证。认证界面适配效果预览参看附录

员工入网认证时,触发二次认证

支持在 Portal 登录时进行二次校验,提升账号安全性。单击修改后,页面会自动跳转至账号配置中的多因素认证页签。具体操作,请参考配置多因素认证

员工 Portal 认证,检测登录飞连桌面端

开启后,系统在 Portal 认证前将强制检测飞连桌面端的登录状态,若未达标则阻断入网并弹出引导下载窗口;您可以指定一名管理员,以便员工在入网受阻时查看其联系信息并获取协助。
Image
该功能常用于从 Portal 转向 802.1x 认证的过渡期,强制要求办公终端具备飞连客户端提供的安全基线能力。

高级策略 > 设备认证有效期

设置设备级别的“免登录”周期。在该周期内,同一终端再次接入时无需重新弹出 Portal 认证页面。

三、配置网络权限策略

通过权限组策略,您可以定义员工通过 Portal 入网后的合法身份范围及认证生命周期。

添加权限策略

  1. 员工入网 > 权限配置页签,切换至 Portal 协议认证子页签。

  2. 点击右侧 + 添加策略,完成以下参数配置。

    配置项

    说明

    权限组名称

    自定义权限组名称,用于标识当前策略。

    绝对优先级

    设置策略的匹配顺序。取值范围为 0 ~ 100,数值越大优先级越高
    系统从高优先级向低优先级依次匹配。一旦命中生效对象,即应用该策略并停止后续检测。若优先级相同,则优先匹配最后修改的策略。

    权限类型

    指定该策略适用的接入介质,可选员工 Wi-Fi员工有线网络,支持多选。

    生效对象

    部门/角色/成员维度,指定该策略覆盖的用户范围。

    高级配置

    点击高级配置展开,可进行精细化的入网环境与时长控制

    • 生效操作系统范围:默认对所有系统生效,也可针对特定系统单独设定策略。
    • 认证有效期限:设定本次 Portal 认证的单次生命周期(单位:小时)。当员工在线时长达到该设定值后,系统将强制其下线。如需继续上网,员工必须重新打开 Portal 页面进行登录。

策略管理与运维

配置完成后,您可以在权限组列表页面进行日常维护。
Image

  • 启用/禁用:在操作列通过开关快速控制策略生效状态。
  • 多维筛选:列表上方提供入网方式部门排序等默认过滤项,也可单击左侧自定义筛选按钮,添加多个过滤条件进行多维筛选。
  • 关键词搜索:支持搜索部门、人员、权限字符串(VLAN ID)、网络设备名称或 SSID 等信息。
  • 排序控制:支持按“绝对优先级”或“创建时间”对列表进行重新排序,方便全局核对。
  • 优先级调整:支持在列表左侧直接通过下拉框修改优先级数值,系统将自动按新数值从大到小重新排列策略执行顺序。
  • 编辑:点击操作栏的编辑,可重新调整策略的优先级、权限类型(Wi-Fi/有线)、生效对象及认证有效期限。修改已生效策略后,在线用户通常需要重新连接网络才能获取更新后的权限。
  • 删除:点击操作栏的删除可永久移除该策略。删除前请确认是否有其他策略可覆盖受影响的用户范围,避免造成员工入网后权限缺失。
  • 默认权限组:在列表最下方存在一条优先级为 0 的默认权限组作为系统的“兜底策略”。当所有高优先级策略均未命中时,系统将应用此组配置。默认权限组不支持编辑和删除。

日常入网管理与运维

管理员可以通过入网详情页签,实时管理 Portal 接入的员工终端。

  • 实时监控与多维检索:支持利用多维条件筛选与关键词搜索,实现对全量 Portal 用户在线状态、接入方式及设备类型的实时监控。
  • 应急处置:若发现异常接入或员工离职,可点击操作列的停用账号,指令网络设备立即中断该终端的网络会话。
  • 故障排查指引:参考 Portal 认证(员工/访客)入网失败排查指南

附录

认证界面适配效果

注意

Portal 认证页面默认不展示协议勾选框。若您的合规要求员工登录前必须同意《用户协议》或《隐私协议》,请联系飞连客户经理或提交工单

  • PC 端浏览器预览

    账号密码认证

    邮箱验证码认证

    短信验证码认证

    扫码认证(支持三方客户端扫码)

    LDAP / Windows AD 认证

    Image

    Image

    Image

    Image

    Image

  • 移动端 H5 预览

    账号密码认证

    邮箱验证码认证

    短信验证码认证

    扫码认证(支持三方客户端扫码)

    LDAP / Windows AD 认证

    Image

    Image

    Image

    Image

    Image

最近更新时间:2026.08.14 18:02:49
这个页面对您有帮助吗?
有用
有用
无用
无用