You need to enable JavaScript to run this app.
文档中心
文档控制台
注册
飞连

飞连

复制全文
下载 pdf
员工入网管理
管理 Portal 认证员工入网
复制全文
下载 pdf
管理 Portal 认证员工入网

Portal 认证(Web 认证)是一种无需安装客户端的准入方式。员工连接网络后,通过浏览器或 H5 页面完成身份核验即可上网,适用于员工个人移动设备(BYOD)、外包人员/企业访客入网、或作为 802.1x 客户端故障时的应急通道。。本文指导管理员如何开启协议、配置员工专用的认证方式及网络访问权限。

更多关于 Portal 协议认证的介绍可参看入网认证方式选型建议

前提条件

在配置员工 Portal 入网前,请确保满足以下条件:

  1. 基础设施对接:已在飞连管理后台构建了 Wi-Fi 或有线网络。详情参看管理 RADIUS 服务器无线控制器(AC)管理交换机管理
  2. 网络互通:确保网络设备与飞连 RADIUS 节点间的 UDP 1812、1813 端口双向放行。
  3. 重定向配置:已在网络设备(AC/交换机)侧完成以下设置:
    • 配置重定向 URL,指向飞连 Server 提供的认证页面地址。
    • 配置免认证白名单,放行 DNS 流量及飞连认证页面相关地址。
  4. 若您的网络硬件明确要求使用特定的 Portal 2.0/3.0 协议进行握手,则必须额外完成 管理 Portal Server 节点 的配置。

开启 Portal 认证入网

一、启用 Portal 认证协议

  1. 登录飞连管理后台。
  2. 在左侧导航栏选择网络准入 > 员工入网
  3. 切换至通用配置页签下,点击右上角的选择认证方式
    Image
  4. 勾选 Poratl 认证并点击确定。

注意:若您打算同时开启 802.1x 与 Portal 认证,请务必确保飞连 RADIUS 节点为最新版本,避免因版本过低导致认证不可用。

二、配置员工认证规则

通用配置页签下,展开 Portal 认证协议并单击右侧编辑按钮,可调整以下配置:
Image

配置项

说明

员工入网认证方式配置

配置允许员工使用的登录手段。单击修改后,页面会自动跳转至账号配置中的身份认证页签,具体配置方法,详见配置飞连账号体系与身份认证。认证界面适配效果预览参看附录

员工入网认证时,触发二次认证

支持在 Portal 登录时进行二次校验,提升账号安全性。单击修改后,页面会自动跳转至账号配置中的多因素认证页签。具体操作,请参考配置多因素认证

员工 Portal 认证,检测登录飞连桌面端

开启后,系统在 Portal 认证前将强制检测飞连桌面端的登录状态,若未达标则阻断入网并弹出引导下载窗口;您可以指定一名管理员,以便员工在入网受阻时查看其联系信息并获取协助。
Image
该功能常用于从 Portal 转向 802.1x 认证的过渡期,强制要求办公终端具备飞连客户端提供的安全基线能力。

高级策略 > 设备认证有效期

设置设备级别的“免登录”周期。在该周期内,同一终端再次接入时无需重新弹出 Portal 认证页面。

三、配置网络权限策略

通过权限组策略,您可以定义员工通过 Portal 入网后的合法身份范围及认证生命周期。

添加权限策略

  1. 员工入网 > 权限配置页签,切换至 Portal 协议认证子页签。

  2. 点击右侧 + 添加策略,完成以下参数配置。

    配置项

    说明

    权限组名称

    自定义权限组名称,用于标识当前策略。

    绝对优先级

    设置策略的匹配顺序。取值范围为 0 ~ 100,数值越大优先级越高
    系统从高优先级向低优先级依次匹配。一旦命中生效对象,即应用该策略并停止后续检测。若优先级相同,则优先匹配最后修改的策略。

    权限类型

    指定该策略适用的接入介质,可选员工 Wi-Fi员工有线网络,支持多选。

    生效对象

    部门/角色/成员维度,指定该策略覆盖的用户范围。

    高级配置

    点击高级配置展开,可进行精细化的入网环境与时长控制

    • 生效操作系统范围:默认对所有系统生效,也可针对特定系统单独设定策略。
    • 认证有效期限:设定本次 Portal 认证的单次生命周期(单位:小时)。当员工在线时长达到该设定值后,系统将强制其下线。如需继续上网,员工必须重新打开 Portal 页面进行登录。

策略管理与运维

配置完成后,您可以在权限组列表页面进行日常维护。
Image

  • 启用/禁用:在操作列通过开关快速控制策略生效状态。
  • 多维筛选:列表上方提供入网方式部门排序等默认过滤项,也可单击左侧自定义筛选按钮,添加多个过滤条件进行多维筛选。
  • 关键词搜索:支持搜索部门、人员、权限字符串(VLAN ID)、网络设备名称或 SSID 等信息。
  • 排序控制:支持按“绝对优先级”或“创建时间”对列表进行重新排序,方便全局核对。
  • 优先级调整:支持在列表左侧直接通过下拉框修改优先级数值,系统将自动按新数值从大到小重新排列策略执行顺序。
  • 编辑:点击操作栏的编辑,点击编辑,可重新调整策略的优先级、权限类型(Wi-Fi/有线)、生效对象及认证有效期限。修改已生效策略后,在线用户通常需要重新连接网络才能获取更新后的权限。
  • 删除:点击操作栏的删除可永久移除该策略。删除前请确认是否有其他策略可覆盖受影响的用户范围,避免造成员工入网后权限缺失。
  • 默认权限组:在列表最下方存在一条优先级为 0 的默认权限组作为系统的“兜底策略”。当所有高优先级策略均未命中时,系统将应用此组配置。默认权限组不支持编辑和删除。

日常入网管理与运维

管理员可以通过入网详情页签,实时管理 Portal 接入的员工终端。

  • 实时监控与多维检索:支持利用多维条件筛选与关键词搜索,实现对全量 Portal 用户在线状态、接入方式及设备类型的实时监控。
  • 应急处置:若发现异常接入或员工离职,可点击操作列的停用账号,指令网络设备立即中断该终端的网络会话。
  • 故障排查指引:参考 Portal 认证(员工/访客)入网失败排查指南

附录

认证界面适配效果

注意

Portal 认证页面默认不展示协议勾选框。若您的合规要求员工登录前必须同意《用户协议》或《隐私协议》,请联系飞连客户经理或提交工单

  • PC 端浏览器预览

    账号密码认证

    邮箱验证码认证

    短信验证码认证

    扫码认证(支持三方客户端扫码)

    LDAP / Windows AD 认证

    Image

    Image

    Image

    Image

    Image

  • 移动端 H5 预览

    账号密码认证

    邮箱验证码认证

    短信验证码认证

    扫码认证(支持三方客户端扫码)

    LDAP / Windows AD 认证

    Image

    Image

    Image

    Image

    Image

最近更新时间:2026.07.15 19:06:08
这个页面对您有帮助吗?
有用
有用
无用
无用