บทความนี้อธิบายวิธีตั้งค่า Proxy SSO บน Sangfor NGAF/NSF เพื่อ Authenticate User โดยอัตโนมัติผ่าน Proxy Server
Proxy SSO คืออะไร
Proxy SSO ใช้ข้อมูล Authentication จาก Proxy Server (เช่น Squid, BlueCoat) เพื่อ Identify User บน NGAF โดยไม่ต้องให้ User Login ซ้ำบน Captive Portal
ขั้นตอนการตั้งค่า
1. ไปที่ Policies > Authentication > User Authentication > Authentication Options > SSO Options เลือก Proxy SSO
2. ติ๊ก Enable Proxy SSO (ใช้ในกรณีที่ Packet Login ไปยัง Domain ไม่วิ่งผ่านอุปกรณ์นี้)
3. กำหนดค่า:
- Proxy Servers: ใส่ Proxy Server หนึ่งรายการต่อบรรทัด รูปแบบ IP:Port คั่นด้วยเครื่องหมาย : (เว้นว่างเพื่อใช้ค่า Default)
4. กด Save
การทำงาน
- User Login ผ่าน Proxy Server ตามปกติ
- Proxy Server ส่ง User Information (Username, IP) ไปยัง NGAF
- NGAF จับคู่ IP กับ Username โดยอัตโนมัติ
- User ไม่ต้อง Login ซ้ำบน NGAF
หมายเหตุ
- หาก Packet Login ไปยัง Proxy ไม่วิ่งผ่านอุปกรณ์ ต้อง Mirror Packet มายังอุปกรณ์ แล้วเปิด Mirror Interface ที่แท็บ Others
- ใช้ร่วมกับ Authentication Policy ที่ตั้งให้ใช้ SSO Method
- หาก Proxy SSO ล้มเหลว User จะถูก Redirect ไปยัง Captive Portal แทน
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น