บทความนี้อธิบายวิธีตั้งค่า Web SSO บน Sangfor NGAF/NSF เพื่อ Authenticate User โดยอัตโนมัติผ่าน Web Portal ขององค์กร
Web SSO คืออะไร
Web SSO ใช้ข้อมูล Authentication จาก Web Application ขององค์กร (เช่น Intranet Portal, OA System) เพื่อ Identify User บน NGAF โดยไม่ต้องให้ User Login ซ้ำ
ขั้นตอนการตั้งค่า
1. ไปที่ Policies > Authentication > User Authentication > Authentication Options > SSO Options เลือก Web SSO
2. เปิด Enable
3. กำหนดค่า:
- Web Authentication Server: ใส่ IP, IP:Port หรือ Domain URL ของ Web Server ที่ใช้ Login (เว้นว่างเพื่อใช้ค่า Default)
- Redirect browser to the above server before authentication: ติ๊กเพื่อ Redirect Browser ไปยังหน้า Login ของ Web Server ก่อน
- User Form Name: ชื่อ Field ของ Username ใน Form ของหน้า Web Authentication
- Authentication success keyword / failure keyword: Keyword ในหน้าผลลัพธ์หลัง Login ที่ใช้ตัดสินว่าสำเร็จหรือล้มเหลว
4. กด Save
การทำงาน
- User Login เข้า Web Application ขององค์กรตามปกติ
- NGAF ตรวจจับ HTTP POST ที่ส่ง Credential ไปยัง Web Server
- NGAF ดึง Username จาก HTTP Form แล้วจับคู่กับ IP ของ User
หมายเหตุ
- Web SSO ทำงานได้เฉพาะ HTTP — หาก Web Application ใช้ HTTPS ต้องเปิด SSL Decryption ก่อน
- ต้องทราบชื่อ Field ที่ Web Application ใช้สำหรับ Username (User Form Name) อย่างแม่นยำ
- หาก Web Application เปลี่ยนรูปแบบ Login Form ต้องอัปเดตค่าใน Web SSO Settings
- หาก Packet Login ไม่วิ่งผ่านอุปกรณ์ ต้อง Mirror Packet มายังอุปกรณ์ แล้วเปิด Mirror Interface ที่แท็บ Others
- เหมาะกับองค์กรที่มี Internal Web Portal ที่ User Login ทุกเช้า
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น