在初次部署 Unified Access Gateway 時,Active Directory 密碼驗證會設定為預設值。使用者輸入其 Active Directory 使用者名稱與密碼,這些認證資料會傳送至後端系統進行驗證。
您可以將 Unified Access Gateway 服務設定為執行憑證/智慧卡驗證、RSA SecurID 驗證和 RADIUS 驗證。
- 每個 Edge 服務只能指定其中一種雙因素使用者驗證方法。此外,Unified Access Gateway 允許使用智慧卡憑證和 RADIUS 驗證的組合進行後援驗證。最初,UAG 會嘗試使用智慧卡進行驗證。如果找不到憑證,它將回復到 RADIUS 驗證。
- 使用 Active Directory 的密碼驗證是唯一可用於部署的驗證方法。
- 您可以修改先前設定的驗證設定。但是,無法停用驗證設定。例如,如果先前設定了 RADIUS 驗證,則無法停用組態,而是可以將驗證方法改為其他方法,例如「傳遞」。
此頁面對您有幫助嗎?