Bluecoat - proxySG方案

2026/1/27 8:45:58

互联网出口安全控制改造方案建议书 2.3.11 LDAP通用信息配置

LDAP通用信息配置页面如下图示:

其中,Credentials refresh time定义LDAP认证信息缓存时间。 Vitual URL用于Origin Redirect的认证方式,主要将用户的认证请求Redirect到这个虚拟的URL上。

Blue Coat Systems, Inc

Page 21 互联网出口安全控制改造方案建议书 2.3.12 本地用户列表定义

可以选择将上网用户的用户名、密码和分组等信息定义在ProxySG中,定义页面如下图示:

其中:选择New可以生成一个Local用户认证域,并通过Local Main页面定义该认证域使用的用户列表,定义页面如下图示:

Blue Coat Systems, Inc

Page 22 互联网出口安全控制改造方案建议书

其中,定义了Local_user域与用户列表sl_account_list的对应关系,而用户列表的生成,以及列表中用户名、密码的设定需通过命令行进行,命令如下:

telnet ProxySG-IP enable conf t

security local-user-list create sl_account_list;生成用户列表

security local-user-list edit \;在用户列表中生成用户 user create cutter end

security local-user-list edit \;设置用户密码 user edit cutter password 123456 exit exit

Blue Coat Systems, Inc

Page 23 互联网出口安全控制改造方案建议书 2.3.13 VPM配置

在VPM中添加web authentication layer,定义需要进行上网身份认证的网段即source处,在action处选set然后new添加新的认证对象选择对应的realm,如图使用的是radius第三方上网身份认证,也可使用LDAP,IWA,本地等认证方式

Blue Coat Systems, Inc

Page 24


Bluecoat - proxySG方案.doc 将本文的Word文档下载到电脑
搜索更多关于: Bluecoat - proxySG方案 的文档
相关推荐
相关阅读
× 游客快捷下载通道(下载后可以自由复制和排版)

下载本文档需要支付 10

支付方式:

开通VIP包月会员 特价:29元/月

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:xuecool-com QQ:370150219