Cisco Cisco Web Security Appliance S390 Guida Utente

Pagina di 432
 
5-27
思科网络安全设备 AsyncOS 8.8 用户指南   
 5       获取最终用户凭证
  身份验证失败  
定义一个支持访客接入的标识配置文件
步骤 1
选择网络安全管理器 (Web Security Manager) > 标识配置文件 (Identification Profiles)
步骤 2
点击添加标识配置文件 (Add Identification Profile) 添加一个新身份,或点击您要使用的现有身份
的名称。
步骤 3
选中支持访问权限 (Support Guest Privileges) 复选框。
步骤 4
提交并确认更改。
使用一个在策略中支持访客接入的标识配置文件
步骤 1
从 “网络安全管理器” (Web Security Manager) 菜单中选择策略类型。
步骤 2
点击策略表中的策略名称。
步骤 3
从标识配置文件和用户 (Identification Profiles And Users) 下拉列表中选择选择一个或多个标识
配置文件 (Select One Or More Identification Profiles) (如果尚未选择)。 
步骤 4
从标识配置文件 (Identification Profile) 列下拉列表中,选择一支持访客接入的配置文件。
步骤 5
点击访客 (身份验证失败用户) (Guests [Users Failing Authentication]) 单选按钮。
注意
如果此选项不可用,则表明您选择的配置文件并未配置为支持访客接入。返回第 
 步,
选择其他配置文件,或参阅
个新配置文件。
步骤 6
提交并确认更改。
配置访客用户详细信息的记录方式
步骤 1
选择网络 (Network) > 身份验证 (Authentication)
步骤 2
点击编辑全局设置 (Edit Global Settings)
步骤 3
如下所述,点击 “身份验证失败处理” (Failed Authentication Handling) 字段中的某个 “访客
用户记录方式” (Log Guest User By) 单选按钮。
步骤 4
提交并确认更改。
单选按钮
说明 
IP 地址 (IP Address)
访客用户客户端的 IP 地址将被记录在访问日志中。
最终用户输入的用户名 
(User Name As Entered 
By End-User)
最初身份验证失败的用户名将被记录在访问日志中。