Cisco Cisco Web Security Appliance S170 사용자 가이드

다운로드
페이지 432
 
17-9
思科网络安全设备 AsyncOS 8.8 用户指南   
 17       通知最终用户代理操作
  最终用户确认页面  
AsyncOS 始终将所有参数包含在各重定向 URL 中。如果不存在适用于特定参数的值,则 
AsyncOS 传递一个连字符 (-)。
将最终用户通知页面重定向至自定义 URL
步骤 1
安全服务 (Security Services) > 最终用户通知 (End-User Notification)
步骤 2
点击编辑设置 (Edit Settings)
步骤 3
选择重定向至自定义 URL (Redirect to Custom URL)
步骤 4
在 “通知页面 URL” (Notification Page URL) 字段中,输入要重定向受阻网站的 URL。
步骤 5
(可选)点击预览自定义 URL (Preview Custom URL) 链接。
步骤 6
提交 (Submit) 并确认更改 (Commit Changes)
最终用户确认页面
您可以将网络安全设备配置为通知用户它正在过滤和监控用户的网络活动。配置后,设备显示使
用 HTTP 或 HTTPS 访问网络的各用户最终用户确认页面。用户尝试初次访问网站时或在配置
的时间间隔后,设备将显示最终用户确认页面。
如果身份验证后用户名可用,则 Web 代理按用户名跟踪用户。如果无可用的用户名,则可以选
择用户跟踪方式,即通过 IP 地址或网络浏览器会话 Cookie。
最终用户确认页面中无本地 FTP 事务。
DVS_ThreatName DVS 引擎发现的恶意软件的名称。
Reauth_URL
用户可以点击以再次进行身份验证的 URL,但条件是用户由于限制性 
URL 过滤策略而受阻止访问某网站。在 “如果按 URL 类别或用户会话
限制阻止最终用户,则启用重新验证提示” (Enable Re-Authentication 
Prompt If End User Blocked by URL Category or User Session 
Restriction) 全局身份验证设置启用后,并且用户由于受阻的 URL 类别而
受阻止访问某网站时,使用该参数。
要使用该参数,确保 CGI 脚本执行以下步骤:
1. 获取 
Reauth_Url
 参数值。
2. URL-解码该值。
3. Base64 解码该值并获取实际重新验证 URL。
4. 以某种方式 (作为链接或按钮)在最终用户通知页面上包含解码 URL,
加上告知用户其可点击该链接并输入可进一步访问的新身份验证凭据的用
户说明。
参数名
说明