初始部署 Unified Access Gateway 時,Active Directory 密碼驗證會設定為預設值。使用者輸入其 Active Directory 使用者名稱和密碼之後,這些憑證會傳送到後端系統進行驗證。
您可以設定
Unified Access Gateway 服務以執行憑證/智慧卡驗證、RSA SecurID 驗證及 RADIUS 驗證。
- 只能為 Edge Service 指定雙因素使用者驗證方法中的一個。此外,Unified Access Gateway 允許使用智慧卡憑證和 RADIUS 驗證的組合進行後援驗證。最初,UAG 會嘗試使用智慧卡進行驗證。如果找不到憑證,它將回復到 RADIUS 驗證。
- 使用 Active Directory 的密碼驗證是唯一可用於部署的驗證方法。
- 您可以修改先前設定的驗證設定。但是,無法停用驗證設定。例如,如果先前設定了 RADIUS 驗證,則無法停用組態,而是可以將驗證方法改為其他方法,例如「傳遞」。