显式代理和LDAP域用户认证配置手册1.在系统管理的设定中,选择检测模式为代理模式;在功能选择中,打开显式代理功能 ![]() ![]() 2.在网络的接口选项中,选择需要开启显式代理的接口,点击编辑,开启显式代理 ![]() 3.在网络的显式代理中,开启显式代理,选择已开启代理的接口,点击应用 ![]() 4.在用户&设备的LDAP中,配置LDAP服务器 ![]() 5. 在用户&设备的用户组中,新建组 ![]() 选择需要添加的用户组,右键选择添加全部,点击确认 ![]() 6.在策略&对象的显式代理策略中,新建显式代理策略 ![]() 配置认证规则 ![]() 7.在IE浏览器中,设置代理服务器 ![]() 8.测试,浏览器刷新一下,会出现需要认证的弹窗,输入域用户名和密码 ![]() 认证成功会出现自定义的免责声明,点击我同意,PC就可以通过代理上网了 ![]() 在IE浏览器中关掉代理服务器设置,才可以访问防火墙的WEB界面;开启了代理设置无法访问防火墙WEB界面 9.在防火墙的监视器用户监控中可以查看已认证的用户 ![]() |