局域網(wǎng)內(nèi)部有一些查詢資料的公共電腦,一般是多人使用。出于安全考慮,需要記錄每個(gè)人的上網(wǎng)記錄。WFilter NGF(WSG網(wǎng)關(guān))默認(rèn)配置就可以記錄上網(wǎng)內(nèi)容,但是因?yàn)楣搽娔X人員不固定,所以需要配合Web認(rèn)證。本文中,我將介紹如何用Web認(rèn)證來對內(nèi)網(wǎng)公共電腦進(jìn)行實(shí)名上網(wǎng)記錄。
內(nèi)部的實(shí)名認(rèn)證,主要有如下方式:
用戶名密碼認(rèn)證??梢栽凇百~號管理”里面添加賬號;如果公司有現(xiàn)成的AD域、企業(yè)郵箱、Radius等;也可以配置WSG到域/radius/郵箱認(rèn)證。
釘釘認(rèn)證、企業(yè)微信認(rèn)證??梢灾苯佑檬謾C(jī)釘釘app或者手機(jī)微信app掃碼認(rèn)證。
1. 用戶名密碼認(rèn)證
開啟“Web認(rèn)證”中的“用戶名認(rèn)證”功能,配置相應(yīng)的認(rèn)證方式即可進(jìn)行用戶名密碼認(rèn)證?!坝脩裘J(rèn)證”支持本地認(rèn)證,Email認(rèn)證,LDAP認(rèn)證,Radius認(rèn)證方式。如果用戶已經(jīng)有現(xiàn)成的AD域、企業(yè)郵箱、Radius認(rèn)證服務(wù)器等環(huán)境。那么直接用“用戶名認(rèn)證”就是一個(gè)很省事的方式。
對IP段啟用“用戶名認(rèn)證”后,客戶機(jī)上網(wǎng)必須在瀏覽器中輸入用戶名口令進(jìn)行認(rèn)證(該頁面可以通過點(diǎn)擊“編輯Web認(rèn)證頁面”進(jìn)行修改)。
2. 釘釘,企業(yè)微信掃碼認(rèn)證
在“web認(rèn)證”的第三方認(rèn)證中,可以開啟釘釘或者企業(yè)微信掃碼認(rèn)證。如圖:
開啟釘釘認(rèn)證后,打開網(wǎng)站會提示需要掃描二維碼,如圖:
3. 登錄日志和上網(wǎng)記錄
經(jīng)過上述的認(rèn)證后,WFilter中即可記錄認(rèn)證日志,并且基于用戶名記錄上網(wǎng)內(nèi)容。