本帖最后由 sslgz 于 2020-11-18 00:56 编辑
我单位从2018年开始使用的阿里钉钉作为外部认证服务器,进行无线网络的认证,采用EAP认证模式好处是用户可以自行设置账号密码,接入时没有统一接入密码,WIFI万能钥匙等APP没法共享单位的无线网络接入密码
用户登录后,系统内的在线用户格式是: 用户名自定义的账号名(真实姓名)
例如 : xiaomin(王小明)
近期发现认证后的后台信息不完整,刚开始是部分用户只见其自定义的用户名,不见后面括号的真实姓名。
然后从11月16日开始,全部真实姓名都看不到。
联系了400那边,反馈是需要登录钉钉后台开启权限。
但是后台那边一直没更改过权限。
后来研究发现,钉钉的外部对接模式已经变化。
钉钉后台页面提示为:“企业数据授权方式已更新,请创建应用后使用新的授权方式 ”
原本使用的CorpSecret已经不再提供,改为小程序或者H5微应用模式而信锐给出的资料也进行了更新:
旧版:
阿里钉钉认证配置指导手册.pdf
http://bbs.sundray.com.cn/forum.php?mod=viewthread&tid=130&fromuid=207
(出处: 信锐技术社区)
新版:阿里钉钉认证配置手册V3.7.9.7 http://bbs.sundray.com.cn/forum.php?mod=viewthread&tid=1179&fromuid=207 (出处: 信锐技术社区)
实际上这两个手册内的认证方式并不同,旧版的是企业级的EAP认证,新版的是开放式+web认证。两者安全性相差极远。
旧版使用信锐云平台做中转,新版需要控制器有公网出口IP才能对接。
因此按照“阿里钉钉认证配置手册V3.7.9.7”没法成功配置。
希望信锐针对钉钉认证的新模式,提供通过信锐云中转的方案,谢谢
|