网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.10.0-3.12.0
网络控制器NAC 文档 功能配置 认证配置 指纹认证配置指导手册
{{sendMatomoQuery("网络控制器NAC","指纹认证配置指导手册")}}

指纹认证配置指导手册

更新时间:2023-12-07

1功能简介

指纹认证,是基于faceID/touchID/手势识别的一种生物识别技术。配置指纹认证功能需要授权生物识别认证序列号。本章介绍通过指纹进行无线连接的认证过程。

2配置步骤

2.1配置云管家和TrustSpeed服务

配置指纹识别无线网络,NAC需要先登录信锐云和配置 TrustSpeed 服务。

2.1.1登陆信锐云

如果未注册信锐云账号,首先需要注册云管家账号。

https://gj.sundray.com.cn/SPM/index.html


已有云管家账号的直接输入用户名和密码登录即可。

2.1.2配置 TrustSpeed 服务

TrustSpeed 服 务 需 要 先 在 百 度 云 上 注 册 账 号 获 取 对 应 的 参数,百度云人脸识别链接:

https://cloud.baidu.com/product/face?track=cp:nsem|pf:pc|pp:nsem-chanpin-renlianshibie-xiaoguo|pu:renlianshibie-tongyongci|ci:|kw:10032959&bd_vid=11566376977146869664

创建人脸识别应用(指纹和人脸应用相同)

创建完成之后,点击【应用列表】查看人脸识别应用的 API Key 和Secret Key,即ak和 sk。

获取到 AK 和 SK 参数之后,在NAC的【认证配置】-【认证服务】-【TrustSpeed 服务】中启用 TrustSpeed 服务。

企业ID:用于手机APP在登录安全APP时使用,一个设备只有一个企业ID。

认证服务器:认证账号服务器,可以是本地用户、radius服务器、LDAP服务或者其他的数据库。

APP登录有效期:设置手机APP登录有效期,有效期过了终端需要重新在APP上认证。

可显示的无线网络:创建多因子无线网络后会自动在这里显示出来。

显示规则:可以根据用户名显示不通的SSID。

生物识别方式:可以根据用户名配置不同的生物识别授权方式。

配置生物识别方式包含faceID/touchID/手势识别

配置人脸识别系统配置,填入ak和sk参数。

2.2配置多因子无线网络(生物识别类)

在NAC【接入点管理】-【无线网络】新增多因子无线网络(生物识别种类)。

配置认证类型,多因子无线网络仅支持企业级认证和 web 认证,此处以企业级认证为例。

2.3配置认证用户

在【认证配置】-【用户管理】-【本地用户】新增本地用户,设置用户的用户名和密码即可。

2.4使用展示

2.4.1下载安装TrustSpeed APP

可以通过下面扫码的方式或者在应用商店搜索 TrustSpeed 下载 APP。

安卓手机TrustSpeed APP:

2.4.2登陆TrustSpeed APP

1、登录以及使用 TrustSpeed app 可以使用 4G 流量。

企业 ID:NAC的【认证配置】-【认证服务】-【TrustSpeed 服务】-【企业 ID】 查看。

用户名和密码:本地用户的用户名、密码。

2、首次使用 TrustSpeed APP 需要使用 APP 进行指纹验证,设置手势之后,才可以进入APP 内。

3、创建手势密码以便后续进行身份验证

2.4.3连接WIFI

点击创建的无线网络,使用指纹进行验证。

确认之后即可正常联网。

在线用户查看在线用户情况

3注意事项

1、NAC 3.7.9.7及之后版本才支持人脸识别认证。

2、配置人脸识别功能需要授权生物识别序列号。