单点登陆

本部分允许配置单一登录,这将允许已通过其Windows域进行身份验证的用户将自动登录到Log360。

若要为多个组件和域启用单点登录,请按照下列步骤操作:


修改现有的单点登录设置。

标识DNS服务器IP地址:

  • 从属于您选择域的计算机上打开命令提示符

  • 输入ipconfig / all并按Enter

  • 使用DNS服务器下显示的第一个IP地址。

 

标识DNS站点:

  • 在Active Directory中打开Active Directory站点和服务

  • 展开站点并选择在所选域下配置的域控制器出现在其中的站点。

  • 使用站点名称作为DNS站点

请参阅以下图像以供参考。




DNS Server IP address



DNS Site



SSO故障排除步骤:

I.更改浏览器设置以允许单点登录

受信任的站点是可以无缝进行NTLM身份验证的站点。 如果SSO失败,最可能的原因是Log360 URL不属于浏览器受信任站点的一部分。 请在受信任的站点列表中添加Log360 URL。 请按照以下步骤操作:

  1. Internet Explorer
  2. Chrome
  3. Firefox
注意:
  1. 建议您在将URL添加到“受信任的站点”列表后关闭所有浏览器会话,以使更改生效。

  2. Google Chrome和Internet Explorer使用相同的Internet设置。 在Internet Explorer或Chrome中更改设置将在两个浏览器中启用NTLM SSO。再次建议关闭两个浏览器会话再启用更改。

Internet Explorer

  1. 打开Internet Explorer,然后单击“工具”按钮。

  2. 单击Internet选项。

  3. 在打开的“ Internet选项”对话框中,单击“安全性”选项卡,然后单击安全区域(本地Intranet,“受信任的站点”或“受限制的站点”).

  4. 单击站点。

  5. 如果使用的是IE 11,请单击高级按钮,然后将Log360站点添加到Intranet站点列表中。

  6. 如果使用的版本低于IE 11,则在Intranet网站列表中添加Log360网站。

  7. 单击关闭,然后单击确定。

  8. 关闭所有浏览器会话,然后重新打开浏览器。


Chrome

  1. 打开Chrome,然后点击“自定义和控制Google Chrome”图标(地址栏最右侧的3条水平线图标)。

  2. 单击设置,滚动到底部,然后单击显示高级设置链接。

  3. 在“网络”部分下,单击“更改代理设置”。

  4. 在打开的“ Internet属性”对话框中,导航到“安全”选项卡,点击“本地Intranet”,然后单击“站点”。

  5. 单击“高级”,然后在Intranet站点列表中添加Log360的URL。

  6. 点击关闭,然后单击确定。

  7. 关闭所有浏览器会话,然后重新打开浏览器。



Firefox

  1. 打开Firefox浏览器,然后在地址栏中输入about:config。

  2. 单击“我会小心,我保证会在警告窗口中操作”。

  3. 在“搜索”字段中,键入:network.automatic-ntlm-auth.trusted-uris。

  4. 双击“ network.automatic-ntlm-auth.trusted-uris”首选项,然后在提示框中输入Log360的URL。如果已经列出站点,请输入逗号,然后输入Log360的URL。点击保存设置。

  5. 关闭所有浏览器会话,然后重新打开浏览器。


II. 检查计算机帐户配置

状态:创建计算机帐户时出错



此错误可能是由于以下任何原因引起的:

  1. Log360中的无效域凭据
  2. 当Log360的“域设置”中指定的用户帐户的凭据过期时,可能会发生这种情况。若要更新凭据并将其与Log360同步,请按照下列步骤操作:

  3. 无法从Log360访问域控制器。
  4. 如果Log360无法访问指定的域控制器(DC),则必须添加另一个DC的权限。有可能会发生上述错误。 可以这样操作:

  5. 违反密码政策。
  6. 当自动创建计算机帐户并且用于NTLM身份验证的密码不符合域密码策略设置时,会发生此错误。要解决此问题,您需要手动创建一个计算机帐户,根据域策略设置使用密码。所以请按照以下步骤操作: