修改 ASA HTTP 身份验证页面

修改 ASA HTTP 身份验证页面

Cisco ASA 具有一项功能,可以将阻止的 HTTP 请求重定向到 ASA 本身托管的网页,以便允许 Web 用户向 ASA 验证自己的身份并解除对请求的阻止。此功能使用记录aaa authentication listener http <interface> redirect配置网络访问的 AAA

用户重定向到的页面很普通,而且很丑。有什么方法可以让该页面看起来不一样吗?我能想到的方法包括 ASA 上可以修改的模板、将该页面嵌入另一个网页的方法或某种 CSS 插入。不过,我愿意接受任何方法。

或者,如果有人知道一种更可配置的方式来实现在身份验证之前阻止对网页的网络访问的相同目标,我也会很乐意考虑这一点。

答案1

据我所知,这在 ASA 上是不可能的,但无论如何它在IOS上

如果您的用户在 Active Directory 中,那么您可以考虑使用身份防火墙(并且仍可选择为非 AD 用户使用直通代理身份验证)。在这种情况下,您可以在 ACL 中指定哪些用户可以访问哪些资源,例如

access-list identity-list1 permit ip user SAMPLE\user1 any any

因此,当用户 1 登录到她的 PC 时,她将可以透明地访问任何内容,而无需再次向 ASA 进行身份验证。

相关内容