上網(wǎng)行為管理策略配置實戰(zhàn)系列—無流量用戶自動下線
上回配置指導中提到員工實名制上網(wǎng),能夠?qū)⑻摂M行為和真實身份對應上,可以在根本上杜絕風險,有效記錄員工的上網(wǎng)活動。但員工也會抱怨,有的時候我不在工位上,如果其他人使用了我的電腦,那我不是很冤枉?網(wǎng)絡管理人員首先考慮是通過規(guī)定命令員工離開工位前必須下線,但實際操作卻不理想,不僅對員工的核心工作造成一定困撓,而且對于時間的把握也不具備可操作性。而網(wǎng)康科技可幫助實現(xiàn)無流量用戶的自動下線。
技術(shù)原理:
基于已上網(wǎng)的活躍用戶,會在網(wǎng)康上網(wǎng)行為管理系統(tǒng)中記錄該用戶的在線信息,如果用戶滿足設定的自動下線條件,系統(tǒng)將把該用戶置為離線狀態(tài),如果用戶再次發(fā)起網(wǎng)絡請求,將提示用戶需重新輸入實名制認證信息。
配置實戰(zhàn):
前提條件是NS-ICG通過透明橋接模式部署在運營商辦公網(wǎng)絡中;另外開啟了用戶認證服務。
我們打開NS-ICG的"用戶管理"-》"認證管理"-》"認證配置"界面,點擊【認證配置】頁面的右上角的"高級配置"進入如下圖所示頁面:
通過配置"輪詢間隔"和"不活躍時間"來達到實際效果。其中輪詢間隔是指系統(tǒng)檢查用戶是否處在活躍狀態(tài)的間隔時間。而不活躍時間是指設定無流量用戶自動下線的時限。在此期間,系統(tǒng)會按照輪詢間隔一直檢查,如果在所設置的不活躍期間內(nèi)發(fā)現(xiàn)用戶一直都沒有流量,則使其自動下線。該用戶只有重新通過認證才可以繼續(xù)使用網(wǎng)絡。
比如我們要設定員工一刻鐘內(nèi)都不處在活躍狀態(tài)就強制下線,那么可以設定輪詢間隔為"5分鐘","不活躍時間"為"15分鐘";那么系統(tǒng)會每隔五分鐘檢查一次員工的網(wǎng)絡活躍狀態(tài),如果三次都處在不活躍狀態(tài),就判定達到自動下線條件,員工為不活躍用戶,使其自動下線。