





参数名称 | 说明 |
生效对象 | 单击添加适用范围,勾选需管控的用户/用户组或者排除的用户/用户组。 |
主账号形式 | 自定义选择员工 ID、员工手机号、员工邮箱。 |
备账号形式 | 除主账号形式外,可选多个备用登录方式(如同时允许用手机号+邮箱登录),增强灵活性。 |
管理员 | 开启后,将隐藏员工 Wi-Fi 以及有线网络的密码,可联系管理员索要密码。 |
证书 | 开启后,员工可使用数字证书免密登录。 |
生效对象 | 单击添加适用范围,勾选需管控的用户/用户组或者排除的用户/用户组。 |



参数名称 | 说明 | |
网络权限 | 基于网络 | 认证服务通过下发权限标识符到路由器设备实现不同入网权限。默认选中 Tunnel-Pvt-Group-ID,也支持改为 VLAN Pool。勾选基于网络后,您可以选择授权属性: Tunnel-Pvt-Group-ID:一般对应网络设备的 VLAN ID,格式为纯数字,例如97。 VLAN Pool:VLAN 池,格式为英文数字组合,例如 Dev1。iOA 根据每个 VLAN 所填的容量权重比均衡下发 VLAN。 |
| | 若采用基于用户组或 ACL 进行网络授权,请勾选基于角色,并设置授权属性 Filter-ID。 如果是基于用户组授权,Filter-ID 请填写用户组名称,格式为英文与数字组合,例如 Dev1。 如果是基于 ACL 授权,Filter-ID 请填写 ACL ID,格式为纯数字。 |
| 基于角色 | 若采用基于用户组或 ACL 进行网络授权,请勾选基于角色,并设置授权属性 Filter-ID。 如果是基于用户组授权,Filter-ID 请填写用户组名称,格式为英文与数字组合,例如 Dev1。 如果是基于 ACL 授权,Filter-ID 请填写 ACL ID,格式为纯数字。 |
| | |
| 基于自定义 | 若采用其他网络授权方式,请自定义授权的属性。勾选基于自定义后,您可以设置属性名称和属性值。最多添加 10 个属性。 iOA 内置了多种常用属性,如果内置属性名称中没有对应属性,您可以在属性名称列表的底部单击自定义属性,添加自定义属性,参数说明如下: 厂商 ID:请填写该网络设备的厂商 ID。 厂商内部属性 ID:请填写该自定义属性在厂商的内部属性 ID。 属性名称:请填写自定义属性的名称。 属性类型:请填写属性值的类型,iOA 客户端将按这个规则校验属性值。 加密类型:请根据实际情况选择 RADIUS 认证报文是否经过加密,以及加密的类型。包括 None、UserPassword、TunnelPassword、AscendSecret。 |
| | |

参数名称 | 说明 |
RADIUS 服务器 | 全部 / 部分设备:选择特定 RADIUS 服务器。 |
网络设备 | 全部 / 部分设备:选择无线控制器或交换机。 |
SSID | 全部 / 部分 SSID:限定仅对某些无线网络生效。 |
RADIUS 属性 | 开启后,只有当用户携带指定 RADIUS 属性时才下发本策略(多条件需同时满足)。 |

文档反馈