上云无忧 > 文档中心 > 天翼云边缘安全加速平台零信任服务 - 应用访问策略
边缘安全加速平台
天翼云边缘安全加速平台零信任服务 - 应用访问策略

文档简介:
本文介绍如何配置零信任应用访问策略。 应用授权策略功能帮助您管控企业员工、企业合作伙伴对应用和资源的访问权限。当您添加完应用或资源,您需要通过零信任策略对访问企业应用或者资源的员工、终端设备进行检测和管控。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

本文介绍如何配置零信任应用访问策略。

应用授权策略功能帮助您管控企业员工、企业合作伙伴对应用和资源的访问权限。当您添加完应用或资源,您需要通过零信任策略对访问企业应用或者资源的员工、终端设备进行检测和管控。

前提条件

已添加需要管控的应用。更多信息,请参见应用配置。

已添加策略生效的用户信息。更多信息,请参见身份管理。

背景信息

您可以创建多条策略,目前创建的策略数量不限制。

点击左侧导航栏应用管理-应用访问策略,添加策略按钮。

步骤1:添加基础配置,填写策略名称,策略描述,点击下一步。

步骤2:选择应用范围

通过筛选和搜索,确认选择的应用范围。

步骤3:选择生效范围

支持三种维度的用户范围勾选,包括按用户粒度进行选择,按组织架构进行选择,按用户组进行选择。

请选择其中一种维度进行生效范围勾选,只支持保存一种维度的类型,若切换其他维度进行重新选择,保存时将只保存当前维度范围的内容。

相似文档
  • 本文介绍如何进行零信任身份管理。 通过动态身份验证的方式来标识客户端用户身份。通过设置身份源,您可以将企业的身份源服务器与AccessOne零信任服务连通。AccessOne零信任服务为您提供单身份源和多身份源功能。本文介绍如何配置身份源信息。
  • 本文介绍了配置连接器的具体操作。 您可以通过AccessOne零信任服务配置连接器功能连接组网,实现使用AccessOne零信任服务终端访问企业内部业务。本文介绍了配置连接器的具体操作。 应用场景: 本地连接器:目前支持Docker容器化部署连接器,您需要在您的VPC网络中准备服务器用于安装连接器,并将所需路由到该连接器流量的应用信息配置到连接器上,实现客户端通过连接器连通对应的内部网络。
  • 本文介绍了如何进行零信任策略配置。 支持零信任策略配置,目前开放访问控制功能,实现对不同的访问进行监控,拦截,丢弃处理。 访问控制: 点击左侧导航栏-零信任策略-访问控制可以查看访问控制列表。
  • 本文介绍了终端登录日志和威胁防护日志。 信任分析目前展示终端登录日志和威胁防护日志,其中终端登录日志将记录并展示每一次终端登录的信息,攻击日志用于用于展示攻击防护日志。 终端登录日志: 终端登录日志,在展示用户的登录日志,可以搜索对应的日志列表。支持导出功能。
  • 本文介绍了终端设备列表展示,客户端下载功能。 终端管理提供终端设备列表展示,客户端下载功能。 终端设备管理: 终端设备列表将全面、直观地展示企业用户终端接入的信息,通过终端管理,展示字段为终端设备,操作系统,用户,所属组织等。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部