上云无忧 > 文档中心 > 天翼云边缘安全加速平台零信任服务 - 身份管理
边缘安全加速平台
天翼云边缘安全加速平台零信任服务 - 身份管理

文档简介:
本文介绍如何进行零信任身份管理。 通过动态身份验证的方式来标识客户端用户身份。通过设置身份源,您可以将企业的身份源服务器与AccessOne零信任服务连通。AccessOne零信任服务为您提供单身份源和多身份源功能。本文介绍如何配置身份源信息。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

通过动态身份验证的方式来标识客户端用户身份。通过设置身份源,您可以将企业的身份源服务器与AccessOne零信任服务连通。AccessOne零信任服务为您提供单身份源和多身份源功能。本文介绍如何配置身份源信息。

背景信息

AccessOne零信任服务以身份驱动下发安全策略,所以在使用AccessOne零信任服务之前,您需要完成与企业的身份管理服务对接。完成身份对接后,管理员可以按照企业组织架构下发安全管控策略。企业用户可使用与企业身份一致的账号体系登录AccessOne零信任服务客户端办公。

通过添加身份源配置,您可以将企业内部身份信息导入到AccessOne零信任服务,便于后续设置相关策略。

用户与组织

  • 支持通过手动创建进行用户与组织关系构建。
  • 支持通过表格模板批量导入进行用户与组织关系构建。

用户与组织-手动创建

在左侧导航栏-身份管理-用户与组织,查看用户与组织列表。

点击用户分页,添加用户按钮。

填写用户基本信息

点击组织分页,添加组织按钮,填写信息,添加对应的组织。创建组织默认在企业根节点组织下。

用户与组织-批量创建

在左侧导航栏-身份管理-用户与组织,查看用户与组织列表。

在用户分页,点击用户批量导入按钮,创建用户。

进行导入模板下载,填写内容。

上传导入模板内容,解析导入数据。

在组织分页,点击组织批量导入按钮,创建组织。

进行导入模板下载,填写内容。

上传导入模板内容,解析导入数据。

用户组管理

进行用户组管理,用户组可用于便捷授权。您可创建项目组、地理划分组、岗位组等,并通过将多个用户关联到组中,并以组为单位进行权限管理。

点击创建用户组按钮,管理员可以手动创建组。创建后,即可向组内添加成员账户,并以组为单位统一授权。

添加对应用户组后,可以对用户组进行用户添加。

相似文档
  • 本文介绍了配置连接器的具体操作。 您可以通过AccessOne零信任服务配置连接器功能连接组网,实现使用AccessOne零信任服务终端访问企业内部业务。本文介绍了配置连接器的具体操作。 应用场景: 本地连接器:目前支持Docker容器化部署连接器,您需要在您的VPC网络中准备服务器用于安装连接器,并将所需路由到该连接器流量的应用信息配置到连接器上,实现客户端通过连接器连通对应的内部网络。
  • 本文介绍了如何进行零信任策略配置。 支持零信任策略配置,目前开放访问控制功能,实现对不同的访问进行监控,拦截,丢弃处理。 访问控制: 点击左侧导航栏-零信任策略-访问控制可以查看访问控制列表。
  • 本文介绍了终端登录日志和威胁防护日志。 信任分析目前展示终端登录日志和威胁防护日志,其中终端登录日志将记录并展示每一次终端登录的信息,攻击日志用于用于展示攻击防护日志。 终端登录日志: 终端登录日志,在展示用户的登录日志,可以搜索对应的日志列表。支持导出功能。
  • 本文介绍了终端设备列表展示,客户端下载功能。 终端管理提供终端设备列表展示,客户端下载功能。 终端设备管理: 终端设备列表将全面、直观地展示企业用户终端接入的信息,通过终端管理,展示字段为终端设备,操作系统,用户,所属组织等。
  • 支持根据自身的业务防护场景配置告警策略,并支持查看告警记录与发送告警信息。 简介: 网站接入后,您可以通过设置告警策略,当网站请求流量到达边缘节点时,若检测到攻击事件、异常流量并触发告警策略时,将向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警策略和查看告警记录。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部