云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","员工短信认证")}}

员工短信认证

更新时间:2024-11-27

功能介绍

IDaaS提供了默认配置方便用户开箱即用短信的首次认证方式。此功能可以在首次认证后进行首次登录认证。

前提条件

1、已开通SASE、IDaaS认证平台

2、【短信认证】需要提前创建用户组织架构或者同步第三方用户源,并且手机号字段已填充

3、【访客认证】需要提前到IDaaS平台的[设置/安全通知/自定义网关]处配置好短信网关

【访客认证】和【短信认证】的区别在于【访客认证】不需要提前录入手机号,【短信认证】需要提前录入手机号码。

配置操作

员工短信认证

1、员工密码认证源配置

进入IDaaS控制台,勾选[用户认证/认证源/员工短信认证]:

2、开启员工密码认证

(1)进入IDaaS控制台,在[应用管理/对应的IDaaS应用/认证源]中开启员工短信认证;

(2)登录SASE控制台,点击[管理/认证策略]中,分别针对[PC客户端]和[移动客户端],开启对应的客户端认证并勾选[账号密码认证]。如下图:

3、同步及效果展示

至此全部配置完成, 认证触发: 员工进行登录时可在[其他登录方式]中选择密码认证登录。

访客短信认证

说明:访客短信认证是指无需提前录入手机号,接入企业内网网络弹出认证页面。访客输入手机号获取验证码完成相关认证,平台以手机号作为用户名记录访客上网行为的认证方式。

第一步:在【数字身份中台(IDaaS)】>【设置】>【通知管理】处根据配置相关的短信网关。

以深信服云图短信云为例:填入对应的【密钥ID】和【密码】即可。

短信网关相关信息获取参考:
1、登录开通短信网关的云图,找到【短信网关】

2、进入短信网关,在【服务配置】【密钥管理】点击查看密码就能查看相关的账号。

如图: