云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
{{sendMatomoQuery("云安全访问服务SASE","认证常见问题")}}

认证常见问题

更新时间:2022-11-10

Q:IDaaS是什么?

A:深信服IDaaS基于标准的单点登录功能、多种组合的用户认证策略和认证方式(如钉钉、飞书、AD域认证、账号密码、短信等)、完善的用户身份管理和用户身份供给,为企业提供适用场景广阔的身份服务能力, 让访问更简单、更安全。

 

Q:SASE与IDaaS的关系是什么?

A:IDaaS为SASE提供身份供给及多种认证能力,属于SASE平台的一部分,不单独收费。

 

Q:如何开通IDaaS?

A:请参见下图。

Q:IDaaS(即SASE平台)能支持哪些认证方式?

A:当前使用IDaaS认证源可支持账号密码认证、短信认证、访客认证、AD认证、钉钉认证、飞书认证、OpenLDAP认证。

 

Q:SASE的企业微信认证服务停用了吗?

A: 因企业微信自8月22日起,停止开发部门商用接口,导致企微认证服务暂时无法使用。对于8月22日前创建的IDaaS的租户,目前企微官方表示有90天缓冲期,暂不受影响。我们正在协调处理此事,感谢您的理解!

 

Q:IDaaS的用户多久同步一次给SASE?

A:当前每隔12小时SASE会定期同步一次IDaaS用户,如有用户更新,请在SASE平台用户管理点击“更新组织结构”,即可立即同步。后续计划在2022年11月30日前,我们会尽快迭代为实时同步IDaaS用户,届时IDaaS任何用户新增、删除,将会被实时同步至SASE。

 

Q:原来用SASE认证源的账号密码,我想用IDaaS认证源可以吗?

A:当然可以!您可以在认证策略,点击切换IDaaS认证源,选择您所需要的认证方式。前提条件是您已经开通IDaaS服务,并完成相关配置。注意切换认证源,所有用户在电脑重启后需重新认证,存在断网风险,请谨慎选择。