零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","联动VDI")}}

联动VDI

更新时间:2023-05-05

aTrust与桌面云VDC联动的后,可实现:

  1. aTrust用户登录后,自动安装好VDI客户端;

  2. 登录aTrust后自动打开VDI资源(可选项,通过策略实现);

  3. 打开VDI资源时,自动登录VDI账号并将对应虚拟机开机。

安装aTrust后自动安装VDI的原理:aTrust设备开启桌面云这个功能特性后,用户下载的aTrust安装包将会比常规安装包大50M左右,因为新的安装包中嵌入了桌面云的安装包。如果是预先安装了不带VDI的aTrust客户端,那么用户登录后,在使用VDI资源时,也可以点击对应资源安装VDI客户端。

用户登录aTrust后,打开VDC资源时可以实现VDC单点登录的原理:在aTrust设备上,需要将VDC发布成资源,并在资源中开启单点登录(票据共享)功能,然后在VDC设备上也需要配置结合aTrust做单点登录的相关配置。aTrust此时充当的角色是oauth认证服务器,VDC在用户登录时会找aTrust获取用户的身份信息,获取成功后,VDI即可成功通过单点登录的方式上线。