零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.3.10
{{sendMatomoQuery("零信任访问控制系统aTrust","本地认证服务器")}}

本地认证服务器

更新时间:2024-01-08

本地认证服务器说明

在本地认证服务器中,可以设置本地用户目录的认证策略,默认会生成一个默认策略关联给所有用户,若所有用户均使用同一种认证方式,则可点击默认策略中的<编辑>按钮,直接修改默认策略;若希望不同用户使用不同的认证方式,则点击<新增>按钮新建认证策略。

管理员可以在认证策略中定义认证策略适用的用户范围、认证的方式、设置增强或豁免规则等。

表21本地认证认证策略操作说明表

操作

说明

名称

设置认证策略的名称。

描述

设置认证策略的描述,非必填项。

适用用户

设置认证策略适用的用户范围。

PC/WEB端认证

设置PC端及WEB端(含移动WEB端)的认证方式。

移动端认证

设置移动端手机APP使用的认证方式。

豁免规则

认证策略中设置了二次认证,但是在指定的环境内可以免除二次认证,或直接一件上线,例如在使用授信终端登录时、在Windows域环境下登录时、满足以下网络环境使用时等。

安全规则

当登陆时候满足设置条件时,登录时需要再次进行短信认证,例如用户的密码属于弱密码、用户在异常时间段登录、用户在异地登录等。

 

本地认证配置案例

某企业管理员希望领导登陆只需要账号密码登陆,其他人员除了使用本地认证还需要再次进行短信认证。

  1. 在控制中心[业务管理/用户管理]-本地用户目录中创建领导及其他人员的用户并关联应用。

  1. 在控制中心[业务管理/认证管理/认证策略/本地用户目录]中新增认证策略,适用的用户选择领导,PC/WEB/移动端均关闭二次认证。

  1. 在控制中心[业务管理/认证管理/认证策略/本地用户目录]中修改默认策略,开启二次认证方式。

 

  1. 验证使用领导账号无需使用短信认证,使用其他账号需要二次认证才能登录。在[监控中心/在线用户]中可以看到用户的认证方式。