云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","认证策略")}}

认证策略

更新时间:2024-10-24

功能介绍

该模块可配置用户上线的认证方式和认证效果,满足不同场景的认证需求。

 

前置要求

1、使用IDAAS认证源需要配置IDAAS相关配置,详细可查看<点击跳转>

2、若现网已有用户认证上线,切勿直接切换认证源,否则会导致用户注销下线。

 

能力详解

一、SASE认证源配置讲解

1、进入【管理】-【身份管理】-【认证策略】点击<编辑>。

 

2、配置认证配置,认证源选择【SASE认证源】,认证方式勾选账号密码认证,按需开启强制认证(强制认证效果为开启后终端用户访问互联网都会重定向至认证页面进行认证,客户端应用使用不影响。)

 

3、【可选配置】选择是否按终端维度定义认证策略。(如仅允许终端类型为企业终端的才可以进行身份认证上线)

 

 

二、IDAAS认证源配置讲解

1、进入【管理】-【身份管理】-【认证策略】点击<编辑>。

 

2、配置认证配置,认证源选择【IDAAS认证源】,认证方式勾选需要使用的认证源,按需开启强制认证(强制认证效果为开启后终端用户访问互联网都会重定向至认证页面进行认证,客户端应用使用不影响。)

//注:认证方式的选择取决于IDAAS启用哪些认证源,详细配置可以查看<点击跳转>

 

3、【可选配置】选择是否按终端维度定义认证策略。(如仅允许终端类型为企业终端的才可以进行身份认证上线)