云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","IDaaS用户源配置")}}

IDaaS用户源配置

更新时间:2024-09-13

功能介绍  

SASE平台引进深信服IDaas(数字身份中台),为用户提供更强大的认证能力,如企微、钉钉、AD域认证等。

在SASE平台调用IDaaS认证源进行认证的流程如下:

1、跳转IDaaS平台,完成第三方认证源和用户源的配置,将第三方用户信息同步至IDaaS平台。

2、IDaaS用户源配置模块启用同步IDaaS用户源,将第三方用户信息由IDaaS快速同步到SASE平台。

3、在SASE平台的认证策略模块按需配置认证策略,调用IDaaS认证源。

4、终端匹配认证策略,认证成功后,用户即可接入至SASE平台。

前提条件  

1、授权前置条件:控制台左下角【订阅中心】>【SASE-AC 上网行为管理】服务确认开通,若无授权,参考《快速开通SASE》章节。  

2、启用IDaaS平台。在已启用IDaaS平台后,IDaaS用户源配置页面的IDaaS租户域名、Client ID和Client Secret将由系统自动填充完成。

3、确认在IDaaS平台正确配置第三方认证源和用户源,将第三方用户信息已同步至IDaaS平台。且检查用户信息无误。

操作步骤

1、登录云图,在【我的订阅】登入【SASE上网安全】,在左侧菜单栏选择管理>身份管理>高级配置,进入IDaaS用户源配置页面。将同步用户源按钮由禁用改为启用。第三方用户信息将由IDaaS快速同步到SASE平台。

后续默认每12小时自动同步一次IDaaS平台的用户信息至SASE平台。若后期需立即同步IDaaS平台的用户信息至SASE平台,可在此页面点击一次保存按钮,立即下发。