云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","应用管理")}}

应用管理

更新时间:2024-11-27

1.创建应用

(1)点击[应用管理]中的<添加应用>,进入<应用商城>,点击<云安全访问服务>:

(2)点击[云安全访问服务]中的<立即添加>,即可完成应用创建:

应用创建完成后,进入到应用详情页面,进行如下配置之后,该应用就可以通过IDaaS进行单点登录(二次认证)、同步应用的用户身份。

2.单点登录

通过配置OIDC协议中定义的配置项, 实现应用通过OIDC协议和IDaaS之间完成单点登录。

openid-configuration的url为:

https://<idaas租户域名>/sso/p/oidc/.well-known/openid-configuration,

比如:https://preview.qa.i.sangfor.com/sso/p/oidc/.well-known/openid-configuration

第三方应用通过该接口文档和IDaaS进行单点登录的对接:

深信服IDaaS单点登录认证接口.docx ( 0.05M ,下载次数:0)

3. 认证策略

通过应用的认证策略来控制应用单点登录时的认证行为, 包括:

  1. 再次认证:即使当前用户在IDaaS中处于登录状态,访问应用时仍需重新认证.
  2. 多因素认证: 用户访问该应用时,需要多因素认证,否则无法访问应用.

4. 认证源

管理员可以勾选该应用允许使用的认证方式(未被允许的其他认证方式,不能用于访问该应用)。

5.供给设置

 

IDaaS通过SCIM协议把统一目录中的部门和用户的数据供给给第三方应用。