云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","组织架构")}}

组织架构

更新时间:2024-10-12

功能介绍

IDaaS以树形的方式管理组织架构,管理员可以新增、编辑、移动、删除部门,以及管理部门成员。

配置操作

组织架构配置:点击目录的更多选项,可实现编辑名称、增加子目录、移动目录、删除目录等操作,如下图:增加一个名为test的子目录。

在AD域、OpenLDAP等中一般叫组织单位(OrganizationalUnit),在企业微信、钉钉、飞书等中一般叫部门(Department),树状结构,呈以下特点:

1、同级部门之间名称不能相同,不区分大小写,不同级部门名称可以相同,同级下部门名称和用户名称可以相同,部门名称不能包含/和\r(回车)及\n(换行),长度限制为最大95字符;

2、部门总数未做限制,每个部门下面由部门及用户构成,其数量未做限制,部门层级最大16层,不包括根部门,即可以在根部门(/)下依次嵌套建立部门;

3、同一个用户可以在多个部门下,一个用户一定有一个主部门,可以没有副部门,有副部门时最多99个;

用户配置:点击目录右侧栏目的【新增】/【移除】按钮,可实现在组织架构中关联用户或者移除用户。

组织架构页面可以直接对部门直接进行增删改移查、增删查部门和用户的关联性、查询用户详情,但是不能直接去增删改用户;此页面下移除部门下的某个用户:如果这个部门是用户的主部门,移除后则这个用户的主部门会变成根部门;如果这个部门是用户的副部门,则就直接移除两者之间的关联了。如果这个部门是根部门且是用户的主部门时,则不能在此页面上移除,只能在此用户详情中去修改其部门

1、批量移除时,如果存在一个不合操作规则,则不会修改任何数据;

2、组织架构新增(关联)用户时,只能搜索选择已存在的用户;

3、查询部门下用户时,显示的用户数量只是其直属用户的数量;

4、移动部门时,会将该部门及部门下的子孙对象都会移动过去;

5、删除部门时,部门下面不能有任何对象(部门和用户)。