云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","用户管理")}}

用户管理

更新时间:2024-11-25

功能介绍

IDaaS以树形的方式管理组织架构,管理员可以新增、编辑、移动、删除部门,以及管理部门成员。

在AD域、OpenLDAP等中一般叫用户、帐户(User),在企业微信、钉钉、飞书等中一般叫员工、成员,平铺结构,呈以下特点:

1、用户的基本属性有:用户名(必填)、显示名、工号、岗位、手机号、邮箱,所有长度长度限制为最大95字符;用户总数未做限制

2、用户的部门信息:主部门(必填),副部门(可选,最大个数99个,不可重复),直属用户组(可选,最大1000个,不可重复)

3、属性唯一性:用户名(不区分大小写),工号(不区分大小写),手机号,邮箱(不区分大小写)、主部门;

4、其他信息

  • 密码:可选,限制策略可配置见IDaaS控制台:设置-》密码安全
  • 扩展属性:可选,限制自定义见IDaaS控制台:统一目录-》属性管理
  • 状态:可选,为空时默认值为启用,值可为:enable,disable,dimission,
  • 首次登录是否需要修改密码: 可选,布尔类型,默认值为false

新增用户

管理员通过【统一目录】-【用户管理】-【新增/导入】按钮来手动添加用户

1、批量导入

适用于员工和组织架构比较多的场景,在IDAAS平台中点击【统一目录】-【用户管理】页面中的【导入】,前期按照模板收集完的信息直接导入;

2、手动录入

适用于员工和组织架构比较多的场景,在IDAAS平台中点击【统一目录】-【用户管理】页面中的【新增】,前期按照模板收集完的信息逐一录入;

1、若开启了“首次登录修改密码”, 则用户在第一次登录时必须得修改密码才能登录成功;

2、导入用户时,用户名、主部门为必填且唯一项,非必填项可不填,但是不可删除,导入时会做遍历;

3、导入场景密码可设置统一密码,然后勾选“首次登录修改密码”;

4、ZTNA的客户创建需要在IDAAS平台中去创建,且组织架构前缀为/IDaaS_1/,否则无法登陆ZTNA。

编辑用户

管理员通过【统一目录 -> 用户管理】进入到待编辑用户的详情页面,进行用户编辑、启用/禁用用户、重置用户密码等常用操作。

重置密码后,用户必须得使用新密码才能登录,原有密码将无法登录。

删除用户

管理员通过【统一目录 -> 用户管理】在用户列表页面进行用户批量删除用户、启用/禁用用户、发送密码、重置密码等常用操作。

模糊搜索用户

支持根据用户名或显示名模糊搜索用户(采用前缀匹配模式, 不区分大小写)。