云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","授信终端配置")}}

授信终端配置

更新时间:2025-04-27

功能介绍

管理员可以通过授信终端的配置,优化终端用户认证的体验和进行内网应用准入的安全性设置

 

前置条件

1、仅适用于零信任内网访问订阅(SASE-ZTNA)的场景才支持该能力。

 

使用场景

1、登录云图(x.sangfor.com.cn),点击云安全访问服务SASE,进入【终端管理】-【客户端配置】-【授权终端配置】,启用【授信终端配置】的按钮,配置完成后需要点击左下角<保存>按钮进行提交策略才可以生效。

 

2、【设置用户授信终端限制】管理员设置用户维度(账号维度)限制条件,限制每个身份可以进行授信的终端数(含PC和移动设备,数量范围是1-100个)

 

3、【终端绑定用户限制】管理员设置终端维度限制条件,限制一个终端是否可以绑定多个授信身份,若需要限制则勾选该配置即可。

 

4、【用户自助绑定】

a)定义限制条件完成用户自助授信终端绑定。勾选开启按钮后,自助绑定验证条件选择【满足下面条件配置】。

  • 条件匹配:资产类型==>属于/不属于==>个人终端/企业终端
  • 自助绑定验证方式:不进行额外验证/TOTP动态令牌

 

5、【管理员审批绑定】可以自定义管理员审批绑定的文案样式,管理员可以通过该配置设置终端用户提交审批流时看到的效果,加强友好提示。