Wie erstelle ich Zugriffsrichtliniengruppen, die mit Active Directory (AD)-Gruppen übereinstimmen?
Der erste Schritt besteht darin, einen Authentifizierungsbereich (NT LAN Manager (NTLM)) und eine Identität zu konfigurieren, die den Authentifizierungsbereich verwendet.
-------------------------------------------------------------------------------------An diesem Punkt sollten Sie nur über zwei Identitäten verfügen, Auth.Id und Global Identity Policy, wobei die Authentifizierung bei Auth.Id Identity aktiviert ist.
Der nächste Schritt besteht darin, die Auth.Id-Identität zu verwenden und Zugriffsrichtlinien auf Basis dieser Identität zu erstellen. Sie können erforderliche AD-Gruppen oder -Benutzer in den Zugriffsrichtlinien angeben.
-------------------------------------------------------------------------------------
Wenn Sie eine weitere Zugriffsrichtlinie erstellen müssen, klicken Sie auf Add Policy (Richtlinie hinzufügen) und erstellen Sie eine weitere Zugriffsrichtlinie für die neue AD-Gruppe.
Sie sollten keine neuen Identitäten für denselben Authentifizierungsbereich erstellen. Verwenden Sie die vorhandene Identität (Auth.Id) erneut, und erstellen Sie neue Zugriffsrichtlinien für verschiedene AD-Gruppen, solange die Identität nicht an Proxyports, URL-Kategorien, Benutzer-Agents gebunden ist oder Mitglieder nach Subnetz definiert.
Bei mehreren Zugriffsrichtlinien, die verschiedene AD-Gruppen verwenden, sollte die Einrichtung wie folgt aussehen:
-------------------------------------------------------------------------------------
Identität
"Auth.ID"
"Globale Identitätsrichtlinie"
Zugriffsrichtlinie
"Sales.Policy" mit "Auth.Id"
"Support.Policy" mit "Auth.Id"
"Manager.Policy" mit "Auth.Id"
"Admin.Policy" mit "Auth.Id"
"Globale Richtlinie" mit "Alle"
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
18-Jul-2014 |
Erstveröffentlichung |