¿Cómo se crean grupos de directivas de acceso que coinciden con los grupos de Active Directory (AD)?
El primer paso es configurar un rango de autenticación (NT LAN Manager (NTLM) realm) y una identidad que utiliza el rango de autenticación.
-------------------------------------------------------------------------------------En este momento, sólo debe tener dos identidades, Auth.Id y Global Identity Policy, con la autenticación habilitada en Auth.Id Identity.
El siguiente paso es utilizar la identidad Auth.Id y crear políticas de acceso basadas en esta identidad. Puede especificar los usuarios o grupos de AD requeridos en las directivas de acceso.
-------------------------------------------------------------------------------------
Si necesita crear otra directiva de acceso, haga clic en Agregar directiva y cree otra directiva de acceso para el nuevo grupo de AD.
No debe crear nuevas identidades para el mismo rango de autenticación. Reutilice la identidad existente (Auth.Id) y cree nuevas políticas de acceso para diferentes grupos AD, siempre que la identidad no esté enlazada a Puertos proxy, Categorías de URL, Agentes de usuario o Definir miembros por subred.
En el caso de varias políticas de acceso que utilizan grupos AD diferentes, la configuración debe ser similar a la siguiente:
-------------------------------------------------------------------------------------
Identidad
"Auth.Id"
"Política de identidad global"
Política de acceso
"Sales.Policy" mediante "Auth.Id"
"Support.Policy" mediante "Auth.Id"
"Manager.Policy" mediante "Auth.Id"
"Admin.Policy" mediante "Auth.Id"
"Política global" con "Todos"
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
18-Jul-2014 |
Versión inicial |