Come creare gruppi di criteri di accesso corrispondenti ai gruppi di Active Directory (AD)?
Il primo passaggio consiste nel configurare un realm di autenticazione (realm NT LAN Manager (NTLM)) e un'identità che utilizza il realm di autenticazione.
—A questo punto è necessario avere solo due identità, Auth.Id e Criteri di identità globali, con l'autenticazione abilitata per Auth.Id Identity.
Il passaggio successivo consiste nell'utilizzare l'identità Auth.Id e creare criteri di accesso basati su tale identità. È possibile specificare gli utenti o i gruppi AD richiesti nei criteri di accesso.
—
Se è necessario creare un altro criterio di accesso, fare clic su Aggiungi criterio e creare un altro criterio di accesso per il nuovo gruppo AD.
Non è consigliabile creare nuove identità per lo stesso realm di autenticazione. Riutilizzare l'identità esistente (Auth.Id) e creare nuovi criteri di accesso per gruppi AD diversi, a condizione che l'identità non sia associata a Porte proxy, Categorie URL, Agenti utente o Definisci membri per subnet.
Per i criteri di accesso multipli che utilizzano gruppi AD diversi, l'impostazione dovrebbe essere simile alla seguente:
—
Identità
"Auth.Id"
"Politica d'identità globale"
Criteri di accesso
"Sales.Policy" con "Auth.Id"
"Support.Policy" con "Auth.Id"
"Manager.Policy" con "Auth.Id"
"Admin.Policy" con "Auth.Id"
"Criteri globali" con "Tutti"
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
18-Jul-2014 |
Versione iniziale |