SANGFOR_aDesk_V5.3.0_临时权限配置指导

Sangfor_闪电回_朱丽

{{ttag.title}}
第1章  功能模块介绍
1.1适用场景
管理员为部分用户在某个时段内临时放通USB存储、PC剪切板等读写权限或文件导出审计权限,并在到期后自动回收相关权限。方便管理的同时,防止权限滥用导致的数据泄密,保证了数据安全。

1.2临时权限功能说明
通过临时权限的配置,修改用户原有的部分权限,使用户拥有临时设置的权限(临时权限优先级最高)。同时,通过比较VDC当前时间与临时权限到期时间,监控临时权限是否到期,到期后强制注销用户以回收临时权限。
配置临时权限后,用户在临时权限生效期间,“设备访问控制”、“文件导出审计”和“USB黑白名单”以临时权限的配置为准。临时权限到期失效后,用户该部分权限恢复到所关联策略组配置的权限。
勾选【PC内置磁盘】、【PC内置光驱】、【USB存储器】、【USB光驱】后,这些设备访问时为读写权限
1.3 优 势
免除了管理员繁琐的配置:无需接触用户所关联的策略,直接添加临时权限,到期后自动解除临时权限。简化管理和灵活、安全管控用户权限。

第2章 配置步骤及注意事项
2.1 配置步骤
路径:VDC控制台-【VDI设置】-【临时权限管理】
配置方法:
1、新增一条临时权限:临时权限菜单点击新增按钮;
2、选择用户,配置开通起始、结束时间及原因,勾选需要开通的权限;
〖注意事项
外部用户名需手动输入,如果是AD域账号,必须输入全小写形式的名称。
3、用户重新登录后权限生效;
2.2 注意事项
1.      外部用户名需手动输入,如果是AD域账号,必须输入全小写形式的名称。
2.      判断权限超时要以VDC时间为准。
3.      一条临时权限只能开通一个用户。

第3章 基本问题排查方法
3.1 临时权限不生效
1.检查用户登录时间是否晚于权限开通时间;
2.检查临时权限是否已过期;
3.查看数据库tempauth_usbmaplist 、temporary_authority、
user_ta_map 是否有该条配置
4.检查配置下发是否正确:用户在PC客户端登录后,浏览器打开链接检查:    https://VDC_IP/por/conf.csp
3.2 无法给用户创建临时权限
查看数据库user_ta_map是否有该用户的生效权限(is_effective字段为1表示有效),如有,联系400客服中心进行处理。

SANGFOR_aDesk_V5.3.0_临时权限配置指导.pdf

742.08 KB, 下载次数: 219

data

新手669092 发表于 2017-11-24 10:34
  
学习了关注
Rocky 发表于 2017-11-29 13:47
  
学习了关注
可以得很 发表于 2018-3-30 10:56
  
谢谢分享
0701 发表于 2018-9-12 17:52
  
资料丰富有助于工作
包斌 发表于 2018-10-7 16:46
  
谢谢分享。
20210816zcf 发表于 2018-11-11 19:08
  
通俗易懂有助工作
新手132338 发表于 2018-11-13 19:43
  
好资料值得收藏
新手159305 发表于 2018-11-14 18:44
  
很好,很赞

热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
产品连连看
功能体验
标准化排查
GIF动图学习
自助服务平台操作指引
2023技术争霸赛专题
运维工具
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
深信服技术支持平台
安装部署配置
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

468
220
32

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人

runner

本周提问达人