本帖最后由 wrx 于 2024-1-2 18:24 编辑
背景:
某医院客户测试零信任沙箱功能,将医院重要业务放在工作空间使用
配置步骤: 1.部署控制中心和代理网关并对接,用户可以正常接入(aTrust环境配置略过,部署步骤可以参考用户手册)
2.发布医院HIS业务资源,将业务IP加入
3.设置通过指定程序启动路径,路径为客户业务原有程序路径,该程序目标路径后有指定参数 将程序路径和参入填入
4.新建测试用户,将资源和用户进行关联
5.新建UEM工作空间配置 选择在工作空间中访问的业务资源 按需求配置适用用户和对应策略 配置工作空间出站规则,默认会放通用户关联的资源(部分资源会有访问其他地址需求,需要单独放通)
6.使用客户端登入aTrust,初次登入使用工作空间需要安装后重启电脑后选择工作空间磁盘
7.点击资源访问,会自动拉起C/S客户端,登入即可
aTrust2.3.10版本可能会存在的问题和解决办法: 1.东华HIS业务会获取电脑第一张网卡信息,从aTrust2.3.10版本开始虚拟网卡是没有MAC的,并且网卡的优先级比物理网卡高,东华HIS软件识别到aTrust虚拟网卡后校验MAC失败导致业务使用异常
解决办法: 1.通过powershell配置网卡优先级 |