零信任aTrust与桌面云VDI联动实现移动安全办公
一、项目背景: 某客户为了考虑外出办公人员能够实现移动安全办公,打算通过零信任atrust与桌面云VDI联动实现单点登录,并且通过零信任实现访问桌面云使用独立、安全的工作空间环境,针对桌面云用户从个人工作空间和桌面云办公工作空间文件的导入导出进行审计。
二、项目环境: 桌面云平台版本为VDI590,零信任atrust为分离式部署,版本为2.3.10
三、配置步骤: 1、登录零信任aTrust控制中心控制台,进入[系统管理/特性中心]点击<启用>选择[一体化 终端]与[桌面云应用]两个特性: 注意:需要先启用一体化终端后,才能启用桌面应用。 2、登录VDC配置联动,点击【系统设置】--【平台对接】--【联动设置】--【生成联动授权码】进行配置联动atrust,如下所示: 然后点击生成零信任联动码,并点击复制联动码,然后登录零信任平台进行配置。 3、登录零信任控制台,点击【安全中心】--【深信服联动设备】,点击启用,如下图所示: 粘贴从VDC上复制的联动码,然后点击读取设备联动信息,如下图所示: 填写atrust设备SDPC地址,然后点击保存。点击连通测试,提示设备连接成功,如下图所示: 4、新建桌面云应用资源,登录零信任平台,点击【业务管理】--【应用管理】--【应用列表】--新增,选择桌面云应用,并进行桌面云服务器资源配置,如下图所示: 5、配置单点登录联动,在新建桌面云资源基础上点击单点登录进行配置如下: 登录VDC控制台,点击【认证管理】--【深信服零信任认证】,并点击启用零信任认证,填写零信任地址及从零信任上新建资源单点登录获取的app id和app secret信息填入,勾选零信任联动策略,点击<保存>完成配置。 6、新建atrust用户,点击【用户管理】-【用户与角色】-【新增用户】,如下图所示: 注意:aTrust上需创建与VDC本地用户同名的本地账户,密码可不保持一致 7、对用户进行应用授权 8、编辑默认用户策略,启用桌面云联动。点击【业务管理】--【策略管理】--【用户策略】,点击默认策略进行编辑配置,如下图所示: 9、访问测试 访问桌面云应用,必须要安装atrust客户,在安装atrust客户端时会自动安装VDI客户端,如下图所示: 安装完客户端登录成功可以,可以看到关联的资源,点击桌面资源进行获取桌面:
|