SASE-AC在2023年初版本迭代了分权分域的功能,基本能满足多分支场景下,分支管理员自管理自运维的需求。
配置步骤如下:
一、登录云图后在企业中心-管理员中添加子账号,此账号可用于登录云图。
二、进入到SASE-AC的控制台,在管理员账号管理页面添加管理员、权限和管理范围。
这里有3个子选项,管理员账号是添加管理员的,会自动同步在云图中添加的子账号;
管理员角色是设置账号权限的;
管理域是设置账号能管理的组或用户的范围。
管理员角色和管理域设置好后,编辑对应的管理员账号进行关联。
注意事项:
当前分权分域功能,能确保分支用户仅管理到自己分支的用户,但在SASE-AC的概览等统一分析数据的页面,还是可以看的全部用户的行为分析和日志。 |