客户背景: 新皓国际融资租赁有限公司使用深信服SASE-AC、SASE-VPN产品,现设备授权过保,客户进行了续保,由于客户之前使用的SASE-VPN产品已经下架,所以销售及售前向客户推荐了深信服的SASE-ZTNA。 产品需求:
SASE-AC做应用管控和行为审计,SASE-ZTNA做资源发布 现象描述: 客户原有环境是SASE-AC和SASE-VPN产品,客户续保了SASE-ZTNA出现了如下两个困难点: 1. ZTNA和VPN两个产品之间存在互斥,不能存在同一个云图账号上。 2. SASE-AC产品2027年才过保,SASE-VPN是5.6号过期,客户运维要求在同一个云图账号下,且中心端不能中断服务。 解决方案:
和客户沟通后,有两个方式: 1.等VPN到期后我们把客户环境的VPN踢掉,开通ZTNA产品重新配置,但会影响客户访问内网资源。 2.新开一个云图账号,然后先通过PRM给客户开通SASE-ZTNA和SASE-AC的测试环境,将原有的VPN配置和AC的配置手动迁移至测试环境,然后等原环境VPN授权到期,把新环境的ZTNA激活正式授权,联系企微【XAAS授权开通业绩转正】账号,将原有环境的SASE-AC授权转移到新的云图账号下 注意事项: 1. AC+VPN的客户与AC+ZTNA的客户端不一致,需要使用IDAAS统一认证平台,将用户组织架构统一,且使用方面也存在差异,AC+VPN用户连接VPN时直接点击连接即可,AC+ZTNA需要输入账号密码才行。 2. ZTNA客户端未登录只影响资源访问,不影响AC功能。 AC迁移到新的环境下,只是把授权迁移过去了,旧环境的数据及日志无法迁移至新环境,但可以考虑本地保存一份。 |