客户环境: 现客户有一台SSLVPN设备,内网有域环境。使SSLVPN与域控结合,并配置角色映射功能,将域中的域安全组与SSLVPN中的角色对应起来。如此之后SSLVPN设备本身就不存在域中的域用户了,而在相应域安全组下的域用户将拥有对应角色的权限。
客户需求:角色映射成功之后,客户想再针对不同的用户组或OU或域安全组来做不同的策略组! 但是策略组只能跟本地组挂勾,不能跟角色挂勾,导致所有的域用户登录SSLVPN之后只能使用统一的一个策略组,非常不方便。
建议:建议后期可以升级:策略组也能跟角色挂勾,即可完美解决角色映射环境下的策略组应用问题。 |