一、问题描述:
1.要求通过AC配置用户可以登录百度网盘下载,但不能上传。 二、配置过程: 1.配置简单,只需要新建一条访问权限策略,禁止百度网盘上传 2.配置一条SSL解密策略,添加对应的链接 三、效果与问题说明 策略下发后,WIN电脑登录与浏览正常,上传被限制;MAC电脑没法登录,提示如下: 四、排查过程 1.怀疑是MAC没安装证书导致,下载了SSL证书安装,注意MAC需要勾选2048位的密钥(安装过程可百度,常规操作) 2.SSL证书安装后,问题现象一样。通过直通配置是可以正常访问,但直通没有日志。以以往的登录界面异常处理,一般都是SSL解密策略造成,取消SSL解密策略后正常。通过逐一对三个链接进行测试,pan.baidu.com为MAC电脑的百度网盘登录链接。 3.取消SSL解密策略中的pan.baidu.com,测试WIN电脑上传限制不成功,MAC电脑正常。 4.通过上网行为监控模块,监控WIN与MAC电脑的访问链接,发现两系统电脑的访问与上传链接存在冲突。需要对pan.baidu.com进行区分对待。 5.通过沟通目前是没法通过应用库进行区分,得开发能更新库才可以(近期反馈说是可以支持,但没测试) 6.暂时方法-------SSL解密策略,针对不同的终端类型下发。 |