本帖最后由 对方正在输入 于 2023-6-6 10:08 编辑
桌面云VDC端点安全使用场景及配置指导
功能说明:是指针对客户端接入的安全规范检测,可以针对客户端的操作系统、文件、 进程、注册表、登录和接入IP、登录时间、终端硬件特征以及客户端类型来进行端点安全策略的设置,根据对接入客户端检测的结果来决定是否允许客户端接入桌面 场景:对终端接入资源做限制 特别说明: 1、端点安全规则分为:基本规则和组合规则,基本规则是针对单一类型的安全检测规则,而组合规则则是对基本规则进行的组合; 2、端点安全策略分为:接入准入策略和角色准入策略 a、接入准入策略:是将规则和特定用户相关联即用户满足对于的规则才可以接入; b、角色准入策略:是将规则和特定角色相关联及用户满足对于的规则才可以访问该角色所关联的资源;如果一个用户既关联了“接入准入策略”,其所关联的角色也关联了“角色准入策略”,则该用户登录时会先检查“接入准入策略”,再检查“角色准入策略”; c、端点安全规则里面接入IP是指访问的IP,登陆IP是指客户端的IP。 配置步骤:(这里演示做登录IP限制) 1、登录 VDC 控制台【桌面云设置】-【端点安全】点击【规则定义】-新建基本规则,如下图 2、配置基本规则,如下图 3、按需配置对应规则这里演示限制只能125地址登录(注意点保存)配置如图 4、添加检查规则,步骤见图,配置完后记得点立即生效 5、在端点安全策略中新建接入准入策略,按需配置准入用户及规则,步骤如图 6、VDC上配置到此结束下面可以测试 7、先修改终端PC地址为126,然后登录测试,测试结果如图报错提示禁止登录,不满足登录策略,换别的用户jy01(未做限制用户)登录测试,结果可以正常登录未出现提示;修改终端IP为125测试,登录正常未有限制登录演示结束 8、注意事项 a、端点安全规则针对手机、平板等移动终端不生效 b、端点安全规则的检查规则中有多条规则时,匹配顺序是从上至下匹配
|