本帖最后由 嘉d 于 2023-9-19 16:34 编辑
一、需求背景某高校部署了上网行为管理AC、行为感知系统BA去审计学院老师及学生的上网行为。学院信息科老师在使用行为感知系统的时候发现查看的日志量很大,内容很杂,无法清楚的识别老师和学生的对应行为内容。
二、目的 现提出想要通过创建行为感知系统的子账号去分配对应权限,使用学生管理员账号登录系统后可以查看到学生的相关行为,使用教师管理员账号可以查看到教师的相关行为,使得管理员通过子账号登录后可以清楚的看到老师和学生的相关行为。
三、功能实现 1.在AC上创建对应学生及教师分组
2.配置认证策略使对应用户认证到对应用户组中,或手动将用户移动到对应用户组中。
3.AC进行分组后,登录到行为感知系统BA中,进行分组更新。
4.创建行为感知系统BA的管理员账号,选择对应组织权限,并根据需求选择应用权限。
5.完成验证,登录创建的test账号进行日志查询出现的日志均为学生组,默认admin账号进行日志查询出现的日志为所有分组。 |