我这边AC是通过mac认证策略限制限制终端接入访问的 现在我 10

新手207826 891

{{ttag.title}}
我这边AC是通过mac认证策略限制限制终端接入访问的  现在我想让某一个小组单独只能访问部分外网。然后我单独新建了一个组 将小组成员mac添加进去 同时访问策略也加了2条分别是允许和拒绝  允许企业微信和微信及邮箱全部应用选项,拒绝其他应用。但是目前实际发现 企业微信可以接收发送消息 但是不能收发图片 也无法正常在企业微信中的邮箱收发邮件。请问下我需要怎么再调整 使得能够让对应小组访问具体应用全部功能。

解决该疑问,预计可以帮助到 23319 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励10S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

王老师 发表于 2026-5-29 10:12
  
从2024年10月起,微信新版本发图片/文件的连接变为HTTPS,AC不做SSL解密就无法精确识别,精细化管控会失效。
王老师 发表于 2026-5-29 10:24
  
开启 SSL 解密(必须做)
不开这个,图片和加密流量永远识别不了。

路径:行为管理 → 访问权限策略 → SSL解密策略 → 新增

解密方式:中间人解密
天河 发表于 2026-5-29 14:43
  
可能是图片传输域名被识别为软件下载而拒绝,试试放通一下c2c.work.weixin.qq.com域名看看
商连贵 发表于 2026-5-29 16:46
  
开直通测试下是否有拦截记录,如果有日志根据日志进行排除
yxy 发表于 2026-5-30 23:02
  
开直通看看呢,有没有配置解密?

等我来答:

换一批

发表新帖
热门标签
全部标签>
有一说一
新版本体验
每日一问
GIF动图学习
功能体验
信服课堂视频
纪元平台
标准化排查
安全效果
流量管理
网络基础知识
安装部署配置
项目案例
资源访问
社区新周刊
升级
日志审计
问题分析处理
sangfor周刊
存储
技术盲盒
每周精选
场景专题
故障笔记
【 社区to talk】
POC测试案例
云化安全能力
产品动态
产品解析
产品知识周周练
上网策略
原创分享
解决方案
功能咨询
终端接入
授权
排障笔记本
玩转零信任
技术争霸赛
「智能机器人」
秒懂零信任
平台使用
齐鲁TV
华北区交付直播
北京区每日一练
排障那些事
升级&主动服务
高频问题集锦
专家说
关键解决方案
声音值千金
答题自测
技术笔记
技术圆桌
在线直播
MVP
安全攻防
运维工具
VPN 对接
专家分享
技术顾问
地址转换
产品预警公告
S豆商城资讯
2023技术争霸赛专题
卧龙计划
天逸直播
以战代练
山东区技术晨报
2024年技术争霸赛
西北区每日一问
高手请过招
热门活动
行业实践
2025年技术争霸赛
VMware替换
产品连连看
畅聊IT
专家问答
测试报告
每日一记
SANGFOR资讯
信服故事
SDP百科
设备维护
虚拟机
迁移
追光者计划
华北区拉练
技术晨报
文档捉虫
全能先锋系列
工具体验官
产品体验官
用户认证

本版版主

127
332
369

发帖

粉丝

关注

5
11
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人