李金龙一诺昕 发表于 2023-5-6 16:54
  
李哥,你看看我总结的对不对?
零信任ALL In One多产品集成联动
需求背景:就是在终端(电脑、手机、平板)安装的终端软件越来越多,比如一家公司安装了深信服的AC,那就得在终端设备上安装AC的客户端,安装了EDR,那就得在PC上安装EDR客户端,安装VPN设备,那就得在PC、手机上安装VPN相关的客户端等;安装这么多客户端,一个是登录耗时,一个是占用终端设备的CPU内存;有的时候,一个终端客户端在PC上还要考虑兼容性和终端客户端管理问题。综合所述,要解决这些问题,就得引入一种集访问、登录、应用程序、数据、通信等高度集成的一体化办公解决方案,简单点说就是我只登录一个终端客户端、只有一个终端客户端,就能拥有其他终端客户端的功能。
方案介绍:就是将多个设备在电脑上的客户端都给整理到一个客户端上,相当于手机桌面的归类一样,将APP都弄在一个框里,区别在于,每个手机APP归类实际上是占用手机内存的,而该解决方案是只有归类的那个终端客户端占用内存,其整理到该客户端的终端客户端不占用内存。
实现效果:统一界面安装、统一界面展示、隐藏式托盘
部可署方式如下:
1、AC正常部署,主要是针对内网用户开启准入功能。
2、EDR管理平台正常部署,内网用户可直接通过EDR管理平台获取EDR客户端完成安装。
注意:不管怎么部署设备,对应的端口需要放通,否则,一些规则库、通信、软件升级将不能使用。
测试准备(具体配置):AC和EDR按照客户要求该怎么部署就怎么部署,但是软件版本升级到指定版本(aTurst版本2.1.11AIO、EDR版本3.5.18_B、AC版本13.0.52)。
具体配置:具体配置省略,核心配置思路是:atrust、AC、EDR的IP地址能够访问到,版本要是指定版本。内网用户或者测试的电脑要能够访问得到AC、EDR、atrust。
①atrust生成联动码;
②AC生成联动码;
③atrust的联动码填入AC和EDR里面,AC联动码填到EDR里面;
在网络能通且联动码填写正确的情况下,在atrust的SDP可以看到EDR、AC联动状态成功。
AC、EDR和atrust对应的配置无误后,下载对应客户端,对应客户端能正常显示在atrust客户端里面。

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术盲盒
技术笔记
产品连连看
信服课堂视频
2023技术争霸赛专题
自助服务平台操作指引
每周精选
功能体验
技术咨询
GIF动图学习
新版本体验
秒懂零信任
标准化排查
信服圈儿
安全攻防
技术晨报
在线直播
通用技术
天逸直播
问题分析处理
每日一记
社区帮助指南
安装部署配置
运维工具
终端接入
以战代练
齐鲁TV
畅聊IT
答题自测
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动
华北区交付直播
北京区每日一练

本版达人