權限控制相關
更新時間 2024-04-16 18:15:37
最近更新時間: 2024-04-16 18:15:37
分享文章
本小節介紹權限控制相關的常見問題。
客戶SSL VPN接入之后,是否能夠做到文檔權限只能瀏覽不能下載?
VPN Web或者L3VPN接入無法控制應用的內容權限控制。如果客戶是出于保密的需求,可以引導使用VDI的桌面云或應用虛擬化技術,所有資源都只能瀏覽,不能下載。
是否可以做到SSL VPN撥號之后,不允許訪問互聯網?
VPN專線就可以實現,EC和aWork都支持,用戶撥號進入VPN之后,不允許訪問本地局域網,增強安全性。
SSL VPN與CAS對接認證的場景下,用戶角色授權如何實現?
CAS認證支持組映射和角色映射。(自M766R1版本開始支持)。
能否限制某個資源只能夠從指定IP接入訪問?
- 背景:客戶內網有OA和財務系統,OA類的系統在辦公網,財務類的系統在生產網,平時訪問財務系統都需要切換網線,比較麻煩,打算用VPN統一發布內網業務系統,但要求財務系統通過VPN也只能夠在內網使用。
- 解決方案:維護兩套賬號,普通賬號只能訪問OA,不限制接入網絡;財務賬號可以訪問財務系統,但限制接入IP必須是內網。