零信任服務(遠程辦公)
更新時間 2024-10-09 17:03:55
最近更新時間: 2024-10-09 17:03:55
分享文章
本文介紹如何使用邊緣安全加速平臺實現企業零信任辦公。
邊緣安全加速平臺提供零信任網絡能力,幫助企業快速構建比傳統VPN更安全、更便捷的零信任辦公安全體系。企業在邊緣安全加速平臺完成配置和操作后,能夠實現員工遠程零信任VPN辦公、上網行為流量管控和終端基線安全準入等場景效果。本文介紹零信任網絡的業務原理和使用邏輯流程,幫助企業管理員在開通邊緣安全加速平臺-零信任服務后,快速入門企業零信任辦公配置使用流程。
什么是企業內網安全訪問
天翼云邊緣安全加速平臺零信任服務基于軟件定義邊界SDP(Software Defined Perimeter)架構,企業無需改造原有網絡架構也無需暴露公網地址即可完成遠程訪問企業內網業務系統,實現應用、端口隱藏,并基于零信任“永不信任,持續驗證”理念,對行為、環境、身份進行動態授權,打造兼具安全、性能、穩定的零信任網絡。當您的員工需要遠程訪問企業的內部業務系統時,您可以在邊緣安全加速平臺控制臺進行配置,完成配置后,企業的員工下載并安裝零信任客戶端,完成身份合法性識別后,即可安全地遠程訪問您的內網業務系統。
操作說明
登錄邊緣安全加速平臺,在首頁全部產品欄目,選擇零信任,進入產品配置頁。
首次訂購使用零信任,需要進行設置企業認證標識,企業標識為登錄客戶端的重要標識,建議使用企業名稱等方便企業辦公終端用戶記憶的信息作為企業認證標識,暫不允許控制臺修改,若有需要可提交工單進行配置。
內網安全訪問配置流程

| 步驟 | 操作 | 詳細說明 |
|---|---|---|
| 1 | 添加用戶與組織 配置用戶組 |
為確保企業登錄零信任客戶端人員身份合法性,以及提升企業零信任遠程辦公安全性,企業員工在登錄零信任客戶端時需要進行身份認證。由此您需要先在零信任服務控制臺創建用戶與組織信息,在該列表的用戶才允許登錄零信任服務。 |
| 2 | 創建并添加應用以及應用標簽 | 在您要使用遠程零信任辦公服務訪問您的應用或者系統資源之前,您需要將其添加到邊緣安全加速平臺進行管理。 |
| 3 | 添加應用授權策略 | 遠程零信任辦公服務幫助您管理企業員工,合作伙伴,項目合作方等不同角色人員對內部系統的訪問權限,支持精細化的應用授權管理,可以按照用戶組,角色,組織架構,用戶粒度進行應用系統授權。您的員工用戶可以在登錄遠程零信任辦公服務客戶端后,點擊左側我的資源查看具備訪問權限的系統列表。 |
| 4 | 部署連接器 | 在您使用零信任網絡訪問您的企業內部系統之前,您需要通過安裝連接器,實現企業員工要訪問的內部應用系統資源和零信任服務邊緣節點的網絡連通。 |
| 5 | 配置零信任策略(可選) | 企業使用遠程零信任辦公服務,部分場景下,需要對訪問的來源進行控制,遠程零信任辦公服務支持對客戶端訪問來源,訪問IP,用戶粒度,訪問時間等進行訪問控制,實現更靈活和安全的企業遠程辦公訪問體驗。除訪問控制外,如果您還需配置其他零信任策略,可聯系我們。 |