- 1、本文档共1页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
如何创建匹配激活目录(AD)组的访问策略组.PDF
目录
问题
问题
如何创建匹配激活目录(AD)组的访问策略组?
第一步将配置验证领域(NT LAN Manager (NTLM)领域)和使用验证领域的标识。
-------------------------------------------------------------------------------------
1. 创建在Web安全工具(WSA)的NTLM领域在网络验证下。
2. 一旦安排您的NTLM领域配置,请选择Web安全经理标识,然后单击添加标识。
3. 遵从这些步骤创建标识: 名称:Auth.Id上面插入:1由验证定义成员:NTLM领域name方
案:请使用基本或NTLMSSP或者请使用NTLMSSP留下其他设置作为默认。
如果要测试验证选定客户端,使用由子网定义了成员并且指定请求的客户端的IP。这允许
WSA请求只有这些选定客户端的验证。单击 submit。
这时您在Auth.Id标识应该只有两标识, Auth.Id和全局标识策略,当验证启用。
下一步是使用Auth.Id标识和创建根据此标识??访问策略。您能指定需要的AD组或用户访问策略的。
-------------------------------------------------------------------------------------
1. 选择GUI Web安全经理Access策略。
2. 单击添加策略。
3. 遵从这些步骤创建访问策略: 策略名称:Sales.Policy在策略上的插入:1标识策略:Auth.Id -
Specifiy授权组和用户手工输入组名或者点击刷新目录得到在您的AD存在用户的列表。一旦选
择用户,请单击添加。单击提交,当完成。
如果需要创建另一个访问策略,请单击添加策略并且创建新的AD组的另一个访问策略。
您不应该创建同一验证领域的新建的标识。重新使用现有标识(Auth.Id)并且创建不同的AD组的新的
访问策略,只要标识没有一定到代理端口, URL类别,用户代理,或者请由子网定义成员。
多路访问策略使用不同的AD组,设置如下所示: :
-------------------------------------------------------------------------------------
标识
“Auth.Id”
“全局标识策略”
访问策略
“Sales.Policy”使用“Auth.Id”
“Support.Policy”使用“Auth.Id”
“Manager.Policy”使用“Auth.Id”
“Admin.Policy”使用“Auth.Id”
“全局策略”使用“所有”
您可能关注的文档
最近下载
- 2024年中国石油东方地球物理勘探有限责任公司秋季高校毕业生招聘270人(甘肃有岗)笔试备考试题及答案解析.docx
- 天马旅游汽车公司管理职责、制度汇编.doc
- 从领导力角度说耿彦波——.ppt
- 唐山介绍PPT(唐山简介经典版).pptx
- 《我的家庭贡献与责任》第一课时小学道德与法治四年级上册PPT课件.pptx VIP
- 保养手册_迈腾b7l使用说明书.pdf
- 2024-2025人教版3三年级数学上册(全册)优秀测试卷(附答案).doc
- (2024年1月)广西各市房屋工程造价指标.doc VIP
- 2022年11月苏州城市学院下半年公开招聘27名管理岗位工作人员笔试参考题库含答案解析.docx
- 2023年义务教育初中英语新课标《英语新课程标准》解读ppt课件.pptx VIP
文档评论(0)