Verwenden Sie Zero Trust-Zugriff
Verwenden Sie die Zero Trust-Zugriffsfunktion mit einem End-to-End-Anwendungsfall.
Vorbereitungen
Erforderliche Rolle: security_admin
Aktivieren Sie die Eigenschaft Sitzungszugriff aktivieren.
- Sitzungszugriffskonfigurationen können nur mit der Rolle „ security_admin “ durchgeführt werden. Sie müssen Ihre Rolle auf security_adminerhöhen.
- Sitzungszugriff unterstützt keine Integrationen.
- Der Sitzungszugriff hat keine Auswirkungen, wenn die reduzierte oder eingeschränkte Rolle keinem Benutzer zugewiesen ist. In diesem Fall werden keine Änderungen an der angemeldeten Sitzung vorgenommen. Der Anwender greift weiterhin mit seinen zugewiesenen Berechtigungen auf die Instanz zu.
- Der Sitzungszugriff hat keine Auswirkungen, solange der Benutzer bereits bei der Instanz angemeldet ist und gleichzeitig der Administrator die Richtlinie konfiguriert. Der Benutzer muss sich von der Sitzung abmelden, damit die Richtlinie wirksam wird.
- Sitzungszugriff wird zum Zeitpunkt der Anmeldung erzwungen. Jede Änderung der Risikoparameter während der Sitzung führt nicht zu einer Einschränkung des Zugriffs. Wenn beispielsweise ein Benutzer nach dem Einrichten der Sitzung vom Unternehmensnetzwerk in ein nicht vertrauenswürdiges Netzwerk wechselt, wird der Zugriff nur eingeschränkt, wenn sich der Benutzer abmeldet und erneut anmeldet.
Sitzungszugriff ist eine Funktion, mit der Administratoren dynamisch einen Satz von Rollen für den Benutzer reduzieren oder beschränken können, wenn der Benutzer versucht, sich aus verschiedenen Umgebungen bei der Instanz anzumelden, z. B. aus einem nicht vertrauenswürdigen Netzwerk oder von einem anderen -Gerät usw.
Der Sitzungszugriff kann durch die erstellte Richtlinie und die ausgewählte Aktion bei der Konfiguration gesteuert werden. Einige der Szenarien sind:
- Wenn die Richtlinie auf true festgelegt ist und die Rollenaktion auf Rollen entfernenfestgelegt ist, werden die ausgewählten Rollen und die zugehörigen untergeordneten Rollen für den Benutzer entfernt, wenn er versucht, sich bei der Instanz anzumelden.
- Wenn die Richtlinie auf true festgelegt ist und die Rollenaktion auf Auf Rollen beschränkenfestgelegt ist, werden dem Benutzer nur die ausgewählten Rollen und die zugehörigen untergeordneten Rollen zugewiesen, wenn er versucht, sich bei der Instanz anzumelden.
Im folgenden Verfahren wird eine End-to-End-Konfiguration der Sitzungszugriffskonfiguration erläutert, in der die Rolle auf den Benutzer beschränkt ist, der sich bei der Instanz anmeldet. Ebenso können Sie Rollen entfernen, indem Sie während der Konfiguration die Option Rollen entfernen auswählen.