모바일에 대한 정책 기반 세션 액세스 사용 [Security Center 1.5의 새로운 기능]
Zero Trust- Policy Based Session Access 플러그인을 사용하여 모바일 앱을 통해 인증하는 사용자의 역할이 축소되는지 여부를 제어합니다.
Zero Trust- Policy Based Session Access 플러그인을 사용하면 보안 관리자가 적응형 인증 정책으로 IP 주소, 위치, ID 제공자 속성 및 사용자 속성과 같은 매개변수를 기반으로 세션에서 사용자 액세스를 줄일 수 있습니다. 이 플러그인을 사용하거나 true로 설정하면 모바일 장치를 통해 인증하는 사용자의 역할이 플러그인 정책에 따라 제한됩니다. 인스턴스 관리자는 사용자가 모바일 장치를 통해 인증할 때 중요한 작업에 안전하지 않은 환경을 나타낼 수 있으므로 높은 권한의 액세스를 제한할 수 있습니다.
추가 정보
| 속성 | 설명 |
|---|---|
| 구성 이름 | glide.authenticate.session_access.mobile.enabled |
| 구성 유형 | 시스템 속성(/sys_properties_list.do) |
| 데이터 유형 | 부울 |
| 권장 값 | 예 |
| 기본값 | 예 |
| 범주 | 접근 통제 |
| 보안 위험 |
|
| 의존성 및 필수 구성요소 | 안 함 |
| 기능적 영향 | 관리자가 인스턴스에서 세션 액세스 정책을 구성한 경우, 사용자가 신뢰할 수 있는 환경에서 오지 않거나 신뢰할 수 있는 장치를 사용하지 않는 경우 모바일 로그인 후 사용자의 역할이 줄어듭니다. |
| 참조 | 적응형 인증 |