자습서: 테이블에 대한 연속 인증 구성
테이블에 대한 연속 인증 정책의 엔드 투 엔드 구성과 구성 변경이 사용자에게 미치는 영향을 설명하는 절차입니다.
시작하기 전에
- 필요한 역할: 관리자(ca_admin)주:역할을 ca_admin로 승격해야 합니다.
- 라이선스가 필요한 CA 옵트(opting CA)를 위해 제로 트러스트 -
com.snc.zero_trust_continuous_authentication(연속 인증)을 설치해야 합니다. - 연속 인증()glide.zta.continuous_authentication.enabled 시스템 속성을 활성화합니다. 자세한 내용은 시스템 속성 문서를 참조하십시오.
- 통합 - 다중 제공자 1회 사용자 인증(SSO) 플러그인을com.snc.integration.sso.multi.installer 활성화합니다.
- 인스턴스에 대한 CA를 구성하기 전에 필요한 사전 작업을 이해합니다. 자세한 내용은 연속 인증을 위한 사전 작업 문서를 참조하십시오.
프로시저
결과
구성에 제공된 상세 정보를 기반으로 선택한 테이블 또는 데이터 클래스에 대한 ACL(접근 제어 목록)을 사용하여 CA 정책이 생성됩니다. 정책 페이지에서 ACL 보기(View ACLs )를 선택하여 생성된 ACL의 세부 정보를 볼 수 있습니다.
생성된 CA 정책은 정책을 사용하여 보호한 테이블(이 경우 인시던트 테이블)에 액세스하기 위한 인증을 사용자에게 요청합니다. 사용자는 인증 옵션을 선택할 수 있습니다.
다음에 따라 인증을 수행합니다.
- 인스턴스에 로그인하기 위해 로컬 로그인을 수행한 사용자는 단계별 인증을 위해 플랫폼 MFA와 함께 표시됩니다.
- 인스턴스에 로그인하기 위해 SSO 로그인(OIDC 또는 SAML)을 수행한 사용자가 재인증을 위해 SSO와 함께 표시됩니다.
인증에 성공하면 테이블이 표시됩니다.
이제 사용자에 대한 높은 보증 세션이 설정됩니다. 높은 보증 세션은 높은 보증 세션 길이(glide.zta.high_assurance.session.timeout) 시스템 속성으로 제한됩니다. 높은 보증 세션 시간이 속성 길이를 초과하면 사용자에게 재인증 또는 스텝업 인증을 요청하는 메시지가 표시됩니다.