當企業(yè)員工在終端設備上首次登錄SASE安全客戶端時,該終端設備會被注冊到當前員工名下。本文介紹如何設置終端注冊策略、審批超額注冊的申請、審批卸載客戶端的申請。
設置終端注冊策略
設置企業(yè)員工終端注冊策略(即終端注冊上限)后,當企業(yè)員工注冊的終端超過注冊上限時,超出的終端默認以超額注冊進行申請。SASE會將超過的終端信息顯示在超額注冊列表中,您需要根據實際業(yè)務,允許或者拒絕超額注冊申請。只有被允許的超額注冊終端才可以訪問企業(yè)的辦公應用。
登錄辦公安全平臺控制臺。
在左側導航欄,選擇 。
在已注冊終端頁簽,單擊注冊策略。
在注冊策略頁面,單擊添加。
在添加策略面板,配置如下信息。
配置項
說明
策略名稱
設置策略的名稱。
長度為1~128個字符,支持輸入漢字、字母、數字、中劃線(-)、下劃線(_)和半角句號(.)。
公司設備注冊限制和個人設備注冊限制
按照總數:設置員工可注冊終端上限。
按照終端分類:設置員工可注冊電腦終端上限和員工可注冊手機終端上限。
優(yōu)先級
設置策略優(yōu)先級。
支持輸入數字且范圍在0~99之間。數字越小,優(yōu)先級越高。
生效用戶
全部用戶
部分用戶
例外用戶
設置例外用戶,對于例外用戶,終端注冊策略不做約束。
狀態(tài)
只有啟用的策略才能生效。
完成后,設置的策略信息顯示在已注冊終端列表中。
您可以根據實際情況,在已注冊終端列表中,執(zhí)行如下操作:
禁用:企業(yè)員工的登錄賬號默認是啟用狀態(tài),您可以根據實際業(yè)務,手動更改賬號狀態(tài)。被禁用的賬號無法訪問企業(yè)的辦公應用。
查詢:您可以詢注冊的終端信息。
導入公司設備:單擊導入公司設備,按照界面提示將公司設備全部導入。
已上傳MAC地址:查看已上傳的MAC地址。
審批超額注冊的申請
當企業(yè)員工提交了超額注冊申請后,您需要對超額注冊申請進行審批。當您審批通過該申請后,策略會在3~5分鐘后生效,生效后,企業(yè)員工即可使用終端設備重新登錄SASE安全客戶端。
登錄辦公安全平臺控制臺。
在左側導航欄,選擇 。
在超額注冊頁簽,查看企業(yè)員工申請的超額注冊信息。
根據實際情況,在超額注冊列表中,執(zhí)行如下操作:
允許:在操作列,單擊允許,表示同意企業(yè)員工超額注冊的申請。被允許后,該條數據的狀態(tài)為審核通過,被允許的終端設備在已注冊終端列表中顯示。
拒絕:在操作列,單擊拒絕,表示拒絕企業(yè)員工超額注冊的申請。被拒絕后,該條數據的狀態(tài)為審核不通過,被拒絕的終端設備無法訪問企業(yè)辦公應用。
查詢:
按狀態(tài)查詢
展開下拉框,設置按狀態(tài)維度查詢企業(yè)員工及其終端設備。目前支持的維度包括:全部、待審核、審核通過、審核不通過。
按企業(yè)員工的用戶名、部門、Mac地址查詢
展開下拉框,設置要查詢的維度(用戶名、部門、Mac地址),然后在輸入框中輸入相應的數據查詢超額注冊的申請。
配置防卸載策略及審批卸載申請
您可以開啟SASE安全客戶端防卸載開關、安全客戶端自啟動與防退出開關,統(tǒng)一對企業(yè)員工的訪問行為進行管控。如果企業(yè)員工需要對SASE安全客戶端進行卸載,可以通過提交卸載客戶端申請,并在管理員審批通過后進行卸載。
登錄辦公安全平臺控制臺。
在左側導航欄,選擇 。
在卸載審核頁簽,單擊防卸載策略。
在客戶端防卸載策略面板,為企業(yè)員工配置防卸載策略。
配置項
說明
客戶端配置開關
客戶端防卸載:開啟該開關,表示不允許企業(yè)員工隨意卸載SASE安全客戶端。
客戶端自啟動與防退出:開啟該開關,表示SASE安全客戶端在企業(yè)員工終端上自動啟動并防止退出。
生效范圍
設置SASE安全客戶端防卸載生效的用戶或者用戶組。
白名單
配置白名單信息。白名單的用戶可自行卸載SASE安全客戶端,不受防卸載策略限制。
審批流配置
當企業(yè)員工卸載SASE App時,可以配置是否支持企業(yè)員工進行報備。
如果選擇支持員工報備審批,您需要選擇合適的審批流程。關于如何創(chuàng)建審批流程,請參見配置審批流程。
彈窗提示配置
配置申請卸載的彈框界面。支持設置中文和英文兩個彈框界面。
單擊確定。
SASE會給生效范圍內的企業(yè)員工下發(fā)配置的策略。
在卸載審核頁簽,查看企業(yè)員工申請的卸載信息。
根據業(yè)務需要,執(zhí)行如下操作:
允許:在操作列,單擊允許,表示同意企業(yè)員工的卸載申請。被允許后,該條數據的狀態(tài)為審核通過,被允許的終端可以卸載SASE安全客戶端。
拒絕:在操作列,單擊拒絕,表示拒絕企業(yè)員工的卸載申請。被拒絕后,該條數據的狀態(tài)為審核不通過,被拒絕的終端無法卸載SASE安全客戶端。
查詢:
按審核狀態(tài)查詢
展開審核狀態(tài)下拉框,設置按審核狀態(tài)查詢企業(yè)員工的卸載申請。
按企業(yè)員工的用戶名、部門、Mac地址、設備名稱查詢
展開下拉框,設置要查詢的維度,然后在輸入框中輸入相應的數據查詢卸載申請。