عند محاولة تنفيذ التحكم في الوصول للتطبيقات المستندة إلى المستعرض التي يتم نشرها عبر ZTNA ClientWithout، يمكن للمسؤولين العثور على أن تقييد الوصول بناء على عناوين IP العامة المسموح بها المحددة غير متوفر كخيار تكوين. المتطلب هو السماح بالوصول فقط من عناوين IP للمصدر المعين أثناء حظر جميع عناوين IP للمصدر الآخر للتطبيقات التي يتم الوصول إليها من خلال ZTNA ClientWithout باستخدام مجالات مخصصة.
الوصول الآمن من Cisco - الوصول إلى الشبكة دون ثقة (ZTNA)
ZTNA ClientWithout (وصول مستند إلى متصفح)
التطبيقات التي تم نشرها بمجالات مخصصة
تأثرت جميع إصدارات البرامج
قيود الوصول المستندة إلى عنوان IP للمصدر لعناوين URL بدون عملاء ZTNA غير مدعومة في النظام الأساسي Cisco Secure Access. ينطبق هذا القيد على كافة التطبيقات التي تم نشرها من خلال ZTNA ClientWithout، بغض النظر عما إذا كانت تستخدم مجالات مخصصة أو عناوين ZTNA URLs القياسية.
لا توفر بنية ZTNA ClientWithout إمكانية تنفيذ قوائم التحكم في الوصول المستندة إلى IP أو وظائف AllowListing على مستوى التطبيق. تتم إدارة التحكم في الوصول من خلال آليات المصادقة والتفويض الأخرى داخل إطار عمل "الثقة صفر"، مثل:
التحقق من هوية المستخدم
تقييم وضعية الجهاز
مصادقة متعددة العوامل
السياسات الخاصة بالتطبيق
قد تحتاج المؤسسات التي تتطلب التحكم في الوصول المستند إلى بروتوكول IP للمصدر إلى النظر في أساليب بديلة أو انتظار تحسينات المنتجات المستقبلية التي يمكن أن تتضمن هذه الوظائف.
يرجى الاتصال بفريق حسابات Cisco لتقديم طلب تحسين ميزة.
لا تتضمن بنية خدمة ZTNA ClientWithout إمكانيات تصفية عنوان IP للمصدر كجزء من مجموعة الميزات الحالية الخاصة بها. هذه مشكلة خاصة بتحديد المنتج وليست مشكلة تكوين.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
20-Aug-2026
|
الإصدار الأولي |