Introduction
Ce document décrit la logique de correspondance d'identité de stratégie d'accès sécurisé pour les objets réseau et les objets réseau et les objets service.
Informations générales
La configuration des destinations des stratégies d'accès sécurisé pour l'accès privé inclut cette liste d'options :
1. Ressources privées
2. Groupes de ressources privés
3. Objets réseau et groupes d'objets réseau
4. Objets de service et groupes d'objets de service
5. Balises de groupe de sécurité

Les options 3 et 4 ont une logique de (ET) dans laquelle les deux conditions doivent être remplies pour que la stratégie corresponde correctement.
Exemple :
Objet réseau : 192.168.1.10
Objet de service : Port TCP 1024
La connexion doit être destinée à l'adresse IP : 192.168.1.10 ET le port TCP 1024 pour correspondre à cette stratégie.
Problème : Logique De Correspondance Des Identités
La logique de la correspondance d'identité basée sur la conception actuelle du tableau de bord peut indiquer que cette correspondance est un (OU) au lieu d'un (ET). étant donné que les objets réseau et les objets de service se trouvent dans des options distinctes. cependant, la logique est (ET) tout le temps, entre les objets réseau et de service.
Solution : Améliorations des options du tableau de bord
Pour dissiper cette confusion, l'équipe de conception d'accès sécurisé modifie la manière dont les objets réseau et de service sont affichés dans la sélection de destination. pour préciser que la relation entre les deux options est (AND) et non (OR).
Ce changement aura lieu de la fin avril au début juin 2025. Une fois cette modification effectuée, aucune action n'est requise du côté des utilisateurs. toutefois, les appels API doivent être mis à jour pour inclure la nouvelle logique.
Informations connexes