Introduction
Ce document décrit les appliances virtuelles (VA)/Active Directory (AD) et la hiérarchie des stratégies, ainsi que les VA/AD + client d'itinérance.
VA/AD et hiérarchie des politiques
Avec Insights, une identité réseau interne ou Active Directory n'est affichée dans la colonne Identité des rapports que si la demande correspond à une stratégie avec cette identité Insights.
Une identité Insights peut être l'une des suivantes :
-
Utilisateur Active Directory
-
Ordinateur Active Directory
-
IP réseau interne
-
Site (fait référence à l'appliance virtuelle lorsqu'aucune stratégie ou identité correspondante n'a été mappée)
Si un réseau ou un réseau interne est configuré plus haut dans la hiérarchie des stratégies qu'une identité d'utilisateur ou d'ordinateur Insights spécifique réelle, la colonne Identité de la section Rapports du tableau de bord indique le réseau ou le réseau interne qui a été mis en correspondance lors de la recherche de l'identité Insights.
L'utilisation du filtrage par identité dans la section Rapports vous montre l'historique des demandes d'identité correctement, mais il s'affiche simplement comme Réseau/Réseau interne.
Dans l'exemple ci-dessous, j'ai recherché l'identité « Zachary Gilman », mais comme la politique de réseau est plus élevée dans la hiérarchie des politiques, l'identité apparaît comme provenant de l'identité de la politique pour laquelle elle correspond. Si une stratégie spécifique pour mon utilisateur se trouvait plus haut dans la hiérarchie de stratégies, elle s'afficherait en tant qu'utilisateur. En substance, vous pouvez toujours rechercher l'identité Active Directory, mais elle s'affiche comme l'identité pour laquelle la stratégie correspond.
policy_hierarchy.jpg
VA/AD + client d'itinérance
Pour plus d'informations, consultez l'article complet sur le client d'itinérance et les rapports. Cet extrait de code concerne uniquement l'utilisation du client d'itinérance Umbrella conjointement avec Insights.
Souvent, le client d'itinérance Umbrella est utilisé pour les ordinateurs portables qui quittent l'environnement Insights, mais qu'arrive-t-il à l'aspect des rapports lorsque le client d'itinérance Umbrella se trouve à l'intérieur d'un réseau Insights ?
Si le client d'itinérance Umbrella est protégé par un appareil virtuel, le client d'itinérance Umbrella se désactive automatiquement et vous n'avez pas la possibilité de rechercher l'identité de ce client d'itinérance Umbrella dans les rapports, car il ne le signale plus en tant que client d'itinérance Umbrella. Toutefois, vous pouvez effectuer une recherche par utilisateur Active Directory, par ordinateur ou par l'adresse IP interne de l'ordinateur.
Vous pouvez savoir si vous êtes protégé par une appliance virtuelle en regardant dans l'icône de la barre d'état système (Mac ou Windows) ou en vérifiant cette identité dans le tableau de bord en survolant l'icône de stratégie principale.
Icône de la barre d'état (pour Mac) |
Tableau de bord parapluie (section Ordinateurs itinérants) |

|
 |