如何创建匹配激活目录(AD)组的访问策略组?
第一步将配置验证领域(NT LAN Manager (NTLM)领域)和使用验证领域的标识。
-------------------------------------------------------------------------------------这时您在Auth.Id标识应该只有两标识, Auth.Id和全局标识策略,当验证启用。
下一步是使用Auth.Id标识和创建根据此标识的访问策略。您能指定需要的AD组或用户访问策略的。
-------------------------------------------------------------------------------------
如果需要创建另一个访问策略,请单击添加策略并且创建新的AD组的另一个访问策略。
您不应该创建同一验证领域的新建的标识。重新使用现有标识(Auth.Id)并且创建不同的AD组的新的访问策略,只要标识没有一定到代理端口, URL类别,用户代理,或者请由子网定义成员。
多路访问策略使用不同的AD组,设置如下所示: :
-------------------------------------------------------------------------------------
标识
“Auth.Id”
“全局标识策略”
访问策略
“Sales.Policy”使用“Auth.Id”
“Support.Policy”使用“Auth.Id”
“Manager.Policy”使用“Auth.Id”
“Admin.Policy”使用“Auth.Id”
“全局策略”使用“所有”