终端准入实施细节调研.doc

终端准入实施细节调研.doc

ID:57446535

大小:747.50 KB

页数:16页

时间:2020-08-19

终端准入实施细节调研.doc_第1页
终端准入实施细节调研.doc_第2页
终端准入实施细节调研.doc_第3页
终端准入实施细节调研.doc_第4页
终端准入实施细节调研.doc_第5页
资源描述:

《终端准入实施细节调研.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、终端准入流程调研1.欢迎页面设置确认项确认值备注是否需要显示欢迎页面√显示不显示建议显示文字显示(如下图标红框处)来宾身份文字我是来宾例:我是来宾员工身份文字我是员工例:我是员工1.1配置页面1.2显示页面2.身份认证设置确认项确认值备注是否需要开启身份认证√开启不开启支持身份认证种类本地服务器√AD域服务器LDAP服务器第三方WEB服务器Email服务器Radius服务器可多选,建议必选本地服务器,外加1个外部认证服务器是否开启同一账户同一时刻只允许在一台设备上使用√开启不开启是否开启允许小助手记住用户名密码开启√不开启建议开启是否开启AD域单点登录(即已加入域终端无需手

2、动输入账号)√开启不开启备注:目前统一采用AD账号登录,一个AD账号同一时间只允许一个设备上线。2.1配置页面如勾选“同一账户同一时间只允许在一台设备上使用”,那么终端使用同一账号在同一时刻只允许在一台设备上使用,后登录的会将之前的终端踢下线,即该终端将被ASM隔离。2.2显示页面来宾上网码认证来宾需通过上网码认证后可接入到受控网络,该受控网络只可访问互联网;不可访问公司部网络。启用该功能,可选设置如下参数:来宾上网码有效期:建议设置为8小时或12小时。可分配来宾上网码的角色:经AD域认证的所有用户;公司所有经理以上级别人员,需要从AD域指定。但人员异动会出现问题。3.控件

3、安装设置目前全部采用控件+小助手模式,无需修改。智能手机采用浏览器认证模式。4.设备注册设置确认项确认值备注终端注册模式自动注册(如选该项,请跳至第5点)√手动注册建议手动手动注册信息使用人(填写项)选填√必填隐藏部门名称(选择项)选填√必填隐藏联系(填写项)√选填必填隐藏电子(填写项)选填必填√隐藏计算机所在位置(选择项)选填√必填隐藏备注(填写项)√选填必填隐藏4.1配置页面4.2显示页面3.设备审核设置确认项确认值备注是否开启设备审核开启√不开启是否需要管理员确认后才允许入网备注:建议测试及推广阶段关闭审核,当相对稳定后再行开启审核。5.1配置页面PC入网界面定制确认

4、项确认值备注欢迎页提示设置设备未注册提示默认值尊敬的{username}:你好!您的网络访问可能暂时受到限制!请先选择您的身份类型进行身份认证!期望值设备已注册提示默认值尊敬的{username}:您好!您的网络访问可能暂时受到限制,请先选择您的身份类型!期望值设备已隔离提示默认值尊敬的{username}:您好!您的设备已被隔离,请和管理员联系!期望值设备重注册提示默认值您的注册信息不符合入网管理规要求,管理员暂时不允许您接入网络,请重新填写!拒绝原因:期望值设备等待管理员审核时提示默认值尊敬的{username}:您好!您的设备需要管理员审核后才能接入网络!期望值设备超

5、出使用期限,重新审核提示默认值尊敬的{username}:您好!您的设备已超出使用期限,需要管理员重新审核后才能接入网络!期望值未安装ASM安全控件时提示默认值尊敬的{username}:您好!您的网络暂时受到限制,请点击“安装ASM安全控件”按钮安装入网安全检查控件,进行安全检查并检查通过后,才能正常使用网络。期望值未安装小助手时提示默认值尊敬的{username}:您好!您的网络暂时受到限制,请点击“安装小助手”按钮进行安装,安装后才能正常使用网络。期望值检查结果提示文字设置完全符合规则默认值您的电脑完全符合检查规则,可以正常使用网络了!期望值存在严重的安全问题(可信设

6、备)默认值由于您电脑是可信设备,所以您可以正常使用网络。经检测您电脑可能存在严重的安全问题,为了保证您的电脑安全请您及时进行修复!期望值存在严重的安全问题默认值您的电脑存在严重的安全问题,根据我单位的安全管理规,已经限制您使用网络,请立即进行修复以便正常使用网络!期望值存在安全隐患且超过修复期限默认值您的电脑不符合管理员的检查要求并已经超过修复期限,系统已不允许您再使用网络,请立即进行修复!期望值存在安全隐患默认值您的电脑现在可以正常使用网络,但存在安全隐患,请及时进行修复期望值等待审核提示文字默认值请等待管理员审核,审核通过后才能接入网络!期望值6.1配置页面6.2显示页

7、面(页面较多,只展示部分)3.智能手机入网确认项确认值备注是否允许手机等非传统windows终端接入√启用不启用建议启用是否启用手机等智能终端客户端启用√不启用建议不启用手机WEB页面显示界面标题奥康股份移动终端设备入网规管理界面logo界面文字说明请输入AD域账号登陆(即电脑、所使用的账号)7.1配置页面7.2显示页面3.安全规检查项设置说明:可以根据角色进行安全规检查项的配置,即不同角色可以配置不同的安全规。如需建立不同角色不同的安全规,请将以下表进行复制,需要建立多个就复制多个。确认项确认值关键检查项备注角色

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。