iOA 零信任安全管理系统

用户与授权管理

最近更新时间:2025-05-08 14:15:33

我的收藏

如何导入第三方用户源?

什么是自建账户目录?

创建目录时选择创建自建账户,在该目录需要通过手动创建或批量导入的方式添加用户。

终端安全版本也需要导入用户源吗?

终端安全版并非必须要导入用户源,可以通过终端列表的终端树(终端目录架构)维度进行终端管控及安全策略下发。

如果企业本身习惯于用户维度管理终端安全策略,例如:企业本身一直采用 AD 域控方式进行安全策略配置管理,建议导入身份源。
1. 用户与授权管理页面,导入企业身份源。

2. 终端信息页面,单击

,选择添加分组。

3. 编辑分组信息,配置完成单击确定。
参数名称
说明
分组名称
自定义名称,各终端所在的分组名称。
上级分组
下拉选择终端所在的上级分组,默认全网终端,支持选择现有终端分组作为当前分组的上级组织。
启用分组规则
不启用:终端不进行自动分组。(此处选择不启用
启用:终端树分组支持根据本地 IP、终端名称、终端备注名设定分组规则,终端设备将根据这些分组规则自动归入相应的指定分组。

4. 在终端信息页面,选择已经创建好的分组,单击

,选择导入账户组织架构,导入目录后该目录会与组织架构信息同步。


在哪里进行资源授权?

1. 用户与授权管理页面,选择目标目录,单击资源授权

2. 在目录详情页,单击添加资源授权

3. 在 资源授权窗口中,选择所需资源,单击确定


用户登录时为什么要先选用户目录?

不同目录之间互相隔离,用户来源不同,选择对应的目录才可以正确匹配账户密码。
说明:
目录只需要选择一次,登录成功后系统会记住上次选择的目录。


如果遇到产品相关问题,您可咨询 在线客服寻求帮助。