Como faço para criar Grupos de Diretiva de Acesso que correspondam aos Grupos do Ative Diretory (AD)?
A primeira etapa é configurar um território de autenticação (território do NT LAN Manager (NTLM)) e uma Identidade que usa o território de autenticação.
-------------------------------------------------------------------------------------Neste ponto, você deve ter apenas duas identidades, Auth.Id e Global Identity Policy, com autenticação habilitada em Auth.Id Identity.
A próxima etapa é usar a Identidade Auth.Id e criar políticas de acesso com base nessa Identidade. Você pode especificar grupos ou usuários do AD necessários nas políticas de acesso.
-------------------------------------------------------------------------------------
Se precisar criar outra política de acesso, clique em Adicionar política e crie outra política de acesso para o novo grupo do AD.
Você não deve criar novas identidades para o mesmo território de autenticação. Reutilize a identidade existente (Auth.Id) e crie novas políticas de acesso para diferentes grupos do AD, desde que a identidade não esteja vinculada a Portas de Proxy, Categorias de URL, Agentes de Usuário ou Definir Membros por Sub-rede.
Para várias políticas de acesso usando diferentes grupos do AD, a configuração deve ser semelhante a esta:
-------------------------------------------------------------------------------------
Identidade
"Auth.Id"
"Política de identidade global"
Política de acesso
"Sales.Policy" usando "Auth.Id"
"Support.Policy" usando "Auth.Id"
"Manager.Policy" usando "Auth.Id"
"Admin.Policy" usando "Auth.Id"
"Política Global" usando "Todos"
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
18-Jul-2014 |
Versão inicial |