檢視次數:

查看使用網路存取連接網路的可用驗證方法。

Zero Trust Secure Access 網路存取提供多種驗證方法,以存取外部網站和資源。考量因素包括所使用的閘道、閘道配置選項、端點是否安裝了安全存取模組,以及配置的單一登入 (SSO) 方法。
驗證方法
安全存取模組狀態
閘道
SSO 方法 詳細資訊
基於 SAML 的 SSO 與 IAM 整合
已安裝或未安裝
網路存取雲端閘道或內部閘道(Proxy 模式)
使用整合的 IAM 系統的基於 SAML 的 SSO
基於 NTLM v2 或 Kerberos 的 SSO
已安裝或未安裝
網路存取雲端閘道或內部閘道(Proxy 模式)
通過網路存取內部驗證 Proxy 服務的 NTLM v2 或基於 Kerberos 的 SSO
私有 IP 旁路
未安裝
網路存取雲端閘道或內部閘道(Proxy 模式)
重要
重要
繞過清單上的 IP 位址通過雲端閘道連接時,必須出現在 X-Forwarded-For 流量標頭中才能成功驗證。預設閘道不包括在此方法中。
如果端點從使用者驗證繞過清單中的私人 IP 位址連接,則不需要
未強制驗證
未安裝
內部網路存取閘道
如果符合以下條件則不需要:
  • 用戶驗證已停用
  • ICAP 已啟動