檢視次數:

添加未連接第三方身份提供者的用戶,以允許進行私有訪問和網路訪問服務的驗證。

重要
重要
此功能僅適用於已更新至Foundation Services 版本的客戶。
Local User Account ManagementZero Trust Secure Access 管理員提供授權使用者驗證進入網路存取和私人存取服務的選項,而無需使用第三方身份提供者。管理員可以隨時啟用或關閉已註冊的本機使用者帳號,從而根據需要控制網頁存取和內部應用程式的連接。本機使用者也可以被分配到一個或多個本機使用者群組。一旦新增本機使用者帳號或群組,個別帳號或群組即可作為目標包含在安全存取規則中。
下表概述了Identity and Access Management中的Local User Account Management標籤可用的操作。
處理行動
說明
新增本機使用者帳號
  • 透過點擊Add Local User Account並輸入帳戶電子郵件和可選描述來新增個別本機使用者帳號。帳戶在註冊完成後可以啟動或停用。
  • 透過點擊匯入並上傳不超過 5 MB 的 CSV 檔案來批量新增本機使用者帳號,該檔案應包含帳號電子郵件和描述。匯入的帳號預設為已啟動。
您可以新增最多 10,000 個本機使用者帳號。帳號電子郵件不能超過 256 個字元,描述不能超過 512 個字元。
注意
注意
新增的本機使用者帳號會收到一封註冊電子郵件,要求進行電子郵件驗證和建立密碼。驗證連結在24小時後失效。
新增本機使用者群組
點選側邊選單中的Groups以進入本機群組管理畫面。點選Add Group以新增群組。輸入唯一名稱並選擇可用的本機使用者以新增至群組。
注意
注意
  • 所有本機使用者帳號會自動新增到預設群組「所有本機使用者」。預設群組無法修改。
  • 您必須至少新增一個本機使用者帳號,才能存取本機使用者群組畫面。
  • 本地群組的最大數量為 1,000。群組名稱最多可包含 512 個字元,描述最多可包含 1024 個字元。
刪除個別本機使用者帳號
透過點擊刪除 (delete_connector=3fc07446-32b8-4304-a62e-6c9ecc08d84f.jpg) 圖示來刪除單一本機使用者帳號。
刪除本機使用者群組
從本地群組管理畫面中,點擊刪除(delete_connector=3fc07446-32b8-4304-a62e-6c9ecc08d84f.jpg)圖示來刪除單個本地使用者群組。選取多個群組並點擊刪除按鈕來刪除多個本地使用者群組。
查看帳戶註冊狀態
  • Waiting for enrollment (wait_for_rechability_check=3ac136b1-b643-4b57-95b7-f18fcf10812f.jpg): 帳戶的電子郵件驗證和密碼創建仍然暫停中。
  • Link expired (LinkExpired=e78ab670-ecc2-42fe-9b66-e9c1d5d515ec.JPG: 使用者註冊電子郵件中的驗證連結已過期。請點擊發送電子郵件 (sendEmail=282fa4e3-ff92-47ae-92aa-eaf5f90d0b0f.JPG) 圖示重新發送電子郵件。
批次啟用、關閉或刪除帳戶
  • 啟用、關閉或刪除多個本機使用者帳號,請選擇帳號並點擊相應的按鈕。
  • 使用Manage all accounts選單啟用、關閉或刪除所有本機使用者帳號。
一個進度條會出現在表格上方,以指示當前批次操作的狀態。當操作完成時,結果會顯示出來。點擊View details查看錯誤詳情。
啟用多因素驗證 (MFA)
透過開啟Multi-factor authentication設定,強制本機使用者帳號使用多重身份驗證。
取得 Trend Vision One 本地使用者登入連結
複製Trend Vision One登入頁面的連結並分發給本機使用者。