VMware Identity Manager可根据设备类型、合规状态、用户角色动态控制应用访问权限。如何配置基于零信任的条件访问策略?本文详解设备信任评估与动态授权配置。
资源下载:点击下载VMware Identity Manager 3.3.7全套安装包

1. 条件访问根据用户身份、设备状态、网络位置动态判断是否放行。
2. 零信任原则:永不信任,始终验证,最小权限原则。
3. 设备可信度评分:系统自动评估系统越狱、病毒软件、磁盘加密等指标。
4. 支持与Workspace ONE UEM联动,设备清单实时同步。
5. 条件策略可叠加,满足任一条件或同时满足多条规则均可配置。
1. 创建合规策略,设置系统版本、系统越狱检测、密码复杂度等检查项。
2. 绑定设备类型:iOS、Android、Windows、macOS分别配置不同合规基线。
3. 非合规设备访问受控应用时,引导用户自助修复后重试认证。
4. 合规状态缓存5分钟,设备修复后需等待缓存刷新验证。
5. 支持与Microsoft Intune、Jamf等第三方MDM平台集成。
1. 创建RBAC角色,定义每个角色可访问的应用范围和数据权限。
2. 支持嵌套组同步,AD大用户组可一键映射到多个vIDM角色。
3. 应用虚拟化:虚拟应用发布由vIDM统一管理,用户无感知单点登录。
4. 基于时间的访问控制:可设置仅工作时间可访问敏感应用。
5. 地理位置感知:IP白名单内用户走快速通道,例外IP段触发二次验证。
1. 支持Horizon虚拟桌面和RDSH应用的单点登录集成。
2. 配置App Volume动态应用加载,用户登录自动加载个人虚拟应用。
3. ThinApp封装应用通过vIDM分发,支持版本控制和灰度发布。
4. 虚拟应用使用完毕后自动清理环境,防止数据残留。
5. 应用使用时长和活跃度统计,帮助IT优化资源分配。
精彩推荐
用户评论