All Products
Search
Document Center

Secure Access Service Edge:Konfigurasikan kebijakan zero trust

Last Updated:Apr 01, 2026

Saat Anda menambahkan aplikasi kantor ke Secure Access Service Edge (SASE), SASE secara otomatis membuat kebijakan deny-all untuk aplikasi tersebut. Kebijakan zero trust mengontrol pengguna dan mitra perusahaan mana yang dapat mengakses aplikasi kantor tertentu serta dalam kondisi apa. Konfigurasikan kebijakan allow untuk memberikan akses yang diperlukan kepada kelompok pengguna tertentu.

Prasyarat

Sebelum memulai, pastikan Anda telah:

Buat kebijakan zero trust

  1. Login ke SASE console.

  2. Pada panel navigasi kiri, pilih Private Access > Zero Trust Policies.

  3. Pada halaman Zero Trust Policies, klik Create Policy.

  4. Pada panel Create Policy, konfigurasikan parameter yang dijelaskan dalam tabel berikut, lalu klik OK.

ParameterDeskripsi
Policy NameNama kebijakan. Harus terdiri dari 2–100 karakter dan dapat berisi huruf, angka, tanda hubung (-), serta garis bawah (_).
PriorityPrioritas kebijakan. Nilai 1 merupakan prioritas tertinggi. Nilai prioritas maksimum untuk kebijakan baru sama dengan jumlah kebijakan yang sudah ada di akun Anda ditambah 1. Misalnya, jika Anda memiliki 17 kebijakan, kebijakan baru dapat memiliki prioritas dari 1 hingga 18. Saat dua kebijakan bertentangan, kebijakan dengan prioritas lebih tinggi (angka lebih kecil) yang akan berlaku.
ActionAksi kontrol akses. Allow Access memberikan akses kepada pengguna dan terminal ke aplikasi yang ditentukan. Access Denied menolak akses ke aplikasi yang ditentukan dari pengguna atau terminal.
Applicable UserKelompok pengguna yang dikenai kebijakan ini. Klik Add, lalu pilih kelompok dari tab User Group. Untuk membuat kelompok baru secara langsung, gunakan tab Custom User Group. Lihat Configure a user group.
Selected ApplicationsAplikasi yang dicakup oleh kebijakan ini. Klik Add, lalu pilih aplikasi berdasarkan tag pada tab Tag, atau pilih satu per satu pada tab Application.
Security BaselinesTemplat garis dasar keamanan yang akan diterapkan. Lihat Create a security baseline.
Trigger TemplatesTemplat pemicu untuk pengambilan keputusan dinamis. Klik View Trigger Templates untuk meninjau templat yang tersedia.
Policy StatusAktifkan atau nonaktifkan kebijakan ini.

Jumlah kebijakan yang dapat Anda buat bergantung pada edisi Private Access Anda: 200 untuk Private Access VPN, 500 untuk Private Access Basic, dan 1.000 untuk Private Access Advanced.

Manage policies

Temukan kebijakan yang ingin Anda kelola dalam daftar, lalu lakukan salah satu operasi berikut:

  • Edit: Klik Edit pada kolom Actions. Ubah pengaturan pada panel Edit.

  • Change priority: Klik ikon pada kolom Priority. Pada kotak dialog Priority, masukkan nilai prioritas baru dan klik OK.

  • Enable or disable: Alihkan sakelar pada kolom Policy Status.

  • Delete one policy: Klik Delete pada kolom Actions.

  • Delete multiple policies: Pilih beberapa kebijakan, lalu klik Delete di bawah daftar.

Penting

Setelah Anda menghapus kebijakan, pengguna dalam kelompok yang terdampak mungkin memperoleh akses ke aplikasi yang tidak memenuhi persyaratan keamanan Anda. Lakukan dengan hati-hati.

What's next

Jika pengguna Anda bekerja dari jaringan kantor fisik tepercaya dan Anda tidak perlu memeriksa traffic tersebut, konfigurasikan trusted office zone untuk mengecualikannya dari analisis. Lihat Use the office zone identification feature.

Related documents