全部產品
Search
文件中心

Secure Access Service Edge:使用者組管理

更新時間:Aug 26, 2026

當需要對不同身份的使用者佈建差異化的策略時,逐一為單個使用者配置不僅效率低下,而且難以維護。辦公安全平台的使用者組功能,通過將使用者按不同維度進行邏輯分組,以組為單位進行策略授權,從而實現靈活的身份化存取控制。

適用範圍

已完成身份源配置。使用者組的成員資料均來源於已配置的身份源。詳細配置可參考身份同步

添加使用者組

  1. 登入辦公安全平台控制台

  2. 在左側導覽列,選擇身份認證管理 > 身份接入

  3. 用户组管理頁簽,單擊添加使用者組

  4. 添加使用者組面板,按照下表的配置項說明添加使用者組資訊。

    配置項

    說明

    使用者組名稱

    使用者組名稱。

    描述

    使用者組的說明資訊。

    組範圍

    設定使用者匹配條件,包含以下配置項:

    • 组合逻辑:設定用户范围賬戶名稱郵箱手機號用戶標籤的匹配邏輯,為AND時代表需同時滿足,為OR時代表僅需滿足任一匹配項即可。

    • 用户范围:可選擇使用者部門。如同時設定,匹配關係為。同時可設定排除用户,主要用於排除部門中的部分使用者。

    • 賬戶名稱 :可設定包含不包含賬戶名稱。如同時設定包含不包含條件,匹配關係同组合逻辑一致。

    • 郵箱:可設定包含不包含郵箱。如同時設定包含不包含條件,匹配關係同组合逻辑一致。

    • 手機號:可設定包含不包含手機號。如同時設定包含不包含條件,匹配關係同组合逻辑一致。

    • 用戶標籤:可設定包含不包含用戶標籤。如同時設定包含不包含條件,匹配關係同组合逻辑一致。用戶標籤可在员工中心頁簽下的用戶標籤列下設定。

編輯或刪除

  1. 登入辦公安全平台控制台

  2. 在左側導覽列,選擇身份認證管理 > 身份接入

  3. 在目標使用者組的操作列下,單擊編輯刪除

後續步驟

設定使用者組後,您可以根據已建立的使用者組指定策略生效的範圍。關於如何配置策略,請參見配置零信任策略(內網訪問)。