當需要對不同身份的使用者佈建差異化的策略時,逐一為單個使用者配置不僅效率低下,而且難以維護。辦公安全平台的使用者組功能,通過將使用者按不同維度進行邏輯分組,以組為單位進行策略授權,從而實現靈活的身份化存取控制。
適用範圍
已完成身份源配置。使用者組的成員資料均來源於已配置的身份源。詳細配置可參考身份同步。
添加使用者組
登入辦公安全平台控制台。
在左側導覽列,選擇。
在用户组管理頁簽,單擊添加使用者組。
在添加使用者組面板,按照下表的配置項說明添加使用者組資訊。
配置項
說明
使用者組名稱
使用者組名稱。
描述
使用者組的說明資訊。
組範圍
設定使用者匹配條件,包含以下配置項:
组合逻辑:設定用户范围、賬戶名稱、郵箱、手機號、用戶標籤的匹配邏輯,為
AND時代表需同時滿足,為OR時代表僅需滿足任一匹配項即可。用户范围:可選擇使用者或部門。如同時設定,匹配關係為
或。同時可設定排除用户,主要用於排除部門中的部分使用者。賬戶名稱 :可設定包含或不包含的賬戶名稱。如同時設定包含或不包含條件,匹配關係同组合逻辑一致。
郵箱:可設定包含或不包含的郵箱。如同時設定包含或不包含條件,匹配關係同组合逻辑一致。
手機號:可設定包含或不包含的手機號。如同時設定包含或不包含條件,匹配關係同组合逻辑一致。
用戶標籤:可設定包含或不包含的用戶標籤。如同時設定包含或不包含條件,匹配關係同组合逻辑一致。用戶標籤可在员工中心頁簽下的用戶標籤列下設定。
編輯或刪除
登入辦公安全平台控制台。
在左側導覽列,選擇。
在目標使用者組的操作列下,單擊編輯或刪除。
後續步驟
設定使用者組後,您可以根據已建立的使用者組指定策略生效的範圍。關於如何配置策略,請參見配置零信任策略(內網訪問)。