隧道类资源创建及授权访问(11.1.1版)

最近更新时间:2026-02-13 09:41:03

我的收藏
说明:
iOA 零信任安全管理系统(SaaS)11.1.1版本灰度发布中,当前暂未全量更新。
如您需体验11.1.1新版本功能,请通过 在线支持 确认您的企业是否已在开放名单中,或提交新版本体验申请。如有任何疑问,请随时联系我们的技术支持团队。

添加业务资源

1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择应用管理 > 应用配置信息
2. 在应用配置信息页面,单击添加资源



3. 在添加资源页面,访问类型选择隧道资源,配置相关参数,单击保存。

参数名称
说明
访问类型
隧道资源。
资源名称
自定义。
资源分组
下拉选择资源分组或添加资源分组。
专线分组
选择的专线可以连通当前添加的业务资源。
协议类型
访问业务系统的协议类型,一般为 TCP 协议,根据实际情况选择。
资源类别
域名:支持使用通配符(支持泛域名和特殊符号)。
IP :支持一次添加多个 IP。
IP 段:支持一次添加多个 IP段。
域流量:添加域名。
端口
支持选择所有端口或指定端口,可一次添加多个端口。
4. 资源访问方式:启用内网直连功能后,当员工的客户端所处网络环境为您配置的办公内网中,将在办公内网中直连您所配置的隧道资源,不由 iOA 进行代理。
5. 配置完成单击保存

业务资源授权

当资源添加后,还需要对用户进行资源授权。
1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择应用管理 > 应用授权
2. 在用户与授权管理页面,选择所需目录,单击目录名称,选择需要授权的分组/账号,进行授权操作:
2.1 授权分组操作
2.1.1 选择需要授权的分组,单击添加资源授权。



2.1.2 在资源授权弹窗中,选择所需资源,单击确定

2.2 授权账户操作
2.2.1 组织结构 > 账户信息页面,单击目标账户,单击资源授权。



2.2.2 在资源授权弹窗中,选择所需资源,单击确定




隧道资源认证与访问

1. 打开腾讯 iOA 客户端。
2. 选择对应的组织域,并完成用户登录。

3. 访问该用户拥有权限的业务资源成功。
4. 退出该账号,访问刚刚的业务资源失败。

客户端访问日志

查询日志

1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择无边界办公 > 资源访问日志 > 客户端访问日志
2. 在客户端访问日志页面,支持按照如下方式查询日志。
支持按时间范围查询。
支持按终端访问日志/动态访问控制日志/代理访问日志查询。
单击搜索框,出现日志表头的列表,可以对表头元素进行筛选查询。




日志条数统计

在日志条数统计模块中,支持左移查看昨日及之前的日志,以及鼠标悬浮展示具体数量,如:2025-07-14 8:00 单小时产生0条日志。
标签筛选:与查询框的联动,标签筛选展示近期查询过的表头标签。
修改用户姓名、用户目录、资源名称等信息时,日志字段同步。