有奖捉虫:办公协同&微信生态&物联网文档专题 HOT

测试目的

指定应用组内的应用访问业务资源,触发挑战认证,认证成功后,访问业务资源成功。

前提条件

1. iOA 客户端成功部署。
2. 完成账户创建以及认证源配置。
3. 完成网关和业务资源的添加。
4. 完成对应用户和资源的授权。

测试示例

出于运维工具安全考虑,putty 访问运维系统时,需要通过挑战认证后才能访问。

步骤1:安装 putty 并设置为可信应用

1. 在安装有 iOA 客户端的任意一台终端上安装 putty。
2. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择访问安全策略 > 业务资源访问
3. 待控制台将应用采集后,进入可信应用管理 > 应用库页面,将 putty 设置为可信应用。
4. 在应用库页面,选中所需进程名,单击标为可信



步骤2:创建应用分组

1. 可信应用管理 > 可信应用 > 分组详情页面,单击

> 添加应用分组
2. 在添加应用分组弹窗中,输入分组名称,并选中系统类型,单击确定。



3. 选择所需分组,单击添加应用,将 putty 添加到分组内,单击确定

步骤3:配置认证策略

1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择访问安全策略 > 业务资源访问
2. 在访问安全策略,单击添加访问安全策略


3. 在新建策略页面,配置相关参数,其中访问处置选择挑战认证后访问,添加 putty 应用,单击保存


步骤4:终端验证

打开 putty,访问对应的业务资源,完成挑战认证后访问成功。