Une action d'accès détermine si un utilisateur correspondant peut se connecter à une application privée. Configurez l'action après avoir sélectionné les critères de source et de destination dans l'éditeur de politique. NPA n'autorise pas le trafic des applications privées par défaut.
Actions d'accès
| Action | Result | Exigences |
|---|---|---|
| Allow | Autorise l'accès lorsque les critères de la politique correspondent. | Un segment d'application privée configuré et les critères source appropriés. |
| Block | Refuse l’accès correspondant. | Select le modèle de notification d'utilisateur requis. |
| Authentification périodique | Exige une authentification pour les sessions d'application New après l'expiration de l'intervalle configuré. | Accès client sur Windows ou macOS et conditions préalables d'authentification décrites dans la procédure dédiée. |
Pour la configuration de l'authentification et le comportement du minuteur, consultez Configurer l'authentification périodique par application.
Configurer une action d'accès
- Accédez à Policies > Real-time Protection et créez ou modifiez une politique Private App Segment Access. Certaines versions étiquettent cette option de la manière suivante : Private App Access.
- Select les utilisateurs, groupes ou unités organisationnelles requis ainsi que la méthode d'accès.
- Ajoutez toutes les conditions de réseau, de pays, de périphérique ou de confiance de l'utilisateur requises pour l'application.
- Select les segments d'applications privées ou les balises de segment prises en charge.
- Dans Profile & Action, sélectionnez l'action d'accès requise.
- Pour Block, sélectionnez le modèle de notification. Pour Periodic Authentication, configurez les critères de système d'exploitation pris en charge, l'intervalle et la notification d'authentification comme décrit dans la procédure dédiée.
- Saisissez le nom de la politique, sélectionnez son groupe, vérifiez qu'elle est activée et cliquez sur Save.
- Vérifiez l'ordre des règles et cliquez sur Apply Changes.
Pour connaître le workflow complet et les restrictions de planification, consultez la section Private App Segment Policy Management.
Allow
Select Allow pour accorder l'accès lorsque les conditions de source et de destination de la politique correspondent. Limitez la règle aux utilisateurs et aux applications concernés. Examinez les politiques d'autorisation plus larges lors de l'introduction de conditions restrictives de pays, de périphérique ou de classification UCI afin qu'une autre règle n'accorde pas un accès non intentionnel.
Une politique d'autorisation accorde l'accès aux applications. L'inspection nécessite la politique et les droits appropriés en matière de DLP (Prévention des pertes de données) ou de protection contre les menaces.
Block
Select Block pour refuser l’accès correspondant et sélectionnez le modèle de notification requis. Une politique de blocage explicite peut informer les utilisateurs des raisons pour lesquelles l’accès est refusé ; l’absence par défaut d’une politique d’autorisation ne fournit pas la même notification configurée.
Pour les politiques de blocage, la notification s'affiche lors de la première tentative et non à chaque tentative. La création d'une New politique ou la reconnexion du Client entraîne l'affichage de la notification. Cette restriction ne s'applique pas aux notifications d'authentification périodique. Voir Notifications aux utilisateurs finaux.
Authentification périodique
Select Periodic Authentication pour l'accès client pris en charge sous Windows ou macOS. Configurez les critères de système d'exploitation avant de sélectionner l'action. Les New sessions nécessitent une authentification après l'expiration de l'intervalle ; une session d'application existante n'est pas interrompue uniquement en raison de l'expiration de cet intervalle.
Suivez Configurer l'authentification périodique par application pour l'exigence du client, les prérequis du fournisseur d'identité, la configuration de l'intervalle et l'exemple de minuteur.
Actions d’accès et inspection
À compter de la version R142, les politiques DLP (Prévention des pertes de données) et de protection contre les menaces effectuent uniquement une inspection. Configurez une politique d'accès correspondante distincte pour l'application privée protégée. Avant la version R142, placez la politique d'inspection au-dessus de la politique d'accès. Consultez la page Accès et inspection dans la version R142.
La confiance des utilisateurs est une condition source, et non une action d'accès supplémentaire. La condition détermine si la règle correspond ; Allow ou Block détermine le résultat de l'accès.
Valider l'action
- Testez un utilisateur inclus et un utilisateur exclu par rapport à la même application.
- Testez les conditions source correspondantes et non correspondantes, et vérifiez les autres politiques applicables lorsque le résultat est inattendu.
- Pour Block, vérifiez la notification de première tentative et le modèle sélectionné.
- Pour Periodic Authentication, testez une new session avant et après l'intervalle configuré.
- Vérifiez l'état de la politique, son ordre et si les modifications ont été appliquées.

