跳转到内容
搜索文档

最佳实践

最后更新 查看 MarkdownAgent 设置

了解构建可扩展 Access 应用程序和策略的最佳实践。

创建可重用的策略组件

如果你有许多包含重复规则的策略,我们建议构建规则组 (Rule group) 并在多条策略中引用它。例如,你可以为“企业用户”定义一个规则组,其中同时包含设备姿态检查要求和特定电子邮件,或者仅为“开发人员”定义一个规则组,该规则组引用了你的身份提供者中的组。

定义你的域名结构

Access 应用程序具有固有灵活且强大的域名结构功能。你的域名结构应实现你的应用程序安全目标,同时不会过于宽松或过于严格。在为生产环境设计应用程序之前,请审查应用程序路径文档,了解路径定义的工作原理以及如何使用通配符。

应用程序中的多个域名

许多围绕内部 Web 应用程序(尤其是内部构建的应用程序)设计了工作流的客户,常常会遇到与多个内部服务的相互依赖性相关的挑战。另外,与 SPA(单页应用程序)相关的挑战也会使部署无代理访问变得困难。例如,一个应用程序可能具有 iFrame 或其他依赖于不同内部和/或外部地址的嵌入式系统。

如果你的内部服务以此方式运行,我们建议在单个 Access 应用程序中指定多个顶层域名。否则,如果使用多个域名的目标是简化或精简策略创建,我们建议每个应用程序设置一个主域名,并使用 Terraform 或其他基础设施即代码 (IaC) 服务自动处理其余部署。

这篇文档对您有帮助吗?