INTEGRITY Dokumentace

Sdílení zásad

Organizations umožňuje vytvořit bezpečnostní zásady v jednom účtu a sdílet je napříč ostatními účty ve vaší Organization. Díky tomu je zabezpečení konzistentní ve všech účtech, aniž byste museli konfigurace ručně duplikovat.

Sdílení zásad funguje stejně pro obě Enterprise a MSSP/Distributor Organizations.

Kromě zásad WAF a Gateway podporuje Organizations také Federace IdP, díky které můžete nakonfigurovat jednoho poskytovatele identity (například Okta nebo Entra ID) v jednom účtu a sdílet ho napříč všemi účty ve vaší organizaci. Sdílená připojení IdP jsou v přijímajících účtech pouze pro čtení a jsou automaticky zřízena nebo odebrána podle toho, jak účty do organizace vstupují nebo ji opouštějí.

Předpoklady

Sdílení zásad vyžaduje příslušná oprávnění k produktům na zúčastněných účtech. Organizations neuděluje přístup k funkcím WAF ani Gateway: vaše účty musí mít požadované SKU.

Sdílení zásad WAF

Vytvářejte vlastní sady pravidel WAF v jednom účtu a sdílejte je s dalšími účty v rámci své organizace.

Jak to funguje

  1. Vytvořte vlastní WAF ruleset v zdrojový účet, toto je účet, ve kterém pravidla vytváříte a spravujete.
  2. Sdílejte sadu pravidel s jedním nebo více cílové účty v rámci vaší Organizace.
  3. Sdílená sada pravidel se v cílových účtech zobrazí jako pouze pro čtení zásady.
  4. Změny provedené v rulesetu ve zdrojovém účtu se automaticky propagují do všech cílových účtů.

Klíčové chování

Sdílení vlastní sady pravidel WAF

  1. Ve zdrojovém účtu přejděte na Security > WAF > Custom rules.
  2. Vytvořte nebo vyberte vlastní ruleset.
  3. Vyberte Sdílet do organizace.
  4. Vyberte cílové účty.
  5. Vyberte Sdílet.

Sdílená sada pravidel se nyní v cílových účtech zobrazuje mezi jejich vlastními pravidly WAF.

Sdílení zásad Gateway

Sdílejte zásady Zero Trust Gateway napříč účty ve své organizaci. Sdílení zásad Gateway podporuje následující typy zásad:

Jak to funguje

  1. Vytvořte zásadu Gateway v zdrojový účet.
  2. Sdílejte zásadu s jedním nebo více cílové účty v rámci vaší Organizace.
  3. Sdílená politika se v cílových účtech zobrazí jako pouze pro čtení zásady.
  4. Změny provedené v zásadě ve zdrojovém účtu se automaticky propagují do všech cílových účtů.

Klíčové chování

Správa sdílených zásad

Zobrazit sdílené zásady

V přehledu organizace vidíte, které zásady jsou sdílené a se kterými účty. Sdílené zásady jsou v seznamu zásad cílového účtu označeny ukazatelem sdílení.

Odebrání sdílené zásady

Chcete-li ukončit sdílení zásady s cílovým účtem:

  1. Ve zdrojovém účtu přejděte na sdílenou zásadu.
  2. Vyberte Správa sdílení.
  3. Odeberte cílový účet ze seznamu sdílení.

Zásada se okamžitě odebere z cílového účtu.

Osvědčené postupy