Die Zugriffsrichtlinie Ihrer Organisation definiert die Apps, auf die Ihre Benutzer über Zero-Trust-Netzwerkzugriff zugreifen können. Außerdem legt sie die Regeln fest, die den Zugriff auf diese Apps erlauben und einschränken. Sie können beliebig viele App-Richtlinien in Jamf Security Cloud definieren. Navigieren Sie hierfür zu .
Jede Zugriffsrichtlinie besteht aus folgenden Komponenten:
- Allgemeine App-Metadaten —
Dazu zählen nützliche Informationen wie Name, Symbol und Kategorie der App.
- App-Typ —
Es gibt zwei Arten von Apps:
- Vordefinierte Apps —
App, die in der Cloud von einem Dienstanbieter gehostet wird. Für die gängigsten App-Typen werden vordefinierte Apps bereitgestellt. Weitere Informationen finden Sie unter Eine neue vordefinierte App hinzufügen.
- Benutzerdefinierte Apps —
App, die normalerweise von Ihrer Organisation gehostet wird und üblicherweise nicht im öffentlichen Internet verfügbar ist. Dazu zählen On-Premise-Apps und Private-Cloud-Apps. Weitere Informationen finden Sie unter Eine neue benutzerdefinierte App hinzufügen.
- Vordefinierte Apps —
- Daten zum Datenverkehrsabgleich —Spezifische Merkmale, einschließlich Netzwerk-Hostnamen, Domänen, IPv4-Adressen oder Subnetze, die verwendet werden können, um Verbindungsanfragen und nachfolgenden Datenverkehr mit dieser App oder Zugriffsrichtlinie zu verknüpfen.
- Berechtigungen für Gerätegruppen —Legt fest, welche Gerätegruppen auf die App zugreifen dürfen.
- Sicherheitseinschränkungen —Legt fest, wer Zugriff auf diese App haben soll und zu welchen Bedingungen (z. B. Geräterisikostufe bzw. Verwaltungsstatus der Geräte).
- Routing-Kontrolle —Weist Zero-Trust-Netzwerkzugriff an, wie (per Richtlinie) zugelassener App-Datenverkehr zum Zielserver geroutet werden soll. Dies kann über ein Internet Cloud Gateway oder ein privates Interconnect Gateway erfolgen. Legt auch den Routing-Modus für den Datenverkehr von Apps auf Endbenutzergeräten fest.
Nachdem Sie diese Apps mithilfe einer Zugriffsrichtlinie konfiguriert haben, können Sie ihre Nutzung in Jamf Security Cloud anzeigen und analysieren. Weitere Informationen finden Sie unter Zero-Trust-Netzwerkzugriff-Berichte.