ZyXEL Communications unified security gateway User Manual

Page of 959
 Chapter 24 SSL VPN
ZyWALL USG 20/20W User’s Guide
431
The following table describes the labels in this screen. 
Table 123   VPN > SSL VPN > Access Privilege > Add/Edit 
LABEL
DESCRIPTION
Create new 
Object
Use to configure any new settings objects that you need to use in this 
screen.
Configuration
Enable Policy
Select this option to activate this SSL access policy. 
Name
Enter a descriptive name to identify this policy. You can enter up to 15 
characters (“a-z”, A-Z”, “0-9”) with no spaces allowed. 
Description
Enter additional information about this SSL access policy. You can enter 
up to 31 characters (“0-9”, “a-z”, “A-Z”, “-” and “_”). 
Clean browser 
cache when 
user logs out
Select this to clean the cookie, history, and temporary Internet files in 
the user’s browser’s cache when the user logs out. The ZyWALL returns 
them to the values present before the user logged in.
User/Group
The Selectable User/Group Objects list displays the name(s) of the 
user account and/or user group(s) to which you have not applied an SSL 
access policy yet. 
To associate a user or user group to this SSL access policy, select a user 
account or user group and click >> to add to the Selected User/
Group Objects
 list. You can select more than one name. 
To remove a user or user group, select the name(s) in the Selected 
User/Group Objects
 list and click <<
Note: Although you can select admin and limited-admin accounts in 
this screen, they are reserved for device configuration only. 
You cannot use them to access the SSL VPN portal.
Endpoint 
Security (EPS)
Use these fields to make sure users’ computers meet an endpoint 
security object’s Operating System (OS) and security requirements 
before granting access. 
Enable EPS 
Checking
Select this to have the ZyWALL check that users’ computers meet the 
Operating System (OS) and security requirements of one of the SSL 
access policy’s selected endpoint security objects before granting 
access.
Periodical 
checking time
Select this and specify a number of minutes to have the ZyWALL repeat 
the endpoint security check at a regular interval.