Cisco Cisco Web Security Appliance S690 User Guide

Page of 432
 
6-2
思科网络安全设备 AsyncOS 8.8 用户指南
 6       最终用户和客户端软件分类        
  用户和客户端软件分类:最佳实践
一个策略可以用于多个标识配置文件:
用户和客户端软件分类:最佳实践
  •
创建适用于所有用户或更少更大的用户组的更少更通用的标识配置文件。使用策略 (而不是
配置文件)提供更精细的管理。
  •
创建具有唯一条件的标识配置文件。
  •
如果在透明模式下部署,请为不支持身份验证的站点创建标识配置文件。请参阅
标识配置文件条件
此标识配置文件使用一个身份验证序列,并且此策略会应
用于序列中的一个领域。
身份验证不用于此标识配置文件。
此标识配置文件允许访客接入,并会应用于身份验证失
败的用户。
此标识配置文件中的指定用户组会被授权使用此策略。
选项
说明
子网 (Subnet)
客户端子网必须与策略中的子网列表匹配。
协议 
(Protocol)
用于事务的协议:HTTP、 HTTPS、 SOCKS 或本地 FTP。
端口 (Port)
请求的代理端口必须包含在标识配置文件的端口列表中 (如果列出了任何端
口)。对于显式转发连接,此代理端口为浏览器中配置的端口。对于透明连
接,此代理端口与目标端口为同一端口。