参考架构

本节描述远程工作者设计的组件和特性,包括参考设计和物料清单。

目录

HPE Aruba Networking SSE 按用户在特定时间段(1、3、5 或 7 年)购买。一个工作空间中的所有用户必须具有相同的许可证级别。Advanced Plus 是推荐的许可证级别,因为它使组织能够充分实现零信任远程访问设计的全部价值,包括 ZTNA、SWG 和 CASB,以及所有高级 DLP 功能。

下表概述了每个许可证级别提供的功能。

套餐 / 绑定基础版基础版 Plus /
基础版 SWG
高级版高级 Plus
常用XXXX
管理XXXX
门户XXXX
代理XXXX
连接器XXXX
分支连接XXXX
智能路由XXXX
服务器发起的流程XXXX
身份XXXX
日志流XXXX
合作伙伴集成XXXX
分析XXXX
设备姿态XXXX
自定义区块页面XXXX
网络范围XXXX
SSHXXXX
RDPXXXX
VNCXXXX
WebXXXX
安全 Web 网关(SWG)XXX
威胁情报保护XXX
DLPXXX
恶意软件保护XXX
CASBXX
体验XX
云防火墙XX
高级数据丢失防护(DLP)X
本地边缘XXXX
沙箱需要插件X
管理型连接器需要附加组件需要附加组件

身份规划

在规划架构时,应慎重考虑与身份提供者的集成。考虑要集成的身份提供者以及使用的协议。某些身份提供者不支持所需的协议,可能不兼容,例如本地 Active Directory。考虑策略中包含的组和用户,并确保已创建相应的策略。对于第三方访问,考虑使用的身份源,这可能与您的企业身份存储不同。

连接器规划

连接器没有成本,但运维人员应规划连接器的计算和连接需求。最佳实践是在每个区域部署至少两个连接器以实现冗余。

设置连接器时,可选择以下选项之一:

  • 在您自己的服务器上部署连接器。点击 这里 阅读并验证服务器要求。
  • 部署虚拟机模板。请按照部署指南 这里
  • 在 AWS 上部署。请按照 AWS 部署指南 这里

一项托管连接器产品即将推出。


返回顶部

© Copyright 2025 Hewlett Packard Enterprise Development LP