在 Workspace ONE Access 服务中,您可以创建具有规则的访问策略,以允许用户在当前规则的身份验证失败时转到下一个规则。通常,在执行第一个匹配规则中的条件时,将会终止执行访问策略。
如果当前规则的身份验证失败,该策略规则跳转选项允许规则评估转到策略中的下一个匹配规则。在您启用“转到下一个规则”选项时,您可以分别为一组不同的用户配置具有网络范围、设备类型和组成员资格条件的跳转规则。
例如,如果您希望让普通员工将“证书(云部署)”作为他们的身份验证方法,并让合同工将“密码”作为他们的身份验证方法,您可以在默认访问策略中启用如果身份验证失败,则转到下一个规则规则跳转选项。您可以为普通员工创建一个基于组的规则以将“证书(云部署)”作为身份验证方法,并为合同工创建另一个基于组的规则以将“密码”作为身份验证方法。
访问策略配置示例如下所示。
规则 1 配置:
- 网络范围是所有网络
- 用户可以从任何设备中访问内容
- 用户属于所有用户组
- 使用证书(云部署)进行身份验证
- 启用了“如果身份验证失败,则转到下一个规则切换开关”
在任何用户尝试登录时,将向他们显示第一个规则。即,对使用证书(云部署)的用户进行身份验证。对于不使用证书(云部署)的用户,将向他们显示第二个规则。
规则 2 配置:
- 网络范围是所有网络
- 用户可以从任何设备中访问内容
- 用户属于合同工组
- 使用密码(云部署)进行身份验证
- 停用了“如果身份验证失败,则转到下一个规则切换开关”
在向合同用户显示第二个规则时,将要求他们输入密码。在他们输入密码后,将对他们进行身份验证。由于停用了如果身份验证失败,则转到下一个规则,如果用户被拒绝访问,则不会显示其他规则。
对于您创建的每个策略规则,您可以创建自定义访问被拒绝错误消息;在用户尝试登录时,如果由于其凭据无效而失败,则会显示该错误消息。如果在启用了如果身份验证失败,则转到下一个规则时配置自定义错误消息,除非您为后续规则配置新的自定义错误消息,否则,将为后续规则执行第一个规则中配置的自定义错误消息和链接。