Utilisez les critères de filtre d’emplacement créés dans le contexte de pré-authentification.
Avant de commencer
Rôle requis : adaptive_auth_admin
Module d’extension requis : Zero Trust - Accès basé sur l’emplacement (com.snc.zero_trust_location_access).
Créez un filtre d’emplacement avec les pays dont vous souhaitez restreindre l’accès aux utilisateurs en fonction de l’emplacement. Pour plus d'informations, consultez Créer des critères de filtre d’emplacement.
Procédure
-
Accédez à la .
Lorsqu’une politique est choisie dans le contexte de la politique de pré-authentification :
- La sélection de la politique de refus d’accès comme politique par défaut autorise l’accès à tous les utilisateurs par défaut et ne refuse l’accès que lorsque les conditions de politique définies dans la politique de refus d’accès sont évaluées comme vraies.
- La sélection de la politique d’accès comme politique par défaut refuse l’accès à tous les utilisateurs par défaut et n’autorise l’accès que lorsque les conditions de politique définies dans la politique d’accès sont évaluées comme vraies.
L’exemple montre comment restreindre les connexions à partir des emplacements spécifiés. Vous pouvez choisir Refuser l’accès et la politique associée (Refuser l’accès) comme politique de pré-authentification et spécifier les entrées et conditions de la politique.

-
Sélectionnez l’icône d’informations, puis Ouvrir l’enregistrement pour ouvrir l’enregistrement Refuser la politique .
Remarque : L’exemple décrit dans cette tâche est Refuser la politique. Vous pouvez également utiliser la stratégie d’autorisation et définir les conditions en conséquence pour contrôler les connexions.
-
Dans la politique de refus d’accès, dans la section Entrées de politique, sélectionnez Nouveau.
-
Ajoutez l’entrée Filtre d’emplacement et enregistrez.
Par exemple, la région APAC.

Le filtre est ajouté en tant qu’entrées de politique.
-
Sélectionnez l’onglet Conditions de politique, puis Nouveau.
-
Dans la page Conditions, indiquez l’étiquette et les conditions et définissez-les sur vrai.

Remarque :
- Dans cet exemple, la sélection de vrai comme condition implique que l’utilisateur qui se connecte à partir des régions configurées ne sera pas en mesure de se connecter à l’instance.
- Si la condition est définie sur faux, seuls les utilisateurs des régions configurées peuvent se connecter à l’instance et les autres utilisateurs ne peuvent pas se connecter à l’instance.
-
Sélectionnez Envoyer.
Les utilisateurs qui sélectionnent le lien de l’instance et se connectent dans les pays configurés voient s’afficher un message d’erreur concernant le refus d’accès (message d’erreur configuré par leurs administrateurs sur la page des propriétés de la politique).