产品行业: 数字金融军团(L1)-金融-其他(L2) 产品型号: iMaster NCE-Campus 背景叙述: 需求背景:当前用户网络划分为限制区与非限制区,同一用户需分别登录不同电脑以处理不同业务,这种模式下无法在账号认证后实现动态 VLAN 授权。目前,客户在香港和新加坡的网络环境中已部署 Aruba 设备,并通过 ClearPass 认证平台实现精细化权限管理:同一员工账号在不同终端登录时,可自动分配至不同的 VLAN,从而匹配相应的业务权限与网络策略。 产品问题: iMaster NCE-Campus目前只针对用户账号认证后做动态vlan授权,没办法针对不同终端实现动态vlan授权 产品建议: 建议iMaster NCE-Campus认证规则中增加对于计算机组识别,即iMaster NCE-Campus对接AD域的时候增加计算机组状态的同步或者映射