通过配置零信任策略,可对应用访问行为进行精准管控。默认策略为全局拒绝(客户端无法启用零信任);若开启强制安全模式,客户端将被限制新增/删除应用,强化策略刚性。策略规则中,行为仅支持“拒绝” ,聚焦风险拦截。
策略列表查看:进入“应用策略”模块,列表展示已有策略(含名称、类型、关联组织、状态等信息 )。
添加策略规则:
点击目标策略操作栏的规则管理,进入规则配置页。
点击添加规则,填写协议(如 TCP/UDP )、地址(目标 IP )、目的端口等参数,行为固定选择“拒绝” ,完成规则创建。
强制安全模式(可选):在策略设置中启用“强制安全”,限制客户端对应用的增删操作,确保策略严格执行。


策略影响范围:应用策略默认全局拒绝,配置规则时需精准匹配业务场景,避免过度拦截正常访问;强制安全模式启用后,客户端应用增删受限,需提前同步业务需求。
若未购买零信任功能,则只能查看不能进行操作。