دورة حياة الوصول
امنح الوصول بحساب أو جهاز أو باقة أو تجربة أو بطاقة أو شهادة، وينتهي تلقائيًا في وقته المحدد.
الوصول، والشبكة، والسياسات، والتنفيذ المحلي — مع الإمكانات التي تنتمي إلى كل مجال، وما تضمنه المنصة بشأنها.
كل شكل من أشكال الوصول ينتهي إلى تصريح واحد له مالك ووقت انتهاء.
امنح الوصول بحساب أو جهاز أو باقة أو تجربة أو بطاقة أو شهادة، وينتهي تلقائيًا في وقته المحدد.
أصدر بيانات EAP‑TLS مستقلة لكل جهاز، واسحب صلاحية جهاز واحد دون تغيير كلمة مرور يعتمد عليها الموقع بأكمله.
تحقق من الأجهزة عبر خدمة RADIUS المدمجة في المنصة بدل صيانة خادم منفصل.
استخدم التحقق بالهاتف والتجارب المضبوطة والباقات والبطاقات عندما يكون الوصول العام أو المدفوع جزءًا من الخدمة.
شبكات الموقع إعداد واحد قابل للمراجعة، ومنفصل عن البنية المادية التي توافق عليها البوابة محليًا.
أدِر الشبكات الأصلية والمعلّمة، وأنماط Access وHybrid وTrunk، وعناوين البوابة، وMTU، وقائمة VLAN المسموح بها.
أدِر نطاقات العناوين وDNS ومدة العقود لكل شبكة، مع عقود تصمد بعد إعادة تشغيل البوابة، ودون خادم DHCP منفصل.
احتفظ ببيانات كل مؤسسة وصلاحياتها معزولة، مع تشغيل جميع المواقع من لوحة واحدة.
قواعد الجدار الناري وحدود النطاق الترددي عناصر جاهزة لإعادة الاستخدام، فتُطبَّق بالشكل نفسه في كل موقع يستخدمها.
اكتب مرة واحدة قواعد مرتّبة للسماح والوصول المقيّد والمصرَّح والمحظور والمخصّص، وتطبّقها كل بوابة عبر nftables في Linux.
أنشئ حدودًا للرفع والتنزيل، ثم اربطها بالباقات أو الأجهزة أو المؤسسات أو المواقع.
البوابة هي المرجع في ما يمكن تطبيقه بأمان داخل الموقع، وهي وحدها التي تمر عبرها حركة بيانات المستخدمين.
اعرف إن كان التغيير قيد التنفيذ أو مطبّقًا أو فاشلًا، مع بيان ما رفضه: صلاحية VLAN، أو تعارض نطاق، أو عقود نشطة، أو واجهة غير متاحة.
لا يمكن للإعداد المركزي أن يغيّر اسم واجهة LAN أو WAN المادية، أو يتجاوز قائمة VLAN المسموح بها في الموقع، أو يستولي على واجهة لا تملكها البوابة.
يستعيد Edge Agent عند الإقلاع آخر إعداد ثبتت سلامته مع العقود وحالة التصاريح، ويواصل تطبيقها أثناء انقطاع الاتصال بالمنصة.
نعم. يُطبَّق الوصول على شبكة LAN عادية، أو VLAN، أو منفذ سلكي، أو اتصال قادم من نقطة وصول.
بوابة Linux متصلة بـ WAN وLAN، ويعمل عليها URUFI Edge Agent بالصلاحيات اللازمة لإدارة VLAN وDHCP وnftables وRADIUS والتحكم بالنطاق الترددي.
نعم. تبقى بيانات كل مؤسسة وصلاحياتها وسياساتها منفصلة، بينما تشغّل جميع المواقع من لوحة واحدة.