<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZTNA Agentless Access &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/ztna-agentless-access/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Sun, 13 Mar 2022 07:59:42 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>ZTNA Agentless Access &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos ZTNA: Hướng dẫn triển khai ZTNA Agentless Access.</title>
		<link>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-ztna-agentless-access/</link>
					<comments>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-ztna-agentless-access/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 13 Mar 2022 07:59:41 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Sophos XG]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Sophos ZTNA]]></category>
		<category><![CDATA[Zero Trust Network Access]]></category>
		<category><![CDATA[ZTNA Agentless Access]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14127</guid>

					<description><![CDATA[Overview Với ZTNA bạn có thể chọn quyền truy cập agentless hoặc agent cho một tài nguyên. Agentless: Điều này chỉ có thể kiểm soát quyền truy cập vào các ứng dụng và trang web, không phải ứng dụng cục bộ. Và không thể kiểm tra tình trạng sức khỏe thiết bị. Agent: Với quyền [&#8230;]]]></description>
										<content:encoded><![CDATA[
<ol class="wp-block-list"><li><strong>Overview</strong></li></ol>



<p class="wp-block-paragraph">Với ZTNA bạn có thể chọn quyền truy cập agentless hoặc agent cho một tài nguyên.</p>



<p class="wp-block-paragraph"><strong>Agentless:</strong> Điều này chỉ có thể kiểm soát quyền truy cập vào các ứng dụng và trang web, không phải ứng dụng cục bộ. Và không thể kiểm tra tình trạng sức khỏe thiết bị.</p>



<p class="wp-block-paragraph"><strong>Agent: </strong>Với quyền truy cập này có thể kiểm tra tình trạng của thiết bị và kiểm soát quyền truy cập vào tất cả các loại tài nguyên. Bạn phải cài đặt Agent Sophos Endpoint trên thiết bị của mình. Điều này ngăn chặn các thiết bị có khả năng bị nhiễm virut truy cập vào tài nguyên của bạn.</p>



<p class="wp-block-paragraph">2<strong>. Network Diagram</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="769" height="345" src="https://thegioifirewall.com/wp-content/uploads/image-3474.png" alt="" class="wp-image-14151" srcset="https://thegioifirewall.com/wp-content/uploads/image-3474.png 769w, https://thegioifirewall.com/wp-content/uploads/image-3474-300x135.png 300w" sizes="(max-width: 769px) 100vw, 769px" /></figure></div>



<p class="wp-block-paragraph">Khi một người dùng <strong>Agentless</strong> muốn kết nối với một tài nguyên, họ sẽ tra cứu FQDN của nó trong Public DNS. Phân giải thành địa chỉ IP của ZTNA Gateway. Gateway sẽ phân giải FQDN của ứng dụng bằng Internal DNS Server.</p>



<p class="wp-block-paragraph">Người dùng đăng nhập vào FQDN của ZTNA Gateway để truy cập user portal.</p>



<p class="wp-block-paragraph">3<strong>. Hướng dẫn cấu hình</strong>.</p>



<p class="wp-block-paragraph"><strong>Bước 1: Add Resource</strong>.</p>



<p class="wp-block-paragraph">Để thêm các tài nguyên (ứng dụng và trang web) mà người dùng sẽ truy cập thông qua gateway. </p>



<p class="wp-block-paragraph">Trên Sophos Central > <strong>Zero Trust Network Access</strong> > <strong>Resources &amp; Access</strong> và click <strong>Add Resource</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="1024" height="243" src="https://thegioifirewall.com/wp-content/uploads/image-3475-1024x243.png" alt="" class="wp-image-14152" srcset="https://thegioifirewall.com/wp-content/uploads/image-3475-1024x243.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3475-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3475-768x182.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3475.png 1110w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Trong <strong>Add Resource</strong>, điền các thông số sau:</p>



<p class="wp-block-paragraph">N<strong>ame:</strong> Điền tên tài nguyên. <strong>Ex: Intranet</strong> và click chọn <strong>Show resource in user portal</strong>.</p>



<p class="wp-block-paragraph"><strong>Gateway</strong>: chọn gateway.<strong> Ex: ZTNA1</strong></p>



<p class="wp-block-paragraph"><strong>Access method</strong>: chọn <strong>Agentless</strong> để truy cập tài nguyên</p>



<p class="wp-block-paragraph"><strong>Policy</strong>: chọn policy apply cho tài nguyên</p>



<p class="wp-block-paragraph"><strong>Resource type</strong>:  Ex: <strong>Web Application</strong>.</p>



<p class="wp-block-paragraph">Điền <strong>External FQDN</strong> và <strong>Internal FQDN/IP address</strong> của tài nguyên.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img decoding="async" width="559" height="511" src="https://thegioifirewall.com/wp-content/uploads/image-3476.png" alt="" class="wp-image-14153" srcset="https://thegioifirewall.com/wp-content/uploads/image-3476.png 559w, https://thegioifirewall.com/wp-content/uploads/image-3476-300x274.png 300w" sizes="(max-width: 559px) 100vw, 559px" /></figure></div>



<p class="wp-block-paragraph">Kéo xuống phần <strong>Assign User Groups</strong>, click chọn group bạn muốn truy cập đến tài nguyên trong bảng <strong>Available user</strong> <strong>groups</strong> (<strong>Ex: ZTNA_ALL</strong>), chuyển qua bảng <strong>Assigned user groups</strong> bằng icon &#8220;<strong>></strong>&#8220;</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="555" height="507" src="https://thegioifirewall.com/wp-content/uploads/image-3477.png" alt="" class="wp-image-14154" srcset="https://thegioifirewall.com/wp-content/uploads/image-3477.png 555w, https://thegioifirewall.com/wp-content/uploads/image-3477-300x274.png 300w" sizes="auto, (max-width: 555px) 100vw, 555px" /></figure></div>



<p class="wp-block-paragraph">Click <strong>Save.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="555" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-3478.png" alt="" class="wp-image-14155" srcset="https://thegioifirewall.com/wp-content/uploads/image-3478.png 555w, https://thegioifirewall.com/wp-content/uploads/image-3478-300x273.png 300w" sizes="auto, (max-width: 555px) 100vw, 555px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2: Kiểm tra</strong></p>



<p class="wp-block-paragraph">Mở 1 trình duyệt trên máy tính, nhập địa chỉ <strong>ztna1.app.trainingdemo.xyz</strong>. Trang <strong>ZTNA Gateway Application </strong>sẽ xuất hiện và user là <strong>jsmith@trainingdemo.xyz</strong></p>



<p class="wp-block-paragraph">Click <strong>Intranet</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="278" src="https://thegioifirewall.com/wp-content/uploads/image-3482-1024x278.png" alt="" class="wp-image-14159" srcset="https://thegioifirewall.com/wp-content/uploads/image-3482-1024x278.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3482-300x81.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3482-768x208.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3482.png 1110w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph">Bạn đã truy cập thành công tài nguyên</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="856" height="557" src="https://thegioifirewall.com/wp-content/uploads/image-3480.png" alt="" class="wp-image-14157" srcset="https://thegioifirewall.com/wp-content/uploads/image-3480.png 856w, https://thegioifirewall.com/wp-content/uploads/image-3480-300x195.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3480-768x500.png 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /></figure></div>



<p class="wp-block-paragraph">Bây giờ bạn sẽ logged in như local user. Nhập địa chỉ<strong> intranet.app.trainingdemo.xyz</strong> và nhấn <strong>Enter.</strong> </p>



<p class="wp-block-paragraph">Bạn sẽ được yêu nhập user để xác thực.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="327" height="300" src="https://thegioifirewall.com/wp-content/uploads/image-3481.png" alt="" class="wp-image-14158" srcset="https://thegioifirewall.com/wp-content/uploads/image-3481.png 327w, https://thegioifirewall.com/wp-content/uploads/image-3481-300x275.png 300w" sizes="auto, (max-width: 327px) 100vw, 327px" /></figure></div>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="856" height="557" src="https://thegioifirewall.com/wp-content/uploads/image-3480.png" alt="" class="wp-image-14157" srcset="https://thegioifirewall.com/wp-content/uploads/image-3480.png 856w, https://thegioifirewall.com/wp-content/uploads/image-3480-300x195.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3480-768x500.png 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-ztna-huong-dan-trien-khai-ztna-agentless-access/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
