本文介绍如何结合SASE实现大模型零信任安全访问。涵盖开通实例、配置身份源与用户组、添加AI服务、创建零信任策略及验证配置等步骤,旨在限制办公终端上的 Agent 对大模型的访问,保障企业数据安全。
适用场景
希望限制办公终端上的 Agent 访问大模型。
配置步骤
步骤一:开通SASE实例
SASE支持免费试用7天,请参见SASE开通。更多计费说明,请参见办公安全平台计费概述。
步骤二:配置身份源
身份源主要为企业员工提供身份认证功能,SASE从身份源同步用户信息并完成用户认证。
下文以自定义身份源配置为例。
登录办公安全平台控制台。
在左侧导航栏,选择。
在身份同步页签,定位到自定义身份源,单击操作列的编辑,根据配置向导配置自定义身份源。
详细信息请查看对接自定义身份源。
步骤三:配置用户组
配置策略时,需要指定该策略生效的用户组。
在左侧导航栏,选择。
在用户组管理页签中,单击添加用户组。
在添加用户组面板中,配置用户组的组织架构、账户名称、邮箱、手机号等信息,完成配置。
详细信息请查看用户组管理。
步骤四:配置 AI 应用
在左侧导航栏,选择Agent 办公安全 > AI服务管理。
在AI服务列表页签下单击添加AI服务。
在添加AI服务面板,完成参数配置。关键参数配置如下:
参数
描述
服务名称
AI 服务名称,用于控制台展示
大模型供应商
选择大模型供应商,如阿里云百炼、OpenAI、Claude等
服务协议
选择大模型协议,部分大模型供应商支持多种协议
BaseUrl
大模型供应商的 BaseUrl
API-KEY
大模型供应商的 API Key,可添加多个,SASE 将使用多个 KEY 进行轮换
自定义代理地址前缀
可设置代理服务域名的前缀。需将 agent 中的大模型 baseUrl 修改为代理服务域名,通过SASE代理访问大模型的服务域名
模型配置
配置模型 id。支持
*和?匹配,*匹配零个或多个任意字符。?匹配单个任意字符AI安全护栏
开启后可实现与AI安全护栏产品联动,对模型的请求和响应进行安全检测。
检查请求:将模型请求发送至AI安全护栏进行检测,在service下拉列表中选择检测策略(即AI安全护栏中配置的防护服务)。
检查响应:将模型响应发送至AI安全护栏进行检测,在service下拉列表中选择检测策略(即AI安全护栏中配置的防护服务)。可在流式响应分块大小中设置每次发送至AI安全护栏中检测的字符长度。
单击确定,完成配置。
在AI服务列表中查看添加成功的 AI 服务,单击同步应用列下的同步图标,将 AI 服务同步至办公应用中。
复制代理地址,填入办公终端上的 Agent(如 claude code、openclaw 等) BaseUrl 配置中。
步骤五:配置 Tokens 管控策略
在左侧导航栏,选择 Agent 办公安全 > AI服务管理。
在Tokens管控页签下单击创建策略。
在创建Tokens管控策略面板,完成参数配置,关键参数如下:
参数
描述
策略状态
是否启用该策略
策略类型
当前仅支持内置的Tokens管控策略
优先级
策略的优先级,数值越小,优先级越高
生效用户
指定该策略对哪些用户生效,支持如下选项:
指定用户组:指定用户组,可多选
全部用户
生效服务
指定该策略生效的 AI 服务,支持如下选项:
指定服务:指定生效的 AI 服务,可多选
全部服务
配额上限/人
每个用户的大模型 Token 配额
重置周期
大模型 Token 配额重置周期,支持如下选项:
每天:每天零点重置配额
每月:每月 1 日零点重置配额
单击确定,完成配置。
步骤六:创建零信任策略
在左侧导航栏,选择。
在零信任策略页签中,单击添加策略。
在新增策略面板中,策略详情下添加用户和AI服务,完成策略配置。
详细信息可查看配置零信任策略。
步骤七:验证配置是否成功
打开您已安装的SASE App。
输入企业认证标识。企业认证标识可在办公安全平台控制台左侧导航栏的设置页面获取。
使用邮箱或者手机接收到的初始账号名称和密码进行登录。
使用 Agent 访问指定的大模型进行测试。
预期结果:
零信任策略中放行的用户可正常使用 Agent 访问大模型,禁止的用户无法使用 Agent 访问大模型。
如果禁止的用户也可以正常访问大模型,请检查 Agent 中是否将大模型的 basrUrl 指向了 SASE 代理域名。