UniFi Fabrics 为在共享信任域下管理多个 UniFi 站点提供了可扩展的基础。通过将站点归入一个 Fabric,您可以集中管理人员和身份、绑定身份提供商(IdP)以实现零信任网络安全,并利用策略编排、集中式 API 端点和设备模板等高级功能。

如需了解更多信息,请参阅此处

要求

  • UniFi OS v 4.4 或更高版本。
  • 要绑定身份提供商(IdP),Fabric 中必须存在以下任一控制台:UDM Pro、UDM SE、UDM Pro Max、UDM Beast、EFG、EF Core、UCG-Fiber、UNVR Pro、ENVR、ENVR Core。

入门

最佳实践

我们建议 每个信任域创建一个 Fabric,通常通过单独的身份提供商(IdP)集成来定义信任域。虽然每个 Fabric 目前仅支持一个 IdP,但未来计划通过增强功能更好地支持多租户 MSP 场景。这些增强功能将允许 MSP 使用单个 IdP 管理所有 Fabric 的内部管理访问权限,同时支持面向客户的 IdP,用于用户服务(WiFi、VPN、门禁)以及共同管理的管理权限。

在创建 Fabric 之前,我们强烈建议将您计划集中管理的所有站点的所有权转移到 单个公司所有的电子邮箱地址(例如 it@example.com)。使用此账户创建和管理 Fabric。这种方式有助于确保长期连续性,并防止人员变动时出现访问问题。

创建 Fabric

  1. 导航至 站点管理器
  2. 在左侧边栏中打开 Fabrics 菜单,然后单击 新建
  3. 输入 Fabric 的名称,也可以上传徽标。
  4. 选择您拥有且要加入 Fabric 的站点。
  5. 单击 创建 Fabric

将站点添加到 Fabric

Fabric 所有者可以按照以下步骤,将其拥有的任何站点添加到 Fabric:

  1. 导航至 站点管理器
  2. 在左侧的 Fabrics 菜单中,将鼠标悬停在 Fabric 上,然后单击 配置
  3. 单击 添加站点
  4. 选择要添加的站点。
  5. 确认更改。

从 Fabric 中移除站点

Fabric 所有者可以按以下步骤从 Fabric 中移除站点:

  1. 导航至 站点管理器
  2. 在左侧的 Fabrics 菜单中,将鼠标悬停在 Fabric 上,然后单击 配置
  3. 单击 移除站点
  4. 选择要移除的站点。
  5. 单击 移除站点 进行确认。

身份与集中式人员管理

默认情况下,每个 UniFi 站点都会维护自己独立的用户和管理员数据库。Fabrics 允许您在多个站点之间集中管理人员,从而提供以下主要优势:

  • 在单个集中位置管理所有人员,包括其门禁凭据
  • 在各个站点之间一致地分配角色和权限
  • 启用 UniFi Endpoint 应用,以便无缝访问 UniFi 服务,包括 WiFi、VPN 和门禁
  • 可选:与外部 IdP 集成,实现员工实时入职和离职管理,并使用基于 SAML 的安全身份验证

集中式人员管理

要启用集中式人员管理,请执行以下操作:

  1. 转到 站点管理器
  2. 选择一个 Fabric。
  3. 导航至 设置 > 身份
  4. 启用 集中式人员管理
  5. 可选:绑定身份提供商,以实现零信任网络和自动化员工入职与离职管理。

启用此功能后,系统会自动激活 身份同步服务。该服务运行在指定的 UniFi 控制台上,该控制台称为 主站点。此控制台充当 Fabric 中所有站点的人员和权限协调器。

探索其他 Fabrics 功能