You need to enable JavaScript to run this app.
文档中心
飞连

飞连

复制全文
下载 pdf
管理员指南
查看权益数据
复制全文
下载 pdf
查看权益数据

在权益中心,您可以查看飞连服务的到期日期、基本功能和各个功能所对应的资源使用情况,例如,成员数量或节点数量。

查看权益使用情况

  1. 登录管理后台。
  2. 在顶部导航栏,单击权益数据
  3. 权益中心页面,查看以下信息。
    Image
    • 在页面右上方,可查看飞连服务的产品到期时间
      如果您的飞连服务即将到期,您可以选择立即续费。具体操作,请参见到期续费
    • 页面主体通过卡片形式展示各功能模块的权益使用情况。如果存在授权余量紧张或即将到期的模块,系统会在上方优先展示推荐续费/升配功能区域,方便您快速定位需要处理的风险项。
    • 在下方的功能卡片(如终端防病毒Wi-Fi管理VPN 管理等)中,您可以查看各个模块的到期时间以及员工数/节点数的已用量/总量。您可以通过已用量数字的颜色判断当前可用额度状态:
      • 黑色:表示授权余量充足(已用量 / 总量小于 85%)。
      • 橙色:表示授权余量紧张(已用量 / 总量等于或大于 85%)。
      • 红色:表示授权已超额或耗尽(已用量 / 总量等于或大于 100%)。
        如果当前飞连服务的功能或成员数、节点数的配额不能满足企业需求,您可以点击升配增加飞连服务的配置。具体操作,请参见变更配置

授权占用与释放规则

在飞连,对于底层计费方式为按员工数量(人/月)​计算的模块(如终端基线与合规、终端防病毒、数据防泄露等),其授权占用与释放逻辑会因管理员配置策略时的生效对象(按员工或按设备)不同而产生差异:

  • 策略生效对象为“员工”时(认人不认机):授权的占用与释放与员工的账号状态强相关。只要员工账号处于“正常运行”(或特定要求)状态,无论该员工当前是否持有物理设备、设备是否在线,系统都会持续扣减相应的授权,以确保安全管控连续性。若要释放此类授权,必须调整该员工的账号状态(如停用、离职)或修改策略的生效范围。
  • 策略生效对象为“设备”时(认机不认人):授权的占用与释放与设备的存活状态强相关。虽然策略按设备下发,但由于系统底层计费依然是“按所属员工去重”,因此同一员工名下的多台受管设备同时在线也只占用 1 个授权。只有当某员工名下的所有相关受管设备失效,并在终端资产中被系统自动清理后,系统才会自动释放这 1 个针对该员工占用的授权。

除上述逻辑外,飞连还包含如应用网关节点数、VPN 设备并发连接数等不区分生效对象的特定模块。当您发现某模块授权额度不足时,可参考以下各模块的“许可释放条件”进行策略调整或资源清理。

说明

  • 白名单释放说明:被加入白名单的设备或员工不计算在授权占用范围内。加白设备不释放针对员工计算的授权;加白用户则会释放该用户的相关授权。
  • 账号状态说明:对于基于员工生效的模块,员工账号状态(如离职、停用)会直接影响授权的释放。
    • 对于终端安全相关模块(基线合规、防病毒、防火墙、DLP 等),只有正常运行状态的账号会占用授权。当账号为未激活暂停使用时,将不占用/自动释放这些模块的授权。
    • 对于应用管理与入网类模块(SSO、应用网关、Wi-Fi入网等),已激活、未激活、停用状态的账号均会占用授权。只有当员工账号转变为离职状态时,才会释放这些模块的授权。
  • 刷新机制:调整策略或清理资源后,权益中心的数据约 1 小时刷新一次。

生效对象为员工时

当您在配置以下模块的相关策略或功能时,如果指定的生效范围对象是“员工”(即按用户授权),其授权占用与释放规则如下。

模块子功能许可占用条件许可释放条件说明
网络准入员工入网员工名下的任一终端初次认证成功,算作占用 1 个授权。员工账号变为离职状态,或停用该账号的入网权限。-
访客入网不限制入网权益数。--
终端管理终端基线与合规策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-

软件管理

软件统计、软件库、软件分发为免费功能,不占用授权。其余子功能会按涉及的员工人数占用授权:

  • 安装管控/进程运行管控:策略生效范围内的每 1 个员工占用 1 个授权。
  • 软件许可:被纳入“未授权软件禁用范围”的每 1 个员工占用 1 个授权。
  • 关闭相关管控策略。
  • 全局加白相关软件管理策略。
  • 将指定的员工移出策略生效范围,或缩小软件禁用范围。

软件许可功能的授权占用数量,由管理员在后台配置的“用户通知禁用配置范围”决定。

MDM 管理策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-

AI 安全

-

资产禁用、Skill 安全检测、Agent 全链路审计三个功能的授权人数分开计算、互不占用:

  • 同一员工在一个功能中被多条策略覆盖时,只占用 1 个授权。
  • 同一员工被多个功能的策略覆盖时,每个功能各占用 1 个授权。

员工账号状态由正常运行转变为未激活暂停使用

-

数据安全数据防泄露策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-
终端安全终端防病毒策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-
终端防火墙策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-
终端检测与响应策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-

零信任接入

单点登录/应用网关

授权人数最多的单个应用的数值,作为该模块的总占用量,而非将所有应用的授权人数累加。单点登录(SSO)与应用网关的授权占用相互独立、分别计算

例如:假设企业接入了 A、B 两个应用,其中

  • A 应用:SSO 授权了 30 人,应用网关授权了 60 人。
  • B 应用:SSO 授权了 70 人,应用网关授权了 40 人。

最终授权占用结果

  • 单点登录:取最大值,占用 70 人(由 B 应用决定)。
  • 应用网关:取最大值,占用 60 人(由 A 应用决定)。

员工账号变为离职状态。

  • 快捷链接类应用无授权控制。
  • 已激活、未激活、停用的员工账号,只要配置了 SSO 或授权策略,都会占用授权。仅离职员工不占用。
零信任网络访问引流策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-
应用网关节点数每创建一个应用网关节点,占用 1 个节点授权。删除已创建的应用网关节点。-
VPN 节点数每创建一个私有化 VPN 节点,占用 1 个节点授权。删除已创建的 VPN 节点。-
VPN 设备并发连接数在线设备中任一终端连接 VPN 成功,占用 1 个授权。终端断开 VPN 连接。-
安全 Web 网关-引流策略生效范围内的员工,只要账号处于正常运行状态,即占用 1 个授权。员工账号状态由正常运行转变为未激活暂停使用-

生效对象为设备时

当您在配置以下模块的相关策略或功能时,如果指定的生效范围对象是“设备”(即按设备授权),其授权占用与释放规则如下。

说明

对于底层计费方式为按员工数量(人/月)的模块,飞连在扣减授权时会自动按设备所属的员工进行去重。例如:同一个员工名下如果有多台设备,即使同时被添加到了某条防病毒策略的生效范围中,系统也只会记为占用 1 个授权。

模块子功能许可占用条件许可释放条件说明
网络准入员工入网员工名下的任一终端初次认证成功,算作占用 1 个授权。员工账号变为离职状态,或停用入网账号。-
访客入网不限制入网权益数。--

终端管理

终端基线与合规

按终端所属的员工去重。只要该员工有至少一台设备在策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

MDM 管理

按终端所属的员工去重 。只要该员工有至少一台设备在策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

数据安全

数据防泄露

按终端所属的员工去重。只要该员工有至少一台设备在策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

终端安全

终端防病毒

按终端所属的员工去重。只要该员工有至少一台设备在策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

终端防火墙

按终端所属的员工去重。只要该员工有至少一台设备在策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

终端检测与响应

按终端所属的员工去重。只要该员工有至少一台设备在策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

零信任接入

单点登录/应用网关

授权人数最多的单个应用的数值,作为该模块的总占用量,而非将所有应用的授权人数累加。单点登录(SSO)与应用网关的授权占用相互独立、分别计算

例如:假设企业接入了 A、B 两个应用,其中

  • A 应用:SSO 授权了 30 人,应用网关授权了 60 人。
  • B 应用:SSO 授权了 70 人,应用网关授权了 40 人。

最终授权占用结果

  • 单点登录:取最大值,占用 70 人(由 B 应用决定)。
  • 应用网关:取最大值,占用 60 人(由 A 应用决定)。

员工账号变为离职状态。

  • 快捷链接类应用无授权控制。
  • 已激活、未激活、停用的员工账号,只要配置了 SSO 或授权策略,都会占用授权。仅离职员工不占用。

零信任网络访问

按终端所属的员工去重。只要该员工有至少一台设备在引流策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

应用网关节点数每创建一个应用网关节点,占用 1 个节点授权。删除已创建的应用网关节点。-
VPN 节点数每创建一个私有化 VPN 节点,占用 1 个节点授权。删除已创建的 VPN 节点。-
VPN 设备并发连接数在线设备中任一终端连接 VPN 成功,占用 1 个授权。终端断开 VPN 连接。-

安全 Web 网关

-

按终端所属的员工去重。只要该员工有至少一台设备在策略生效范围内,且账号处于正常运行状态,该员工即占用 1 个授权。

  • 单设备员工:该设备失效且在终端资产中被自动清理。
  • 多设备员工:该员工的所有设备失效并在终端资产中被自动清理。

-

最近更新时间:2026.09.14 11:42:00
这个页面对您有帮助吗?
有用
有用
无用
无用