设置一次策略。它就在每台设备上。

在管理仪表板中定义您的路由策略,它会自动应用到整个团队 — 包括新成员。无需逐台设备设置,无需 IT 部署,无需内核驱动。

1
个仪表板
5 分钟
策略同步
客户端轮询并应用
0
个 IT 工单
0
个内核驱动
中央策略

设置规则的唯一场所

路由策略存在于您的管理仪表板中,而不是每个人的笔记本电脑上。设置一次,每台连接的设备都会获取它。

在管理仪表板中设置一次路由规则

从单个 Web 仪表板定义团队的路由策略 — 无需逐台设备配置,无需分发脚本,无需保持配置文件同步。

几分钟内推送到每台连接的设备

Reach 客户端大约每 5 分钟轮询一次策略并应用当前版本。在仪表板中更改规则,它就会推送到整个团队,无需任何人触碰自己的客户端。

定义哪些域名和应用通过 Reach 路由

精确选择哪些流量通过网关,哪些直接连接。视频通话、大型同步和个人浏览可以保持在网关之外,而您关心的流量则受到保护。

按组策略,组规则优先

不同的组可以同时运行不同的路由策略。当组规则与个人成员设置冲突时,组规则胜出 — 除非您明确允许覆盖该规则。

零接触部署

新成员自动覆盖

没有部署项目。新员工安装客户端、登录,就已经处于策略之下了。

安装并登录 — 这就是整个部署过程

成员安装 Reach 并使用其工作身份登录。他们加入组的那一刻,当前策略就会自动推送到他们的设备上。

无需 IT 服务台电话,无需内核驱动

IT 无需提前配置或推送任何内容,终端防护软件也不会在内核级别标记或阻止任何内容。

适用于受终端防护软件保护的笔记本电脑

Windows 安装程序使用 NSIS 且无需管理员权限,因此它可以在阻止提升安装程序的受管机器上运行。macOS 和 Linux 也不需要提升权限。

工作原理

三步流程

分步设置请参阅文档:进行设置 →

1

创建组并设置策略

登录,创建一个组,并从仪表板定义其路由策略 — 哪些域名或应用通过 Reach 路由,哪些直接连接。

2

成员安装并登录

每个人安装 Reach 客户端并使用其工作身份登录。无需 IT 工单,无需管理员权限,无需手动配置。

3

客户端保持自身更新

客户端每隔几分钟轮询一次,并应用仪表板中的当前策略 — 因此您后续所做的更改无需他们进行任何操作即可触达每个人。

设置一次策略。覆盖整个团队。