เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2

เชธเชฟเชธเซเช•เซ‹ ISE เชถเซเชฐเซ‡เชฃเซ€เชจเซ€ เชฌเซ€เชœเซ€ เชชเซ‹เชธเซเชŸเชฎเชพเช‚ เช†เชชเชจเซเช‚ เชธเซเชตเชพเช—เชค เช›เซ‡. เชชเซเชฐเชฅเชฎ เชฎเชพเช‚ เชฒเซ‡เช–  เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค AAA เชฎเชพเช‚เชฅเซ€ เชจเซ‡เชŸเชตเชฐเซเช• เชเช•เซเชธเซ‡เชธ เช•เช‚เชŸเซเชฐเซ‹เชฒ (NAC) เชธเซ‹เชฒเซเชฏเซเชถเชจเชจเชพ เชซเชพเชฏเชฆเชพ เช…เชจเซ‡ เชคเชซเชพเชตเชคเซ‹, เชธเชฟเชธเซเช•เซ‹ ISE เชจเซ€ เชตเชฟเชถเชฟเชทเซเชŸเชคเชพ, เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ เช…เชจเซ‡ เช‰เชคเซเชชเชพเชฆเชจเชจเซ€ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€.

เช† เชฒเซ‡เช–เชฎเชพเช‚, เช…เชฎเซ‡ เชเช•เชพเช‰เชจเซเชŸเซเชธ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ เช…เชจเซ‡ เชฎเชพเช‡เช•เซเชฐเซ‹เชธเซ‹เชซเซเชŸ เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชฟเชค เช•เชฐเชตเชพ เชคเซ‡เชฎเชœ PassiveID เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพเชจเซ€ เช˜เซ‹เช‚เช˜เชพเชŸ เชตเชฟเชถเซ‡ เชตเชฟเชšเชพเชฐ เช•เชฐเซ€เชถเซเช‚. เชตเชพเช‚เชšเชคเชพ เชชเชนเซ‡เชฒเชพ, เชนเซเช‚ เชญเชพเชฐเชชเซ‚เชฐเซเชตเช• เชญเชฒเชพเชฎเชฃ เช•เชฐเซเช‚ เช›เซเช‚ เช•เซ‡ เชคเชฎเซ‡ เชตเชพเช‚เชšเซ‹ เชชเซเชฐเชฅเชฎ เชญเชพเช—.

1. เช•เซ‡เชŸเชฒเซ€เช• เชชเชฐเชฟเชญเชพเชทเชพ

เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช– - เชเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช–เชพเชคเซเช‚ เชœเซ‡เชฎเชพเช‚ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชนเซ‹เชฏ เช›เซ‡ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชจเชพ เช“เชณเช–เชชเชคเซเชฐเซ‹ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‡ เช›เซ‡. เชจเซ€เชšเซ‡เชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช–เชฎเชพเช‚ เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเชพเชฎ, เช‡เชฎเซ‡เช‡เชฒ เชธเชฐเชจเชพเชฎเซเช‚, เชชเชพเชธเชตเชฐเซเชก, เชเช•เชพเช‰เชจเซเชŸ เชตเชฐเซเชฃเชจ, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅ เช…เชจเซ‡ เชญเซ‚เชฎเชฟเช•เชพ.

เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹ - เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹ เช เชตเซเชฏเช•เซเชคเชฟเช—เชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‹ เชธเช‚เช—เซเชฐเชน เช›เซ‡ เชœเซ‡เชฎเชจเซ€ เชชเชพเชธเซ‡ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชธเชฎเซ‚เชน เช›เซ‡ เชœเซ‡ เชคเซ‡เชฎเชจเซ‡ Cisco ISE เชธเซ‡เชตเชพเช“ เช…เชจเซ‡ เช•เชพเชฐเซเชฏเซ‹เชจเชพ เชšเซ‹เช•เซเช•เชธ เชธเซ‡เชŸเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช– เชœเซ‚เชฅเซ‹ - เชชเซ‚เชฐเซเชตเชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹ เช•เซ‡ เชœเซ‡เชจเซ€ เชชเชพเชธเซ‡ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชšเซ‹เช•เซเช•เชธ เชฎเชพเชนเชฟเชคเซ€ เช…เชจเซ‡ เชญเซ‚เชฎเชฟเช•เชพเช“ เช›เซ‡. เชจเซ€เชšเซ‡เชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช“เชณเช– เชœเซ‚เชฅเซ‹ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เช…เชธเซเชคเชฟเชคเซเชตเชฎเชพเช‚ เช›เซ‡, เชคเชฎเซ‡ เชคเซ‡เชฎเชพเช‚ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹ เช‰เชฎเซ‡เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: เช•เชฐเซเชฎเชšเชพเชฐเซ€ (เช•เชฐเซเชฎเชšเชพเชฐเซ€), เชชเซเชฐเชพเชฏเซ‹เชœเช• เชฌเชงเชพ เช–เชพเชคเชพ, เชชเซเชฐเชพเชฏเซ‹เชœเช• เชœเซ‚เชฅ เช–เชพเชคเชพเช“, เชชเซเชฐเชพเชฏเซ‹เชœเช• เช“เชจ เชเช•เชพเช‰เชจเซเชŸเซเชธ (เช…เชคเชฟเชฅเชฟ เชชเซ‹เชฐเซเชŸเชฒเชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชชเซเชฐเชพเชฏเซ‹เชœเช• เชเช•เชพเช‰เชจเซเชŸเซเชธ), เช…เชคเชฟเชฅเชฟ (เช…เชคเชฟเชฅเชฟ), เชธเช•เซเชฐเชฟเชฏ เชฎเชนเซ‡เชฎเชพเชจ (เชธเช•เซเชฐเชฟเชฏ เชฎเชนเซ‡เชฎเชพเชจ).

เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เชญเซ‚เชฎเชฟเช•เชพ- เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชญเซ‚เชฎเชฟเช•เชพ เช เชชเชฐเชตเชพเชจเช—เซ€เช“เชจเซ‹ เชธเชฎเซ‚เชน เช›เซ‡ เชœเซ‡ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เช•เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช•เชฏเชพ เช•เชพเชฐเซเชฏเซ‹ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เช•เชˆ เชธเซ‡เชตเชพเช“ เชเช•เซเชธเซ‡เชธ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เช˜เชฃเซ€เชตเชพเชฐ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เชญเซ‚เชฎเชฟเช•เชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเชพ เชœเซ‚เชฅ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒเซ€ เชนเซ‹เชฏ เช›เซ‡.

เชคเชฆเซเชชเชฐเชพเช‚เชค, เชฆเชฐเซ‡เช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเชฎเชพเช‚ เชตเชงเชพเชฐเชพเชจเชพ เชฒเช•เซเชทเชฃเซ‹ เช›เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ เช† เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ (เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅ) เชจเซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเชพ เช…เชจเซ‡ เชตเชงเซ เชตเชฟเชถเชฟเชทเซเชŸ เชฐเซ€เชคเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชฎเชพเช‚ เชตเชงเซ เชฎเชพเชนเชฟเชคเซ€ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชจ.

2. เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเซ‹

1) Cisco ISE เชชเชพเชธเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช…เชจเซ‡ เชเช•เซเชธเซ‡เชธ เชจเซ€เชคเชฟเชฎเชพเช‚ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช…เชฅเชตเชพ เช‰เชคเซเชชเชพเชฆเชจ เชตเชนเซ€เชตเชŸเชจเซ€ เชญเซ‚เชฎเชฟเช•เชพ เชชเชฃ เช†เชชเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช›เซ‡. เชชเชธเช‚เชฆ เช•เชฐเซ‹ เชตเชนเซ€เชตเชŸ โ†’ เช“เชณเช– เชธเช‚เชšเชพเชฒเชจ โ†’ เช“เชณเช– โ†’ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ โ†’ เช‰เชฎเซ‡เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 1 เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เช‰เชฎเซ‡เชฐเชตเซเช‚

2) เชฆเซ‡เช–เชพเชคเซ€ เชตเชฟเช‚เชกเซ‹เชฎเชพเช‚, เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฌเชจเชพเชตเซ‹, เชชเชพเชธเชตเชฐเซเชก เช…เชจเซ‡ เช…เชจเซเชฏ เชธเชฎเชœเซ€ เชถเช•เชพเชฏ เชคเซ‡เชตเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชธเซ‡เชŸ เช•เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 2. เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฌเชจเชพเชตเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡

3) เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชชเชฃ เช†เชฏเชพเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เช เชœ เชŸเซ‡เชฌเชฎเชพเช‚ เชตเชนเซ€เชตเชŸ โ†’ เช“เชณเช– เชธเช‚เชšเชพเชฒเชจ โ†’ เช“เชณเช– โ†’ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชเช• เชตเชฟเช•เชฒเซเชช เชชเชธเช‚เชฆ เช•เชฐเซ‹ เช†เชฏเชพเชค เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชธเชพเชฅเซ‡ csv เช…เชฅเชตเชพ txt เชซเชพเช‡เชฒ เช…เชชเชฒเซ‹เชก เช•เชฐเซ‹. เชจเชฎเซ‚เชจเชพ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เชเช• เชŸเซ‡เชฎเซเชชเชฒเซ‡เชŸ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‹, เชชเช›เซ€ เชคเซ‡ เชฏเซ‹เช—เซเชฏ เชซเซ‹เชฐเซเชฎเชฎเชพเช‚ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชฅเซ€ เชญเชฐเซ‡เชฒเซเช‚ เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 3 เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เช†เชฏเชพเชค เช•เชฐเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‡

3. LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡

เชนเซเช‚ เชคเชฎเชจเซ‡ เชฏเชพเชฆ เช•เชฐเชพเชตเซเช‚ เช•เซ‡ LDAP เช เชเช• เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ-เชธเซเชคเชฐเชจเซ‹ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช›เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ, เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช•เชฐเชตเชพ, LDAP เชธเชฐเซเชตเชฐเชจเซ€ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชฎเชพเช‚ เชเช•เชพเช‰เชจเซเชŸเซเชธ เชถเซ‹เชงเชตเชพ, เชชเซ‹เชฐเซเชŸ 389 เช…เชฅเชตเชพ 636 (SS) เชชเชฐ เช•เชพเชฎ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชเชฒเชกเซ€เชเชชเซ€ เชธเชฐเซเชตเชฐเซเชธเชจเชพ เช…เช—เซเชฐเชฃเซ€ เช‰เชฆเชพเชนเชฐเชฃเซ‹ เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€, เชธเชจ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€, เชจเซ‹เชตเซ‡เชฒ เช‡เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เช…เชจเซ‡ เช“เชชเชจเชเชฒเชกเซ€เชเชชเซ€ เช›เซ‡. LDAP เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚ เชฆเชฐเซ‡เช• เชเชจเซเชŸเซเชฐเซ€เชจเซ‡ DN (เชตเชฟเชถเชฟเชทเซเชŸ เชจเชพเชฎ) เชฆเซเชตเชพเชฐเชพ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชเช•เชพเช‰เชจเซเชŸเซเชธ, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹ เช…เชจเซ‡ เชตเชฟเชถเซ‡เชทเชคเชพเช“ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพเชจเซเช‚ เช•เชพเชฐเซเชฏ เชเช•เซเชธเซ‡เชธ เชจเซ€เชคเชฟ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชญเซเช‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚, เช˜เชฃเชพ LDAP เชธเชฐเซเชตเชฐเชจเซ€ เชเช•เซเชธเซ‡เชธเชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เช›เซ‡, เชœเซ‡เชจเชพเชฅเซ€ เชฐเชฟเชกเชจเซเชกเชจเซเชธเซ€ เช…เชฎเชฒเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชœเซ‹ เชชเซเชฐเชพเชฅเชฎเชฟเช• (เชชเซเชฐเชพเชฅเชฎเชฟเช•) LDAP เชธเชฐเซเชตเชฐ เช‰เชชเชฒเชฌเซเชง เชจ เชนเซ‹เชฏ, เชคเซ‹ ISE เช—เซŒเชฃ (เช—เซŒเชฃ) เช…เชจเซ‡ เชคเซ‡เชฅเซ€ เชตเชงเซเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเชถเซ‡. เชตเชงเซเชฎเชพเช‚, เชœเซ‹ เชคเซเชฏเชพเช‚ 2 PAN เชนเซ‹เชฏ, เชคเซ‹ เชเช• LDAP เชชเซเชฐเชพเชฅเชฎเชฟเช• PAN เชฎเชพเชŸเซ‡ เช…เชจเซ‡ เชฌเซ€เชœเชพ LDAPเชจเซ‡ เช—เซŒเชฃ PAN เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เช†เชชเซ€ เชถเช•เชพเชฏ เช›เซ‡.

LDAP เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ ISE 2 เชชเซเชฐเช•เชพเชฐเชจเชพ เชฒเซเช•เช…เชช (เชฒเซเช•เช…เชช) เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฒเซเช•เช…เชช เช…เชจเซ‡ MAC เชเชกเซเชฐเซ‡เชธ เชฒเซเช•เช…เชช. เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฒเซเช•เช…เชช เชคเชฎเชจเซ‡ LDAP เชกเซ‡เชŸเชพเชฌเซ‡เชเชฎเชพเช‚ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชถเซ‹เชงเชตเชพ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชตเชฟเชจเชพ เชจเซ€เชšเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชฒเช•เซเชทเชฃเซ‹, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹. MAC เชเชกเซเชฐเซ‡เชธ เชฒเซเช•เช…เชช เชคเชฎเชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชตเชฟเชจเชพ LDAP เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชฎเชพเช‚ MAC เชเชกเซเชฐเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เชถเซ‹เชงเชตเชพ เช…เชจเซ‡ เช‰เชชเช•เชฐเชฃ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€, MAC เชธเชฐเชจเชพเชฎเชพเช‚เช“ เชฆเซเชตเชพเชฐเชพ เช‰เชชเช•เชฐเชฃเซ‹เชจเซเช‚ เชœเซ‚เชฅ เช…เชจเซ‡ เช…เชจเซเชฏ เชตเชฟเชถเชฟเชทเซเชŸ เชตเชฟเชถเซ‡เชทเชคเชพเช“ เชฎเซ‡เชณเชตเชตเชพเชจเซ€ เชชเชฃ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.

เชเช•เซ€เช•เชฐเชฃเชจเชพ เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชšเชพเชฒเซ‹ เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚ LDAP เชธเชฐเซเชตเชฐ เชคเชฐเซ€เช•เซ‡ เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เช‰เชฎเซ‡เชฐเซ€เช.

1) เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เชตเชนเซ€เชตเชŸ โ†’ เช“เชณเช– เชธเช‚เชšเชพเชฒเชจ โ†’ เชฌเชพเชนเซเชฏ เช“เชณเช– เชธเซเชคเซเชฐเซ‹เชคเซ‹ โ†’ LDAP โ†’ เช‰เชฎเซ‡เชฐเซ‹. 

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 4. LDAP เชธเชฐเซเชตเชฐ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡

2) เชชเซ‡เชจเชฒเชฎเชพเช‚ เชœเชจเชฐเชฒ LDAP เชธเชฐเซเชตเชฐ เชจเชพเชฎ เช…เชจเซ‡ เชฏเซ‹เชœเชจเชพ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‹ (เช…เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€). 

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 5. เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเซเช•เซ€เชฎเชพ เชธเชพเชฅเซ‡ LDAP เชธเชฐเซเชตเชฐเชจเซ‡ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡

3) เช†เช—เชณ เชœเชพเช“ เช•เชจเซ‡เช•เซเชถเชจ เชŸเซ‡เชฌ เช…เชจเซ‡ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เชนเซ‹เชธเซเชŸเชจเชพเชฎ/IP เชธเชฐเชจเชพเชฎเซเช‚ เชธเชฐเซเชตเชฐ AD, เชชเซ‹เชฐเซเชŸ (389 - LDAP, 636 - SSL LDAP), เชกเซ‹เชฎเซ‡เชจ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เช“เชณเช–เชชเชคเซเชฐ (เชเชกเชฎเชฟเชจ DN - เชธเช‚เชชเซ‚เชฐเซเชฃ DN), เช…เชจเซเชฏ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชคเชฐเซ€เช•เซ‡ เช›เซ‹เชกเซ€ เชถเช•เชพเชฏ เช›เซ‡.

เชจเซ‹เช‚เชงเชฃเซ€: เชธเช‚เชญเชตเชฟเชค เชธเชฎเชธเซเชฏเชพเช“ เชŸเชพเชณเชตเชพ เชฎเชพเชŸเซ‡ เชเชกเชฎเชฟเชจ เชกเซ‹เชฎเซ‡เชจ เชตเชฟเช—เชคเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 6 LDAP เชธเชฐเซเชตเชฐ เชกเซ‡เชŸเชพ เชฆเชพเช–เชฒ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

4) เชŸเซ‡เชฌเชฎเชพเช‚ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเช‚เชธเซเชฅเชพ เชคเชฎเชพเชฐเซ‡ DN เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพ เชตเชฟเชธเซเชคเชพเชฐเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เชœเซ‹เชˆเช เชœเซเชฏเชพเช‚เชฅเซ€ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹เชจเซ‡ เช–เซ‡เช‚เชšเชตเชพ.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 7. เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เช“เชจเซเช‚ เชจเชฟเชฐเซเชงเชพเชฐเชฃ เชœเซเชฏเชพเช‚เชฅเซ€ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹ เช–เซ‡เช‚เชšเซ€ เชถเช•เซ‡ เช›เซ‡

5) เชตเชฟเชจเซเชกเซ‹ เชชเชฐ เชœเชพเช“ เชœเซ‚เชฅเซ‹ โ†’ เช‰เชฎเซ‡เชฐเซ‹ โ†’ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚เชฅเซ€ เชœเซ‚เชฅเซ‹ เชชเชธเช‚เชฆ เช•เชฐเซ‹ LDAP เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ เชชเซเชฒ เชœเซ‚เชฅเซ‹ เชชเชธเช‚เชฆ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 8. LDAP เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ เชœเซ‚เชฅเซ‹ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡

6) เชฆเซ‡เช–เชพเชคเซ€ เชตเชฟเชจเซเชกเซ‹เชฎเชพเช‚, เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เชœเซ‚เชฅเซ‹ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเซ‹. เชœเซ‹ เชœเซ‚เชฅเซ‹ เช–เซ‡เช‚เชšเชพเชˆ เช—เชฏเชพ เช›เซ‡, เชคเซ‹ เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เชชเช—เชฒเชพเช‚ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชชเซ‚เชฐเซเชฃ เชฅเชฏเชพ เช›เซ‡. เชจเชนเชฟเช‚เชคเชฐ, เชฌเซ€เชœเชพ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ‹ เช…เชจเซ‡ LDAP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฆเซเชตเชพเชฐเชพ LDAP เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ‡ ISE เชจเซ€ เช‰เชชเชฒเชฌเซเชงเชคเชพ เชคเชชเชพเชธเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 9. เช–เซ‡เช‚เชšเชพเชฏเซ‡เชฒเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹เชจเซ€ เชธเซ‚เชšเชฟ

7) เชŸเซ‡เชฌเชฎเชพเช‚ เชฒเช•เซเชทเชฃเซ‹ เชคเชฎเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชฐเซ€เชคเซ‡ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ LDAP เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ เช•เชˆ เชตเชฟเชถเซ‡เชทเชคเชพเช“ เช–เซ‡เช‚เชšเชตเซ€ เชœเซ‹เชˆเช, เช…เชจเซ‡ เชตเชฟเชจเซเชกเซ‹เชฎเชพเช‚ เชตเชฟเช—เชคเชตเชพเชฐ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชตเชฟเช•เชฒเซเชช เชธเช•เซเชทเชฎ เช•เชฐเซ‹ เชชเชพเชธเชตเชฐเซเชก เชซเซ‡เชฐเชซเชพเชฐ เชธเช•เซเชทเชฎ เช•เชฐเซ‹, เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชคเซ‡เชฎเชจเซ‹ เชชเชพเชธเชตเชฐเซเชก เชฌเชฆเชฒเชตเชพเชจเซ€ เชซเชฐเชœ เชชเชพเชกเชถเซ‡ เชœเซ‹ เชคเซ‡เชจเซ€ เชธเชฎเชฏเชธเซ€เชฎเชพ เชธเชฎเชพเชชเซเชค เชฅเชˆ เช—เชˆ เชนเซ‹เชฏ เช…เชฅเชตเชพ เชซเชฐเซ€เชฅเซ€ เชธเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเซ‹เชฏ. เช•เซ‹เชˆเชชเชฃ เชฐเซ€เชคเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เชธเชฌเชฎเชฟเชŸ เชšเชพเชฒเซ เชฐเชพเช–เชตเชพ เชฎเชพเชŸเซ‡.

8) LDAP เชธเชฐเซเชตเชฐ เช…เชจเซเชฐเซ‚เชช เชŸเซ‡เชฌเชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏเซ‹ เช…เชจเซ‡ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชเช•เซเชธเซ‡เชธ เชจเซ€เชคเชฟเช“ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 10. เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ LDAP เชธเชฐเซเชตเชฐเซ‹เชจเซ€ เชฏเชพเชฆเซ€

4. เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเชพเชฅเซ‡ เชเช•เซ€เช•เชฐเชฃ

1) เชฎเชพเชˆเช•เซเชฐเซ‹เชธเซ‹เชซเซเชŸ เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเชฐเซเชตเชฐเชจเซ‡ LDAP เชธเชฐเซเชตเชฐ เชคเชฐเซ€เช•เซ‡ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡, เช…เชฎเชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹ เชฎเชณเซเชฏเชพ, เชชเชฐเช‚เชคเซ เช•เซ‹เชˆ เชฒเซ‰เช—เซเชธ เชจเชนเซ€เช‚. เช†เช—เชณ, เชนเซเช‚ Cisco ISE เชธเชพเชฅเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเซเชตเชฟเชงเชพเชฏเซเช•เซเชค AD เชเช•เซ€เช•เชฐเชฃ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชธเซเชคเชพเชต เชฎเซ‚เช•เซเช‚ เช›เซเช‚. เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เชตเชนเซ€เชตเชŸ โ†’ เช“เชณเช– เชธเช‚เชšเชพเชฒเชจ โ†’ เชฌเชพเชนเซเชฏ เช“เชณเช– เชธเซเชคเซเชฐเซ‹เชคเซ‹ โ†’ เชธเช•เซเชฐเชฟเชฏ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพ โ†’ เช‰เชฎเซ‡เชฐเซ‹. 

เช‰เชฆเชพเชนเชฐเชฃ: AD เชธเชพเชฅเซ‡ เชธเชซเชณ เชเช•เซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡, ISE เช เชกเซ‹เชฎเซ‡เชจเชฎเชพเช‚ เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช เช…เชจเซ‡ เชคเซ‡เชจเซ€ เชชเชพเชธเซ‡ DNS, NTP เช…เชจเซ‡ AD เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เช•เชจเซ‡เช•เซเชŸเชฟเชตเชฟเชŸเซ€ เชนเซ‹เชตเซ€ เชœเซ‹เชˆเช, เช…เชจเซเชฏเชฅเชพ เชคเซ‡เชจเชพเชฅเซ€ เช•เช‚เชˆเชชเชฃ เช†เชตเชถเซ‡ เชจเชนเซ€เช‚.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 11. เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเชฐเซเชตเชฐ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡

2) เชฆเซ‡เช–เชพเชคเซ€ เชตเชฟเช‚เชกเซ‹เชฎเชพเช‚, เชกเซ‹เชฎเซ‡เชจ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชตเชฟเช—เชคเซ‹ เชฆเชพเช–เชฒ เช•เชฐเซ‹ เช…เชจเซ‡ เชฌเซ‰เช•เซเชธเชจเซ‡ เชšเซ‡เช• เช•เชฐเซ‹ เชธเซเชŸเซ‹เชฐ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹. เชตเชงเชพเชฐเชพเชฎเชพเช‚, เชœเซ‹ ISE เชšเซ‹เช•เซเช•เชธ OU เชฎเชพเช‚ เชธเซเชฅเชฟเชค เชนเซ‹เชฏ เชคเซ‹ เชคเชฎเซ‡ OU (เชธเช‚เช—เช เชจ เชเช•เชฎ) เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เช†เช—เชณ, เชคเชฎเชพเชฐเซ‡ เชธเชฟเชธเซเช•เซ‹ ISE เชจเซ‹เชกเซเชธ เชชเชธเช‚เชฆ เช•เชฐเชตเชพ เชชเชกเชถเซ‡ เชœเซ‡เชจเซ‡ เชคเชฎเซ‡ เชกเซ‹เชฎเซ‡เชจ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ‹ เช›เซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 12. เช“เชณเช–เชชเชคเซเชฐ เชฆเชพเช–เชฒ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

3) เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เช‰เชฎเซ‡เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ, เช–เชพเชคเชฐเซ€ เช•เชฐเซ‹ เช•เซ‡ เชŸเซ‡เชฌเชฎเชพเช‚ PSN เชชเชฐ เช›เซ‡ เชตเชนเซ€เชตเชŸ โ†’ เชธเชฟเชธเซเชŸเชฎ โ†’ เชœเชฎเชพเชตเชŸ เชตเชฟเช•เชฒเซเชช เชธเช•เซเชทเชฎ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช“เชณเช– เชธเซ‡เชตเชพ. เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ ID - เชเช• เชตเชฟเช•เชฒเซเชช เชœเซ‡ เชคเชฎเชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ IP เช…เชจเซ‡ เชคเซ‡เชจเชพเชฅเซ€ เชตเชฟเชชเชฐเซ€เชค เชญเชพเชทเชพเช‚เชคเชฐ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. PassiveID AD เชฅเซ€ WMI, เชธเซเชชเซ‡เชถเชฟเชฏเชฒ AD เชเชœเชจเซเชŸเซเชธ เช…เชฅเชตเชพ เชธเซเชชเชฟเชจ เชชเซ‹เชฐเซเชŸ เชฆเซเชตเชพเชฐเชพ เชธเซเชตเซ€เชš เชชเชฐเชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชฎเซ‡เชณเชตเซ‡ เช›เซ‡ (เชถเซเชฐเซ‡เชทเซเช  เชตเชฟเช•เชฒเซเชช เชจเชฅเซ€).

เช‰เชฆเชพเชนเชฐเชฃ: เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ ID เชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡, ISE เช•เชจเซเชธเซ‹เชฒเชฎเชพเช‚ เชŸเชพเชˆเชช เช•เชฐเซ‹ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชธเซเชฅเชฟเชคเชฟ ise เชฌเชคเชพเชตเซ‹ | PassiveID เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เช•เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 13. PassiveID เชตเชฟเช•เชฒเซเชช เชธเช•เซเชฐเชฟเชฏ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

4) เชŸเซ‡เชฌ เชชเชฐ เชœเชพเช“ เชตเชนเซ€เชตเชŸ โ†’ เช“เชณเช– เชธเช‚เชšเชพเชฒเชจ โ†’ เชฌเชพเชนเซเชฏ เช“เชณเช– เชธเซเชคเซเชฐเซ‹เชคเซ‹ โ†’ เชธเช•เซเชฐเชฟเชฏ เชจเชฟเชฐเซเชฆเซ‡เชถเชฟเช•เชพ โ†’ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ ID เช…เชจเซ‡ เชตเชฟเช•เชฒเซเชช เชชเชธเช‚เชฆ เช•เชฐเซ‹ เชกเซ€เชธเซ€ เช‰เชฎเซ‡เชฐเซ‹. เช†เช—เชณ, เชšเซ‡เช•เชฌเซ‹เช•เซเชธ เชธเชพเชฅเซ‡ เชœเชฐเซ‚เชฐเซ€ เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เช…เชจเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เช เซ€เช• เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 14. เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช•เซ‹ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡

5) เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชกเซ€เชธเซ€ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เช…เชจเซ‡ เชฌเชŸเชจ เชชเชฐ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เชธเช‚เชชเชพเชฆเชฟเชค เช•เชฐเซ‹. เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เชธเซ‚เชšเชตเซ‹ FQDN เชคเชฎเชพเชฐเซเช‚ เชกเซ€เชธเซ€, เชกเซ‹เชฎเซ‡เชจ เชฒเซ‹เช—เซ€เชจ เช…เชจเซ‡ เชชเชพเชธเชตเชฐเซเชก เช…เชจเซ‡ เชฒเชฟเช‚เช• เชตเชฟเช•เชฒเซเชช เชกเชฌเชฒเซเชฏเซเชเชฎเช†เชˆ เช…เชฅเชตเชพ เชเชœเชจเซเชŸ. WMI เชชเชธเช‚เชฆ เช•เชฐเซ‹ เช…เชจเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เช เซ€เช• เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 15 เชกเซ‹เชฎเซ‡เชจ เชจเชฟเชฏเช‚เชคเซเชฐเช• เชตเชฟเช—เชคเซ‹ เชฆเชพเช–เชฒ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

6) เชœเซ‹ WMI เช เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชธเชพเชฅเซ‡ เชตเชพเชคเชšเซ€เชค เช•เชฐเชตเชพเชจเซ€ เชชเชธเช‚เชฆเช—เซ€เชจเซ€ เชฐเซ€เชค เชจเชฅเซ€, เชคเซ‹ ISE เชเชœเชจเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชเชœเชจเซเชŸ เชชเชฆเซเชงเชคเชฟ เช เช›เซ‡ เช•เซ‡ เชคเชฎเซ‡ เชธเชฐเซเชตเชฐเซเชธ เชชเชฐ เชตเชฟเชถเชฟเชทเซเชŸ เชเชœเชจเซเชŸเซ‹ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เชœเซ‡ เชฒเซ‹เช—เชฟเชจ เช‡เชตเซ‡เชจเซเชŸเซเชธ เชฌเชนเชพเชฐ เช•เชพเชขเชถเซ‡. เชคเซเชฏเชพเช‚ 2 เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชตเชฟเช•เชฒเซเชชเซ‹ เช›เซ‡: เชธเซเชตเชšเชพเชฒเชฟเชค เช…เชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒ. เชเชœ เชŸเซ‡เชฌเชฎเชพเช‚ เชเชœเชจเซเชŸเชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ ID เชชเชธเช‚เชฆ เชเชœเชจเซเชŸ เช‰เชฎเซ‡เชฐเซ‹ โ†’ เชจเชตเซ‹ เชเชœเชจเซเชŸ เชœเชฎเชพเชตเซ‹ (เชกเซ€เชธเซ€เชฎเชพเช‚ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชเช•เซเชธเซ‡เชธ เชนเซ‹เชตเซ€ เชœเซ‹เชˆเช). เชชเช›เซ€ เชœเชฐเซ‚เชฐเซ€ เชซเซ€เชฒเซเชกเซเชธ เชญเชฐเซ‹ (เชเชœเชจเซเชŸเชจเซเช‚ เชจเชพเชฎ, เชธเชฐเซเชตเชฐ FQDN, เชกเซ‹เชฎเซ‡เชจ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฒเซ‹เช—เชฟเชจ/เชชเชพเชธเชตเชฐเซเชก) เช…เชจเซ‡ เช•เซเชฒเชฟเช• เช•เชฐเซ‹ เช เซ€เช• เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 16. ISE เชเชœเชจเซเชŸเชจเซเช‚ เชธเซเชตเชšเชพเชฒเชฟเชค เชธเซเชฅเชพเชชเชจ

7) เชธเชฟเชธเซเช•เซ‹ ISE เชเชœเชจเซเชŸเชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช†เช‡เชŸเชฎ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เชนเชพเชฒเชจเชพ เชเชœเชจเซเชŸเชจเซ€ เชจเซ‹เช‚เชงเชฃเซ€ เช•เชฐเซ‹. เชฎเชพเชฐเซเช— เชฆเซเชตเชพเชฐเชพ, เชคเชฎเซ‡ เชŸเซ‡เชฌเชฎเชพเช‚ เชเชœเชจเซเชŸเชจเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ โ†’ PassiveID โ†’ เชชเซเชฐเชฆเชพเชคเชพเช“ โ†’ เชเชœเชจเซเชŸเซ‹ โ†’ เชเชœเชจเซเชŸ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 17. ISE เชเชœเชจเซเชŸ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

เชคเซ‡ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เช›เซ‡: PassiveID เช‡เชตเซ‡เชจเซเชŸเซเชธ เชตเชพเช‚เชšเชคเซเช‚ เชจเชฅเซ€ เชฒเซ‹เช—offเชซ! เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชฎเชพเชŸเซ‡ เชœเชตเชพเชฌเชฆเชพเชฐ เชชเชฐเชฟเชฎเชพเชฃ เช•เชนเซ‡เชตเชพเชฏ เช›เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชธเชคเซเชฐ เชตเซƒเชฆเซเชงเชคเซเชต เชธเชฎเชฏ เช…เชจเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ 24 เช•เชฒเชพเช• เชฌเชฐเชพเชฌเชฐ เช›เซ‡. เชคเซ‡เชฅเซ€, เชคเชฎเชพเชฐเซ‡ เช•เชพเช‚ เชคเซ‹ เช•เชพเชฎเช•เชพเชœเชจเชพ เชฆเชฟเชตเชธเชจเชพ เช…เช‚เชคเซ‡ เชœเชพเชคเซ‡ เชฒเซ‹เช—เช“เชซ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช, เช…เชฅเชตเชพ เช…เชฎเซเช• เชชเซเชฐเช•เชพเชฐเชจเซ€ เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชฒเช–เชตเซ€ เชœเซ‹เชˆเช เชœเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ เชฒเซ‰เช— เช‡เชจ เชฅเชฏเซ‡เชฒเชพ เชคเชฎเชพเชฎ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชฒเซ‰เช—เช‘เชซ เช•เชฐเชถเซ‡. 

เชฎเชพเชนเชฟเชคเซ€ เชฎเชพเชŸเซ‡ เชฒเซ‹เช—offเชซ "เชเชจเซเชกเชชเซ‹เช‡เชจเซเชŸ เชชเซเชฐเซ‹เชฌเซเชธ" เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡ - เชŸเชฐเซเชฎเชฟเชจเชฒ เชชเซเชฐเซ‹เชฌเซเชธ. เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚ เช…เชจเซ‡เช• เชเชจเซเชกเชชเซ‹เช‡เชจเซเชŸ เชชเซเชฐเซ‹เชฌเซเชธ เช›เซ‡: RADIUS, SNMP เชŸเซเชฐเซ‡เชช, SNMP เช•เซเชตเซ‡เชฐเซ€, DHCP, DNS, HTTP, Netflow, NMAP เชธเซเช•เซ‡เชจ. เชฐเซ‡เชกเชฟเชฏเชธ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชคเชชเชพเชธ CoA (เช…เชงเชฟเช•เซƒเชคเชคเชพเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ) เชชเซ‡เช•เซ‡เชœเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชงเชฟเช•เชพเชฐเซ‹ เชฌเชฆเชฒเชตเชพ เชตเชฟเชถเซ‡ เชฎเชพเชนเชฟเชคเซ€ เช†เชชเซ‡ เช›เซ‡ (เช† เชฎเชพเชŸเซ‡ เชเชฎเซเชฌเซ‡เชกเซ‡เชกเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ 802.1X), เช…เชจเซ‡ เชเชธเชเชจเชเชฎเชชเซ€ เชเช•เซเชธเซ‡เชธ เชธเซเชตเชฟเชš เชชเชฐ เช—เซ‹เช เชตเซ‡เชฒ, เช•เชจเซ‡เช•เซเชŸเซ‡เชก เช…เชจเซ‡ เชกเชฟเชธเซเช•เชจเซ‡เช•เซเชŸ เชฅเชฏเซ‡เชฒ เช‰เชชเช•เชฐเชฃเซ‹ เชตเชฟเชถเซ‡ เชฎเชพเชนเชฟเชคเซ€ เช†เชชเชถเซ‡.

เชจเซ€เชšเซ‡เชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ 802.1X เช…เชจเซ‡ RADIUS เชตเชฟเชจเชพ เชธเชฟเชธเซเช•เซ‹ ISE + AD เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฎเชพเชŸเซ‡ เชธเซเชธเช‚เช—เชค เช›เซ‡: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชตเชฟเชจเซเชกเซ‹เช เชฎเชถเซ€เชจ เชชเชฐ เชฒเซ‰เช— เช‡เชจ เช•เชฐเซ‡ เช›เซ‡, เชฒเซ‰เช—เช‘เชซ เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ, WiFi เชฆเซเชตเชพเชฐเชพ เชฌเซ€เชœเชพ PC เชฎเชพเช‚เชฅเซ€ เชฒเซ‹เช— เช‡เชจ เช•เชฐเซ‡ เช›เซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชธเชฎเชฏ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เช…เชฅเชตเชพ เชซเชฐเชœเชฟเชฏเชพเชค เชฒเซ‹เช—เช“เชซ เชฅเชพเชฏ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชชเซเชฐเชฅเชฎ PC เชชเชฐเชจเซเช‚ เชธเชคเซเชฐ เชนเชœเซ€ เชชเชฃ เชธเช•เซเชฐเชฟเชฏ เชฐเชนเซ‡เชถเซ‡. เชชเช›เซ€ เชœเซ‹ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชพเชธเซ‡ เช…เชฒเช—-เช…เชฒเช— เช…เชงเชฟเช•เชพเชฐเซ‹ เชนเซ‹เชฏ, เชคเซ‹ เช›เซ‡เชฒเซเชฒเซ‡ เชฒเซ‰เช— เช‡เชจ เชฅเชฏเซ‡เชฒ เช‰เชชเช•เชฐเชฃ เชคเซ‡เชจเชพ เช…เชงเชฟเช•เชพเชฐเซ‹ เชฒเชพเช—เซ เช•เชฐเชถเซ‡.

8) เชŸเซ‡เชฌเชฎเชพเช‚ เชตเซˆเช•เชฒเซเชชเชฟเช• เชตเชนเซ€เชตเชŸ โ†’ เช“เชณเช– เชธเช‚เชšเชพเชฒเชจ โ†’ เชฌเชพเชนเซเชฏ เช“เชณเช– เชธเซเชคเซเชฐเซ‹เชคเซ‹ โ†’ เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ โ†’ เชœเซ‚เชฅเซ‹ โ†’ เช‰เชฎเซ‡เชฐเซ‹ โ†’ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚เชฅเซ€ เชœเซ‚เชฅเซ‹ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เชคเชฎเซ‡ AD เชฎเชพเช‚เชฅเซ€ เชœเซ‚เชฅเซ‹ เชชเชธเช‚เชฆ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ เชœเซ‡เชจเซ‡ เชคเชฎเซ‡ ISE เชชเชฐ เช–เซ‡เช‚เชšเชตเชพ เชฎเชพเช‚เช—เซ‹ เช›เซ‹ (เช…เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช† เชชเช—เชฒเซเช‚ 3 "เชเชฒเชกเซ€เชเชชเซ€ เชธเชฐเซเชตเชฐ เช‰เชฎเซ‡เชฐเชตเซเช‚" เชฎเชพเช‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚). เชเช• เชตเชฟเช•เชฒเซเชช เชชเชธเช‚เชฆ เช•เชฐเซ‹ เชœเซ‚เชฅเซ‹ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเซ‹ โ†’ เชฌเชฐเชพเชฌเชฐ

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 18 a). เชธเช•เซเชฐเชฟเชฏ เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚เชฅเซ€ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‚เชฅเซ‹เชจเซ‡ เช–เซ‡เช‚เชšเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‡

9) เชŸเซ‡เชฌเชฎเชพเช‚ เช•เชพเชฐเซเชฏ เช•เซ‡เชจเซเชฆเซเชฐเซ‹ โ†’ PassiveID โ†’ เชตเชฟเชนเช‚เช—เชพเชตเชฒเซ‹เช•เชจ โ†’ เชกเซ‡เชถเชฌเซ‹เชฐเซเชก เชคเชฎเซ‡ เชธเช•เซเชฐเชฟเชฏ เชธเชคเซเชฐเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ, เชกเซ‡เชŸเชพ เชธเซเชคเซเชฐเซ‹เชคเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ, เชเชœเชจเซเชŸเซ‹ เช…เชจเซ‡ เชตเชงเซเชจเซเช‚ เช…เชตเชฒเซ‹เช•เชจ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 19. เชกเซ‹เชฎเซ‡เชจ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ€ เชชเซเชฐเชตเซƒเชคเซเชคเชฟเชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ

10) เชŸเซ‡เชฌเชฎเชพเช‚ เชœเซ€เชตเช‚เชค เชธเชคเซเชฐเซ‹ เชตเชฐเซเชคเชฎเชพเชจ เชธเชคเซเชฐเซ‹ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชพเชฏ เช›เซ‡. AD เชธเชพเชฅเซ‡ เชเช•เซ€เช•เชฐเชฃ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡.

เชธเชฟเชธเซเช•เซ‹ ISE: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ, AD เชธเชพเชฅเซ‡ เชธเช‚เช•เชฒเชจ. เชญเชพเช— 2เช†เช•เซƒเชคเชฟ 20. เชกเซ‹เชฎเซ‡เชจ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเชพ เชธเช•เซเชฐเชฟเชฏ เชธเชคเซเชฐเซ‹

5. เชจเชฟเชทเซเช•เชฐเซเชท

เช† เชฒเซ‡เช–เชฎเชพเช‚ เชธเชฟเชธเซเช•เซ‹ ISE เชฎเชพเช‚ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเชจเชพเชตเชตเชพ, LDAP เชธเชฐเซเชตเชฐเซเชธ เช‰เชฎเซ‡เชฐเชตเชพ เช…เชจเซ‡ Microsoft Active Directory เชธเชพเชฅเซ‡ เชเช•เซ€เช•เซƒเชค เช•เชฐเชตเชพเชจเชพ เชตเชฟเชทเชฏเซ‹ เช†เชตเชฐเซ€ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เช†เช—เชฒเซ‹ เชฒเซ‡เช– เช…เชคเชฟเชฅเชฟ เชเช•เซเชธเซ‡เชธเชจเซ‡ เชฌเชฟเชจเชœเชฐเซ‚เชฐเซ€ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชฟเช•เชพเชจเชพ เชฐเซ‚เชชเชฎเชพเช‚ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชถเซ‡.

เชœเซ‹ เชคเชฎเชจเซ‡ เช† เชตเชฟเชทเชฏ เชตเชฟเชถเซ‡ เชชเซเชฐเชถเซเชจเซ‹ เชนเซ‹เชฏ เช…เชฅเชตเชพ เช‰เชคเซเชชเชพเชฆเชจเชจเชพ เชชเชฐเซ€เช•เซเชทเชฃเชฎเชพเช‚ เชฎเชฆเชฆเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ, เชคเซ‹ เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ‹ เช•เชกเซ€.

เช…เชฎเชพเชฐเซ€ เชšเซ‡เชจเชฒเซ‹เชฎเชพเช‚ เช…เชชเชกเซ‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชŸเซเชฏเซเชจ เชฐเชนเซ‹ (Telegram, เชซเซ‡เชธเชฌเซเช•, VK, เชŸเซ€เชเชธ เชธเซ‹เชฒเซเชฏเซเชถเชจ เชฌเซเชฒเซ‹เช—, เชฏเชพเชจเซเชกเซ‡เช•เซเชท เชเซ‡เชจ).

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹