เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชธเช‚เชธเซเชฅเชพเชจเชพ เชตเชฟเชทเชฏ เชชเชฐ เชฒเซ‡เช–เซ‹เชจเซ€ เชถเซเชฐเซ‡เชฃเซ€ เชšเชพเชฒเซ เชฐเชพเช–เชตเซ€ เชฐเซ€เชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธ VPN เชเช•เซเชธเซ‡เชธ เชนเซเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เชคเซ‹ เชจเชฅเซ€ เชชเชฐเช‚เชคเซ เชเช• เชฐเชธเชชเซเชฐเชฆ เชœเชฎเชพเชตเชŸ เช…เชจเซเชญเชต เชถเซ‡เชฐ เช•เชฐเซ€ เชถเช•เซเช‚ เช›เซเช‚ เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค VPN เช—เซ‹เช เชตเชฃเซ€. เชฌเชฟเชจ-เชคเซเชšเซเช› เช•เชพเชฐเซเชฏ เชเช• เช—เซเชฐเชพเชนเช• เชฆเซเชตเชพเชฐเชพ เชซเซ‡เช‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚ (เชคเซเชฏเชพเช‚ เชฐเชถเชฟเชฏเชจ เช—เชพเชฎเซ‹เชฎเชพเช‚ เชถเซ‹เชงเช•เซ‹ เช›เซ‡), เชชเชฐเช‚เชคเซ เชชเชกเช•เชพเชฐ เชธเซเชตเซ€เช•เซƒเชค เชธเชฐเซเชœเชจเชพเชคเซเชฎเช• เชฐเซ€เชคเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹. เชชเชฐเชฟเชฃเชพเชฎ เช เชจเซ€เชšเซ‡เชจเซ€ เชฒเชพเช•เซเชทเชฃเชฟเช•เชคเชพเช“ เชธเชพเชฅเซ‡เชจเซ‹ เชเช• เชฐเชธเชชเซเชฐเชฆ เช–เซเชฏเชพเชฒ เช›เซ‡:

  1. เชŸเชฐเซเชฎเชฟเชจเชฒ เช‰เชชเช•เชฐเชฃเชจเชพ เช…เชตเซ‡เชœเซ€ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃเชจเชพ เช•เซ‡เชŸเชฒเชพเช• เชชเชฐเชฟเชฌเชณเซ‹ (เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชธเช–เชค เชฌเช‚เชงเชจเช•เชฐเซเชคเชพ เชธเชพเชฅเซ‡);
    • เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช†เชงเชพเชฐเชฎเชพเช‚ เชฎเชพเชจเซเชฏ เชชเซ€เชธเซ€เชจเชพ เช…เชธเชพเช‡เชจ เช•เชฐเซ‡เชฒ UDID เชธเชพเชฅเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพ เชชเซ€เชธเซ€เชจเชพ เช…เชจเซเชชเชพเชฒเชจเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ;
    • เชธเชฟเชธเซเช•เซ‹ เชกเซ€เชฏเซเช“ เชฆเซเชตเชพเชฐเชพ เช—เซŒเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚เชฅเซ€ PC UDID เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ MFA เชธเชพเชฅเซ‡ (เชคเชฎเซ‡ เช•เซ‹เชˆเชชเชฃ SAML / เชคเซเชฐเชฟเชœเซเชฏเชพ เชธเซเชธเช‚เช—เชค เชธเซเช•เซเชฐเซ‚ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹);
  2. เชฌเชนเซ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ:
    • เชคเซ‡เชฎเชพเช‚เชจเชพ เชเช• เชฎเชพเชŸเซ‡ เชซเซ€เชฒเซเชก เชฎเชพเชจเซเชฏเชคเชพ เช…เชจเซ‡ เช—เซŒเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชธเชพเชฅเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ;
    • เชฒเซ‰เช—เชฟเชจ (เช…เชชเชฐเชฟเชตเชฐเซเชคเชจเช•เซเชทเชฎ, เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚เชฅเซ€ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ) เช…เชจเซ‡ เชชเชพเชธเชตเชฐเซเชก;
  3. เช•เชจเซ‡เช•เซเชŸเชฟเช‚เช— เชนเซ‹เชธเซเชŸเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซ‹ เช…เช‚เชฆเชพเชœ เชฒเช—เชพเชตเซ‹ (เชชเซ‹เชธเซเชšเชฐ)

เชตเชชเชฐเชพเชฏเซ‡เชฒ เช‰เช•เซ‡เชฒ เช˜เชŸเช•เซ‹:

  • เชธเชฟเชธเซเช•เซ‹ ASA (VPN เช—เซ‡เชŸเชตเซ‡);
  • เชธเชฟเชธเซเช•เซ‹ ISE (เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ / เช…เชงเชฟเช•เซƒเชคเชคเชพ / เชเช•เชพเช‰เชจเซเชŸเชฟเช‚เช—, เชฐเชพเชœเซเชฏ เช…เช‚เชฆเชพเชœ, CA);
  • เชธเชฟเชธเซเช•เซ‹ เชกเซ€เชฏเซเช“ (เชฎเชฒเซเชŸเชฟ-เชซเซ‡เช•เซเชŸเชฐ เช“เชฅเซ‡เชจเซเชŸเชฟเช•เซ‡เชถเชจ) (เชคเชฎเซ‡ เช•เซ‹เชˆเชชเชฃ SAML / เชคเซเชฐเชฟเชœเซเชฏเชพ เชธเซเชธเช‚เช—เชค เชธเซเช•เซเชฐเซ‚ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹);
  • Cisco AnyConnect (เชตเชฐเซเช•เชธเซเชŸเซ‡เชถเชจเซ‹ เช…เชจเซ‡ เชฎเซ‹เชฌเชพเช‡เชฒ OS เชฎเชพเชŸเซ‡ เชฌเชนเซเชนเซ‡เชคเซเช• เชเชœเชจเซเชŸ);

เชšเชพเชฒเซ‹ เช—เซเชฐเชพเชนเช• เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹ เชธเชพเชฅเซ‡ เชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ€เช:

  1. เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชคเซ‡เชจเชพ เชฒเซ‰เช—เชฟเชจ/เชชเชพเชธเชตเชฐเซเชก เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฆเซเชตเชพเชฐเชพ VPN เช—เซ‡เชŸเชตเซ‡เชฎเชพเช‚เชฅเซ€ AnyConnect เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช•เซเชทเชฎ เชนเซ‹เชตเชพ เชœเซ‹เชˆเช, เชฌเชงเชพ เชœเชฐเซ‚เชฐเซ€ AnyConnect เชฎเซ‹เชกเซเชฏเซเชฒเซเชธ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ€ เชจเซ€เชคเชฟ เช…เชจเซเชธเชพเชฐ เช†เชชเชฎเซ‡เชณเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเชพ เชนเซ‹เชตเชพ เชœเซ‹เชˆเช;
  2. เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช†เชชเชฎเซ‡เชณเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชœเชพเชฐเซ€ เช•เชฐเชตเชพ เชธเช•เซเชทเชฎ เชนเซ‹เชตเชพ เชœเซ‹เชˆเช (เชเช• เชฆเซƒเชถเซเชฏเซ‹ เชฎเชพเชŸเซ‡, เชฎเซเช–เซเชฏ เชฆเซƒเชถเซเชฏ เชฎเซ‡เชจเซเชฏเซเช…เชฒ เช‡เชถเซเชฏเซ‚ เช…เชจเซ‡ PC เชชเชฐ เชญเชฐเชตเชพเชจเซเช‚ เช›เซ‡), เชชเชฐเช‚เชคเซ เชฎเซ‡เช‚ เชชเซเชฐเชฆเชฐเซเชถเชจ เชฎเชพเชŸเซ‡ เชธเซเชตเชคเชƒ-เช‡เชถเซเชฏเซ‚ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซเชฏเซเช‚ เช›เซ‡ (เชคเซ‡เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช•เซเชฏเชพเชฐเซ‡เชฏ เชฎเซ‹เชกเซเช‚ เชฅเชฏเซเช‚ เชจเชฅเซ€).
  3. เชฎเซ‚เชณเชญเซ‚เชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช˜เชฃเชพ เชคเชฌเช•เซเช•เชพเชฎเชพเช‚ เชฅเชตเซเช‚ เชœเซ‹เชˆเช, เชชเซเชฐเชฅเชฎ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซ‡ เชœเชฐเซ‚เชฐเซ€ เช•เซเชทเซ‡เชคเซเชฐเซ‹ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชฎเซ‚เชฒเซเชฏเซ‹เชจเชพ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชธเชพเชฅเซ‡ เชชเซเชฐเชฎเชพเชฃเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชชเช›เซ€ เชฒเซ‰เช—เชฟเชจ / เชชเชพเชธเชตเชฐเซเชก, เชซเช•เซเชค เช† เชตเช–เชคเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช•เซเชทเซ‡เชคเซเชฐเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพเชฎ เชฒเซ‹เช—เชฟเชจ เชตเชฟเช‚เชกเซ‹เชฎเชพเช‚ เชฌเชฆเชฒเชตเซเช‚ เชœเซ‹เชˆเช. เชตเชฟเชทเชฏเชจเซเช‚ เชจเชพเชฎ (CN) เชธเช‚เชชเชพเชฆเชจเชจเซ€ เชถเช•เซเชฏเชคเชพ เชตเชฟเชจเชพ.
  4. เชคเชฎเชพเชฐเซ‡ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช•เซ‡ เชคเชฎเซ‡ เชœเซ‡ เช‰เชชเช•เชฐเชฃเชฎเชพเช‚เชฅเซ€ เชฒเซ‹เช— เช‡เชจ เช•เชฐเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‹ เชคเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชฒเซ‡เชชเชŸเซ‹เชช เช›เซ‡ เชœเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธ เชฎเชพเชŸเซ‡ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เชฌเซ€เชœเซเช‚ เช•เช‚เชˆ เชจเชฅเซ€. (เช† เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเชจเซ‡ เชชเชนเซ‹เช‚เชšเซ€ เชตเชณเชตเชพ เชฎเชพเชŸเซ‡ เช˜เชฃเซ€ เชตเชฟเชตเชฟเชงเชคเชพเช“ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡)
  5. เช•เชจเซ‡เช•เซเชŸเชฟเช‚เช— เชกเชฟเชตเชพเช‡เชธเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชตเซเช‚ เชœเซ‹เชˆเช (เช† เชคเชฌเช•เซเช•เซ‡, เชชเซ€เชธเซ€) เช—เซเชฐเชพเชนเช•เชจเซ€ เช†เชตเชถเซเชฏเช•เชคเชพเช“ (เชธเชพเชฐเชพเช‚เชถ) เชจเชพ เชธเชฎเช—เซเชฐ เชตเชฟเชถเชพเชณ เช•เซ‹เชทเซเชŸเช•เชจเซ€ เชคเชชเชพเชธ เชธเชพเชฅเซ‡:
    • เชซเชพเช‡เชฒเซ‹ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชฎเชฟเชฒเช•เชคเซ‹;
    • เชฐเชœเชฟเชธเซเชŸเซเชฐเซ€ เชเชจเซเชŸเซเชฐเซ€เช“;
    • เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡เชฒ เชธเซ‚เชšเชฟเชฎเชพเช‚เชฅเซ€ OS เชชเซ‡เชšเซ‹ (เชตเชงเซ SCCM เชเช•เซ€เช•เชฐเชฃ);
    • เชšเซ‹เช•เซเช•เชธ เช‰เชคเซเชชเชพเชฆเช•เชจเชพ เชเชจเซเชŸเชฟ-เชตเชพเชฏเชฐเชธเชจเซ€ เช‰เชชเชฒเชฌเซเชงเชคเชพ เช…เชจเซ‡ เชธเชนเซ€เช“เชจเซ€ เชธเซเชธเช‚เช—เชคเชคเชพ;
    • เชšเซ‹เช•เซเช•เชธ เชธเซ‡เชตเชพเช“เชจเซ€ เชชเซเชฐเชตเซƒเชคเซเชคเชฟ;
    • เชšเซ‹เช•เซเช•เชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธเชจเซ€ เชนเชพเชœเชฐเซ€;

เชถเชฐเซ‚ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชนเซเช‚ เชธเซ‚เชšเชตเซ‡ เช›เซ‡ เช•เซ‡ เชคเชฎเซ‡ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ เชชเชฐเชฟเชฃเชพเชฎเซ€ เช…เชฎเชฒเซ€เช•เชฐเชฃเชจเชพ เชตเชฟเชกเชฟเช“ เชชเซเชฐเชฆเชฐเซเชถเชจเชจเซ‡ เชœเซเช“ เชฏเซเชŸเซเชฏเซเชฌ (5 เชฎเชฟเชจเชฟเชŸ).

เชนเชตเซ‡ เชนเซเช‚ เชตเชฟเชกเซ€เชฏเซ‹ เช•เซเชฒเชฟเชชเชฎเชพเช‚ เช†เชตเชฐเซ€ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชจเชฅเซ€ เชคเซ‡ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชตเชฟเช—เชคเซ‹เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡เชตเชพเชจเซ‹ เชชเซเชฐเชธเซเชคเชพเชต เชฎเซ‚เช•เซเช‚ เช›เซเช‚.

เชšเชพเชฒเซ‹ AnyConnect เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชคเซˆเชฏเชพเชฐ เช•เชฐเซ€เช:

เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชฌเชจเชพเชตเชตเชพเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ (ASDM เชฎเชพเช‚ เชฎเซ‡เชจเซ‚ เช†เช‡เชŸเชฎเชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚) เชฎเซ‡เช‚ เช…เช—เชพเช‰ เชธเซ‡เชŸเช…เชช เชชเชฐเชจเชพ เชฎเชพเชฐเชพ เชฒเซ‡เช–เชฎเชพเช‚ เช†เชชเซเชฏเซเช‚ เชนเชคเซเช‚ VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐ. เชนเชตเซ‡ เชนเซเช‚ เชœเชฐเซ‚เชฐเซ€ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เช…เชฒเช—เชฅเซ€ เชจเซ‹เช‚เชงเชตเชพ เชฎเชพเช‚เช—เซ เช›เซเช‚:

เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฎเชพเช‚, เช…เช‚เชคเชฟเชฎ เช•เซเชฒเชพเชฏเช‚เชŸ เชชเชฐ เชœเซ‹เชกเชพเชฃ เชฎเชพเชŸเซ‡ VPN เช—เซ‡เชŸเชตเซ‡ เช…เชจเซ‡ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชจเชพเชฎเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‹:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชšเชพเชฒเซ‹ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชจเซ€ เชฌเชพเชœเซเชฅเซ€ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเซเช‚ เช†เชชเชฎเซ‡เชณเซ‡ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชจเซเช‚ เชธเซ‡เชŸ เช•เชฐเซ€เช, เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€เชจเซ‡ เช…เชจเซ‡, เชœเซ‡ เชฒเชพเช•เซเชทเชฃเชฟเช• เช›เซ‡, เช•เซเชทเซ‡เชคเซเชฐ เชชเชฐ เชงเซเชฏเชพเชจ เช†เชชเซ‹. เช†เชฆเซเชฏเชพเช•เซเชทเชฐเซ‹ (I), เชœเซเชฏเชพเช‚ เชšเซ‹เช•เซเช•เชธ เชฎเซ‚เชฒเซเชฏ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชฏเซเชกเซ€เช†เชˆเชกเซ€ เชŸเซ‡เชธเซเชŸ เชฎเชถเซ€เชจ (เชธเชฟเชธเซเช•เซ‹ เช•เซ‹เชˆเชชเชฃ เช•เชจเซ‡เช•เซเชŸ เช•เซเชฒเชพเชฏเช‚เชŸ เชฆเซเชตเชพเชฐเชพ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชพเชฏเซ‡เชฒ เช…เชจเชจเซเชฏ เช‰เชชเช•เชฐเชฃ เช“เชณเช–เช•เชฐเซเชคเชพ).

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เช…เชนเซ€เช‚ เชนเซเช‚ เชเช• เช—เซ€เชคเชพเชคเซเชฎเช• เชตเชฟเชทเชฏเชพเช‚เชคเชฐ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ เช›เซเช‚, เช•เชพเชฐเชฃ เช•เซ‡ เช† เชฒเซ‡เช– เช–เซเชฏเชพเชฒเชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ‡ เช›เซ‡, เชจเชฟเชฆเชฐเซเชถเชจเชจเชพ เชนเซ‡เชคเซเช“ เชฎเชพเชŸเซ‡, เช…เชนเซ€เช‚ AnyConnect เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชจเชพ เชชเซเชฐเชพเชฐเช‚เชญเชฟเช• เช•เซเชทเซ‡เชคเซเชฐเชฎเชพเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ UDID เช›เซ‡. เช…เชฒเชฌเชคเซเชค, เชตเชพเชธเซเชคเชตเชฟเช• เชœเซ€เชตเชจเชฎเชพเช‚, เชœเซ‹ เชคเชฎเซ‡ เช† เช•เชฐเซ‹ เช›เซ‹, เชคเซ‹ เชชเช›เซ€ เชฌเชงเชพ เช—เซเชฐเชพเชนเช•เซ‹เชจเซ‡ เช† เช•เซเชทเซ‡เชคเซเชฐเชฎเชพเช‚ เชธเชฎเชพเชจ UDID เชธเชพเชฅเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเซเชฐเชพเชชเซเชค เชฅเชถเซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ เช•เช‚เชˆ เช•เชพเชฎ เช•เชฐเชถเซ‡ เชจเชนเซ€เช‚, เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡เชฎเชจเซ‡ เชคเซ‡เชฎเชจเชพ เชšเซ‹เช•เซเช•เชธ PCเชจเชพ UDIDเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. AnyConnect, เช•เชฎเชจเชธเซ€เชฌเซ‡, เชชเชฐเซเชฏเชพเชตเชฐเชฃ เชตเซ‡เชฐเซ€เชเชฌเชฒ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเช‚เชคเซ€ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเชฎเชพเช‚ UDID เชซเซ€เชฒเซเชกเชจเชพ เช…เชตเซ‡เชœเซ€เชจเซ‹ เชนเชœเซ เช…เชฎเชฒ เช•เชฐเชคเซเช‚ เชจเชฅเซ€, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡ เชตเซ‡เชฐเซ€เชเชฌเชฒ เชธเชพเชฅเซ‡ เช•เชฐเซ‡ เช›เซ‡. %USER%.

เช เชจเซ‹เช‚เชงเชตเซเช‚ เชœเซ‹เชˆเช เช•เซ‡ เช—เซเชฐเชพเชนเช• (เช† เชฆเซƒเชถเซเชฏเชฎเชพเช‚) เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ เช†เชตเชพ เชชเซเชฐเซ‹เชŸเซ‡เช•เซเชŸเซ‡เชก เชชเซ€เชธเซ€เชจเซ‡ เชœเชพเชคเซ‡ เชœ เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ UDID เชธเชพเชฅเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡, เชœเซ‡ เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เช•เซ‹เชˆ เชธเชฎเชธเซเชฏเชพ เชจเชฅเซ€. เชœเซ‹ เช•เซ‡, เช†เชชเชฃเชพเชฎเชพเช‚เชจเชพ เชฎเซ‹เชŸเชพเชญเชพเช—เชจเชพ เชฒเซ‹เช•เซ‹ เชฎเชพเชŸเซ‡, เช…เชฎเซ‡ เช“เชŸเซ‹เชฎเซ‡เชถเชจ เชˆเชšเซเช›เซ€เช เช›เซ€เช (เชธเชพเชฐเซ€ เชฐเซ€เชคเซ‡, เชฎเชพเชฐเชพ เชฎเชพเชŸเซ‡, เชคเซ‡ เช–เชพเชคเชฐเซ€ เชฎเชพเชŸเซ‡ เช›เซ‡ =)).

เช…เชจเซ‡ เชคเซ‡ เชœ เชนเซเช‚ เช“เชŸเซ‹เชฎเซ‡เชถเชจเชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚ เช“เชซเชฐ เช•เชฐเซ€ เชถเช•เซเช‚ เช›เซเช‚. เชœเซ‹ เช†เชชเชฎเซ‡เชณเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช†เชชเชตเชพเชจเซเช‚ เชนเชœเซ€ เชถเช•เซเชฏ เชจ เชนเซ‹เชฏ เชคเซ‹, เช•เซ‹เชˆเชชเชฃ เช•เชจเซ‡เช•เซเชŸ เช—เชคเชฟเชถเซ€เชฒ เชฐเซ€เชคเซ‡ เชฏเซเชกเซ€เช†เชˆเชกเซ€เชจเซ‡ เชฌเชฆเชฒเซ€เชจเซ‡, เชคเซ‹ เชฌเซ€เชœเซ€ เชฐเซ€เชค เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชฅเซ‹เชกเซ‹ เชธเชฐเซเชœเชจเชพเชคเซเชฎเช• เชตเชฟเชšเชพเชฐ เช…เชจเซ‡ เช•เซเชถเชณ เชนเชพเชฅเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡ - เชนเซเช‚ เชคเชฎเชจเซ‡ เช–เซเชฏเชพเชฒ เช•เชนเซ€เชถ. เชชเซเชฐเชฅเชฎ, เชšเชพเชฒเซ‹ เชœเซ‹เชˆเช เช•เซ‡ เช•เซ‹เชˆเชชเชฃ เช•เชจเซ‡เช•เซเชŸ เชเชœเชจเซเชŸ เชฆเซเชตเชพเชฐเชพ เชตเชฟเชตเชฟเชง เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ UDID เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฐเชšเชพเชฏ เช›เซ‡:

  • เชตเชฟเชจเซเชกเซ‹เช - DigitalProductID เช…เชจเซ‡ เชฎเชถเซ€เชจ SID เชฐเชœเชฟเชธเซเชŸเซเชฐเซ€ เช•เซ€เชจเชพ เชธเช‚เชฏเซ‹เชœเชจเชจเซเช‚ SHA-256 เชนเซ‡เชถ
  • OSX - SHA-256 เชนเซ‡เชถ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ UUID
  • Linux - เชฐเซ‚เชŸ เชชเชพเชฐเซเชŸเซ€เชถเชจเชจเชพ UUID เชจเซ€ SHA-256 เชนเซ‡เชถ.
  • เชเชชเชฒ เช†เช‡เช“เชเชธ - SHA-256 เชนเซ‡เชถ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ UUID
  • , Android - เชชเชฐ เชฆเชธเซเชคเชพเชตเซ‡เชœ เชœเซเช“ เช•เชกเซ€

เชคเชฆเชจเซเชธเชพเชฐ, เช…เชฎเซ‡ เช…เชฎเชพเชฐเชพ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชตเชฟเชจเซเชกเซ‹เช เช“เชเชธ เชฎเชพเชŸเซ‡ เชเช• เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชฌเชจเชพเชตเซ€เช เช›เซ€เช, เช† เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชธเชพเชฅเซ‡ เช…เชฎเซ‡ เชœเชพเชฃเซ€เชคเชพ เช‡เชจเชชเซเชŸเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชฐเซ€เชคเซ‡ UDID เชจเซ€ เช—เชฃเชคเชฐเซ€ เช•เชฐเซ€เช เช›เซ€เช เช…เชจเซ‡ เชœเชฐเซ‚เชฐเซ€ เชซเซ€เชฒเซเชกเชฎเชพเช‚ เช† UDID เชฆเชพเช–เชฒ เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชœเชพเชฐเซ€ เช•เชฐเชตเชพเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ€เช เช›เซ€เช, เชœเซ‹ เช•เซ‡, เชคเชฎเซ‡ เชฎเชถเซ€เชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเชฃ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชเชกเซ€ เชฆเซเชตเชพเชฐเชพ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ (เชธเซเช•เซ€เชฎเชฎเชพเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฆเซเชตเชพเชฐเชพ เชกเชฌเชฒ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช‰เชฎเซ‡เชฐเชตเซเช‚ เชฌเชนเซเชตเชฟเชง เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ).

เชšเชพเชฒเซ‹ Cisco ASA เชฌเชพเชœเซเชฅเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชคเซˆเชฏเชพเชฐ เช•เชฐเซ€เช:

เชšเชพเชฒเซ‹ ISE CA เชธเชฐเซเชตเชฐ เชฎเชพเชŸเซ‡ เชเช• TrustPoint เชฌเชจเชพเชตเซ€เช, เชคเซ‡ เช—เซเชฐเชพเชนเช•เซ‹เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เช†เชชเชถเซ‡. เชนเซเช‚ เช•เซ€-เชšเซ‡เชจ เช†เชฏเชพเชค เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเชˆเชถ เชจเชนเซ€เช‚, เชเช• เช‰เชฆเชพเชนเชฐเชฃ เชฎเชพเชฐเชพ เชธเซ‡เชŸเช…เชช เชฒเซ‡เช–เชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เช›เซ‡ VPN เชฒเซ‹เชก-เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐ.

crypto ca trustpoint ISE-CA
 enrollment terminal
 crl configure

เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚เชจเชพ เช•เซเชทเซ‡เชคเซเชฐเซ‹ เช…เชจเซเชธเชพเชฐ เชจเชฟเชฏเชฎเซ‹เชจเชพ เช†เชงเชพเชฐเซ‡ เช…เชฎเซ‡ เชŸเชจเชฒ-เช—เซเชฐเซเชช เชชเชฐ เชตเชฟเชคเชฐเชฃ เชธเซ‡เชŸ เช•เชฐเซเชฏเซเช‚ เช›เซ‡. เช‰เชชเชฐเชพเช‚เชค, AnyConnect เชชเซเชฐเซ‹เชซเชพเช‡เชฒ, เชœเซ‡ เช…เชฎเซ‡ เช›เซ‡เชฒเซเชฒเชพ เชคเชฌเช•เซเช•เซ‡ เชฌเชจเชพเชตเซ‡เชฒ เช›เซ‡, เชคเซ‡ เช…เชนเซ€เช‚ เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡. เชฎเชนเซ‡เชฐเชฌเชพเชจเซ€ เช•เชฐเซ€เชจเซ‡ เชจเซ‹เช‚เชง เช•เชฐเซ‹ เช•เซ‡ เชนเซเช‚ เชฎเซ‚เชฒเซเชฏเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเช‚ เช›เซเช‚ เชธเชฟเช•เซเชฏเซ‹เชฐเชฌเซ‡เช‚เช•-เช†เชฐเช, เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชฅเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชŸเชจเชฒ เชœเซ‚เชฅเชฎเชพเช‚ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฟเช•เซเชฏเซ‹เชฐ-เชฌเซ‡เช‚เช•-เชตเซ€เชชเซ€เชเชจ, เช•เซƒเชชเชพ เช•เชฐเซ€เชจเซ‡ เชจเซ‹เช‚เชงเซ‹ เช•เซ‡ เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ AnyConnect เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชตเชฟเชจเช‚เชคเซ€ เช•เซ‰เชฒเชฎเชฎเชพเช‚ เช† เชซเซ€เชฒเซเชก เช›เซ‡.

tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
 subject-name attr ou eq securebank-ra
!
webvpn
 anyconnect profiles SECUREBANK disk0:/securebank.xml
 certificate-group-map OU-Map 6 SECURE-BANK-VPN
!

เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชธเชฐเซเชตเชฐ เชธเซ‡เชŸ เช•เชฐเซ‹. เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช† เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเชพ เชชเซเชฐเชฅเชฎ เชคเชฌเช•เซเช•เชพ เชฎเชพเชŸเซ‡ เช…เชจเซ‡ MFA เชคเชฐเซ€เช•เซ‡ DUO (เชฐเซ‡เชกเชฟเชฏเชธ เชชเซเชฐเซ‹เช•เซเชธเซ€) เชฎเชพเชŸเซ‡ ISE เช›เซ‡.

! CISCO ISE
aaa-server ISE protocol radius
 authorize-only
 interim-accounting-update periodic 24
 dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
 key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
 timeout 60
 key *****
 authentication-port 1812
 accounting-port 1813
 no mschapv2-capable
!

เช…เชฎเซ‡ เชœเซ‚เชฅ เชจเซ€เชคเชฟเช“ เช…เชจเซ‡ เชŸเชจเชฒ เชœเซ‚เชฅเซ‹ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชธเชนเชพเชฏเช• เช˜เชŸเช•เซ‹ เชฌเชจเชพเชตเซ€เช เช›เซ€เช:

เชŸเชจเชฒ เชœเซ‚เชฅ เชกเชฟเชซเซ‰เชฒเซเชŸWEBVPNGเชœเซ‚เชฅ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฎเซเช–เซเชฏเชคเซเชตเซ‡ AnyConnect VPN เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเชพ เช…เชจเซ‡ ASA เชจเชพ SCEP-Proxy เชซเช‚เช•เซเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เช† เชฎเชพเชŸเซ‡ เช…เชฎเซ‡ เชŸเชจเชฒ เช—เซเชฐเซ‚เชช เชชเชฐ เช…เชจเซ‡ เชธเช‚เชฌเช‚เชงเชฟเชค เชœเซ‚เชฅ เชจเซ€เชคเชฟ เชฌเช‚เชจเซ‡ เชชเชฐ เชฏเซ‹เช—เซเชฏ เชตเชฟเช•เชฒเซเชชเซ‹ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเซเชฏเชพ เช›เซ‡. เชเชธเซ€ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‹, เช…เชจเซ‡ เชฒเซ‹เชก เช•เชฐเซ‡เชฒ AnyConnect เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เชชเชฐ (เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช‡เชถเซเชฏเซ เช•เชฐเชตเชพเชจเซ€ เชซเซ€เชฒเซเชกเซเชธ, เชตเช—เซ‡เชฐเซ‡). เช† เชœเซ‚เชฅ เชจเซ€เชคเชฟเชฎเชพเช‚ เชชเชฃ เช…เชฎเซ‡ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชค เชธเซ‚เชšเชตเซ€เช เช›เซ€เช ISE เชชเซ‹เชถเซเชšเชฐ เชฎเซ‹เชกเซเชฏเซเชฒ.

เชŸเชจเชฒ เชœเซ‚เชฅ เชธเชฟเช•เซเชฏเซ‹เชฐ-เชฌเซ‡เช‚เช•-เชตเซ€เชชเซ€เชเชจ เช…เช—เชพเช‰เชจเชพ เชชเช—เชฒเชพเชฎเชพเช‚ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชธเชพเชฅเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เชฆเซเชตเชพเชฐเชพ เช†เชชเชฎเซ‡เชณเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เช•เชพเชฐเชฃ เช•เซ‡, เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชจเช•เชถเชพ เช…เชจเซเชธเชพเชฐ, เช•เชจเซ‡เช•เซเชถเชจ เช† เชŸเชจเชฒ เชœเซ‚เชฅ เชชเชฐ เช†เชตเชถเซ‡. เชนเซเช‚ เชคเชฎเชจเซ‡ เช…เชนเซ€เช‚ เชฐเชธเชชเซเชฐเชฆ เชตเชฟเช•เชฒเซเชชเซ‹ เชตเชฟเชถเซ‡ เช•เชนเซ€เชถ:

  • เช—เซŒเชฃ-เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ-เชธเชฐเซเชตเชฐ-เชœเซ‚เชฅ DUO # DUO เชธเชฐเซเชตเชฐ (เชฐเซ‡เชกเชฟเชฏเชธ เชชเซเชฐเซ‹เช•เซเชธเซ€) เชชเชฐ เช—เซŒเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชธเซ‡เชŸ เช•เชฐเซ‹
  • เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚เชฅเซ€ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเชพเชฎ CN # เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพ เชฒเซ‰เช—เชฟเชจเชจเซ‡ เชตเชพเชฐเชธเชพเชฎเชพเช‚ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชพเชฅเชฎเชฟเช• เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเชพ CN เชซเซ€เชฒเซเชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹
  • เช—เซŒเชฃ-เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชจเชพเชฎ-เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ I # DUO เชธเชฐเซเชตเชฐ เชชเชฐ เช—เซŒเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡, เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเชพ เชเช•เซเชธเชŸเซเชฐเซ‡เช•เซเชŸเซ‡เชก เชฏเซเชเชฐเชจเซ‡เชฎ เช…เชจเซ‡ เช‡เชจเชฟเชถเชฟเชฏเชฒเซเชธ (I) เชซเซ€เชฒเซเชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹.
  • เชชเซเชฐเซ€-เชซเชฟเชฒ-เชฏเซเชเชฐเชจเซ‡เชฎ เช•เซเชฒเชพเชฏเช‚เชŸ # เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพเชฎ เชฌเชฆเชฒเชตเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ เชตเชฟเชจเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชตเชฟเช‚เชกเซ‹เชฎเชพเช‚ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชญเชฐเซ‡เชฒเซเช‚ เชฌเชจเชพเชตเซ‹
  • เชธเซ‡เช•เชจเซเชกเชฐเซ€-เชชเซเชฐเซ€-เชซเชฟเชฒ-เชฏเซเชเชฐเชจเซ‡เชฎ เช•เซเชฒเชพเชฏเช‚เชŸ เชนเชพเช‡เชก เชฏเซเช-เช•เซ‹เชฎเชจ-เชชเชพเชธเชตเชฐเซเชก เชชเซเชถ # DUO เช—เซŒเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชฒเซ‹เช—เชฟเชจ/เชชเชพเชธเชตเชฐเซเชก เช‡เชจเชชเซเชŸ เชตเชฟเชจเซเชกเซ‹เชจเซ‡ เช›เซเชชเชพเชตเซ‹ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเชพเชธเชตเชฐเซเชก เชซเซ€เชฒเซเชกเชจเซ‡ เชฌเชฆเชฒเซ‡ เชธเซ‚เชšเชจเชพ เชชเชฆเซเชงเชคเชฟ (sms/push/phone) เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ - doc เช…เชนเซ€เช‚

!
access-list posture-redirect extended permit tcp any host 72.163.1.80 
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 accounting-server-group ISE
 default-group-policy AC-DOWNLOAD
 scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
 authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 secondary-authentication-server-group DUO
 accounting-server-group ISE
 default-group-policy SECURE-BANK-VPN
 username-from-certificate CN
 secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
 authentication aaa certificate
 pre-fill-username client
 secondary-pre-fill-username client hide use-common-password push
 group-alias SECURE-BANK-VPN enable
 dns-group ASHES-DNS
!

เช†เช—เชณ, เชšเชพเชฒเซ‹ ISE เชชเชฐ เช†เช—เชณ เชตเชงเซ€เช:

เช…เชฎเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ (เชคเชฎเซ‡ AD / LDAP / ODBC เชตเช—เซ‡เชฐเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเชฃ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹), เชธเชฐเชณเชคเชพ เชฎเชพเชŸเซ‡, เชฎเซ‡เช‚ ISE เชฎเชพเช‚ เชœ เชธเซเชฅเชพเชจเชฟเช• เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฌเชจเชพเชตเซเชฏเซ‹ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชซเซ€เชฒเซเชกเชฎเชพเช‚ เชธเซ‹เช‚เชชเซเชฏเซ‹ เชตเชฐเซเชฃเชจ เชชเซ€เชธเซ€ เชฏเซเชกเซ€เช†เชˆเชกเซ€ เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชคเซ‡เชจเซ‡ VPN เชฆเซเชตเชพเชฐเชพ เชฒเซ‹เช— เช‡เชจ เช•เชฐเชตเชพเชจเซ€ เช›เซ‚เชŸ เช›เซ‡. ISE เชชเชฐ เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชนเซเช‚ เชซเช•เซเชค เชเช• เช‰เชชเช•เชฐเชฃ เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชฐเชนเซ€เชถ, เช•เชพเชฐเชฃ เช•เซ‡ เชคเซเชฏเชพเช‚ เช˜เชฃเชพ เช•เซเชทเซ‡เชคเซเชฐเซ‹ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซƒเชคเซ€เชฏ-เชชเช•เซเชท เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชกเซ‡เชŸเชพเชฌเซ‡เชธเซ‡เชธเชฎเชพเช‚ เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เช†เชตเชพ เชชเซเชฐเชคเชฟเชฌเช‚เชงเซ‹ เชนเชถเซ‡ เชจเชนเซ€เช‚.

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชšเชพเชฒเซ‹ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชจเซ€เชคเชฟ เชœเซ‹เชˆเช, เชคเซ‡ เชœเซ‹เชกเชพเชฃเชจเชพ เชšเชพเชฐ เชคเชฌเช•เซเช•เชพเชฎเชพเช‚ เชตเชนเซ‡เช‚เชšเชพเชฏเซ‡เชฒเซเช‚ เช›เซ‡:

  • เชธเซเชŸเซ‡เชœ 1 - AnyConnect เชเชœเชจเซเชŸ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเชพ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชœเชพเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชจเซ€เชคเชฟ
  • เชธเซเชŸเซ‡เชœ 2 โ€” เชชเซเชฐเชพเชฅเชฎเชฟเช• เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชจเซ€เชคเชฟ เชฒเซ‹เช—เชฟเชจ (เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚เชฅเซ€)/เชชเชพเชธเชตเชฐเซเชก + UDID เชฎเชพเชจเซเชฏเชคเชพ เชธเชพเชฅเซ‡เชจเซเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ
  • เชธเซเชŸเซ‡เชœ 3 - เชฏเซเชเชฐเชจเซ‡เชฎ + เชธเซเชŸเซ‡เชŸ เชเชธเซ‡เชธเชฎเซ‡เชจเซเชŸ เชคเชฐเซ€เช•เซ‡ UDID เชฆเซเชตเชพเชฐเชพ Cisco DUO (MFA) เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช—เซŒเชฃ
  • เชธเซเชŸเซ‡เชœ 4 - เชฐเชพเชœเซเชฏเชฎเชพเช‚ เช…เช‚เชคเชฟเชฎ เช…เชงเชฟเช•เซƒเชคเชคเชพ:
    • เชธเซเชธเช‚เช—เชค;
    • UDID เชฎเชพเชจเซเชฏเชคเชพ (เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชฎเชพเช‚เชฅเซ€ + เชฒเซ‹เช—เชฟเชจ เชฎเชพเชŸเซ‡ เชฌเช‚เชงเชจเช•เชฐเซเชคเชพ),
    • เชธเชฟเชธเซเช•เซ‹ เชกเซ€เชฏเซเช“ เชเชฎเชเชซเช
    • เชฒเซ‰เช—เชฟเชจ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ;
    • เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ;

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชšเชพเชฒเซ‹ เชเช• เชฐเชธเชชเซเชฐเชฆ เชธเซเชฅเชฟเชคเชฟ เชœเซ‹เชˆเช UUID_VALIDATED, เชเชตเซเช‚ เชฒเชพเช—เซ‡ เช›เซ‡ เช•เซ‡ เช…เชงเชฟเช•เซƒเชค เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช–เชฐเซ‡เช–เชฐ เชชเซ€เชธเซ€เชฎเชพเช‚เชฅเซ€ เช†เชตเซเชฏเซ‹ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชธเช‚เชฌเช‚เชงเชฟเชค UDID เชซเซ€เชฒเซเชกเชฎเชพเช‚ เชฎเชพเชจเซเชฏ เช›เซ‡ เชตเชฐเซเชฃเชจ เชเช•เชพเช‰เชจเซเชŸ, เชถเชฐเชคเซ‹ เช†เชจเชพ เชœเซ‡เชตเซ€ เชฆเซ‡เช–เชพเชฏ เช›เซ‡:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชคเชฌเช•เซเช•เชพ 1,2,3 เชฎเชพเช‚ เชตเชชเชฐเชพเชฏเซ‡เชฒ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชชเซเชฐเซ‹เชซเชพเช‡เชฒ เช†เชจเชพ เชœเซ‡เชตเซ€ เชฆเซ‡เช–เชพเชฏ เช›เซ‡:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชคเชฎเซ‡ ISE เชฎเชพเช‚ เช•เซเชฒเชพเชฏเช‚เชŸ เชธเชคเซเชฐเชจเซ€ เชตเชฟเช—เชคเซ‹ เชœเซ‹เชˆเชจเซ‡ เช•เซ‹เชˆเชชเชฃ เช•เชจเซ‡เช•เซเชŸ เช•เซเชฒเชพเชฏเช‚เชŸเชฎเชพเช‚เชฅเซ€ UDID เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชฌเชฐเชพเชฌเชฐ เชšเช•เชพเชธเซ€ เชถเช•เซ‹ เช›เซ‹. เช…เชฎเซ‡ เชตเชฟเช—เชคเชตเชพเชฐ เชœเซ‹เชˆเชถเซเช‚ เช•เซ‡ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชฆเซเชตเชพเชฐเชพ AnyConnect ACIDEX เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชตเชฟเชถเซ‡ เชฎเชพเชคเซเชฐ เชกเซ‡เชŸเชพ เชœ เชจเชนเซ€เช‚, เชชเชฃ เช‰เชชเช•เชฐเชฃเชจเชพ UDID เชคเชฐเซ€เช•เซ‡ เชชเชฃ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡ Cisco-AV-PAIR:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เช•เซเชทเซ‡เชคเซเชฐเชจเซ‡ เชœเชพเชฐเซ€ เช•เชฐเชพเชฏเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชชเชฐ เชงเซเชฏเชพเชจ เช†เชชเซ‹ เช†เชฆเซเชฏเชพเช•เซเชทเชฐเซ‹ (I), เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— Cisco DUO เชชเชฐ MFA เช—เซŒเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชฒเซ‹เช—เชฟเชจ เชคเชฐเซ€เช•เซ‡ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

DUO เชคเซเชฐเชฟเชœเซเชฏเชพ เชชเซเชฐเซ‹เช•เซเชธเซ€ เชฌเชพเชœเซ เชชเชฐ, เช…เชฎเซ‡ เชธเซเชชเชทเซเชŸเชชเชฃเซ‡ เชฒเซ‹เช—เชฎเชพเช‚ เชœเซ‹เชˆ เชถเช•เซ€เช เช›เซ€เช เช•เซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ€ เชตเชฟเชจเช‚เชคเซ€ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฅเชพเชฏ เช›เซ‡, เชคเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพเชฎ เชคเชฐเซ€เช•เซ‡ UDID เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

DUO เชชเซ‹เชฐเซเชŸเชฒ เชชเชฐเชฅเซ€, เช…เชฎเซ‡ เชธเชซเชณ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เช‡เชตเซ‡เชจเซเชŸ เชœเซ‹เชฏเซ‡ เช›เซ‡:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เช…เชจเซ‡ เชฎเซ‡เช‚ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เชฏเซเชเชฐ เชชเซเชฐเซ‹เชชเชฐเซเชŸเซ€เชเชฎเชพเช‚ เช‰เชชเชจเชพเชฎ, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชนเซเช‚ เชฒเซ‰เช—เชฟเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเชคเซ‹ เชนเชคเซ‹, เชฌเชฆเชฒเชพเชฎเชพเช‚, เช† เชฒเซ‰เช—เชฟเชจ เชฎเชพเชŸเซ‡ เชฎเชพเชจเซเชฏ เชชเซ€เชธเซ€เชจเซ‹ UDID เช›เซ‡:

เช…เชคเซเชฏเช‚เชค เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธเชจเซ€ เชตเชฟเชญเชพเชตเชจเชพเชจเซเช‚ เช…เชฎเชฒเซ€เช•เชฐเชฃ

เชชเชฐเชฟเชฃเชพเชฎเซ‡, เช…เชฎเชจเซ‡ เชฎเชณเซเชฏเซเช‚:

  • เชฌเชนเซ-เชชเชฐเชฟเชฌเชณ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช…เชจเซ‡ เช‰เชชเช•เชฐเชฃ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ;
  • เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพ เช‰เชชเช•เชฐเชฃเชจเชพ เช…เชตเซ‡เชœเซ€ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ;
  • เช‰เชชเช•เชฐเชฃเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ;
  • เชกเซ‹เชฎเซ‡เชจ เชฎเชถเซ€เชจ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ, เชตเช—เซ‡เชฐเซ‡ เชธเชพเชฅเซ‡ เชตเชงเซ‡เชฒเชพ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเชพเชŸเซ‡ เชธเช‚เชญเชตเชฟเชค;
  • เช†เชชเชฎเซ‡เชณเซ‡ เชคเซˆเชจเชพเชค เชธเซเชฐเช•เซเชทเชพ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ เชธเชพเชฅเซ‡ เชฆเซ‚เชฐเชธเซเชฅ เช•เชพเชฐเซเชฏเชธเซเชฅเชณเชจเซเช‚ เชตเซเชฏเชพเชชเช• เชฐเช•เซเชทเชฃ;

เชธเชฟเชธเซเช•เซ‹ VPN เชถเซเชฐเซ‡เชฃเซ€เชจเชพ เชฒเซ‡เช–เซ‹เชจเซ€ เชฒเชฟเช‚เช•เซเชธ:

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹