Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2

αžŸαžΌαž˜αžŸαŸ’αžœαžΆαž‚αž˜αž“αŸαž˜αž€αž€αžΆαž“αŸ‹αž€αžΆαžšαž”αŸ’αžšαž€αžΆαžŸαž‘αžΈαž–αžΈαžšαž“αŸ…αž€αŸ’αž“αž»αž„αžŸαŸŠαŸαžšαžΈ Cisco ISE αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ†αž”αžΌαž„ αž’αžαŸ’αžαž”αž‘  αž‚αž»αžŽαžŸαž˜αŸ’αž”αžαŸ’αžαž· αž“αž·αž„αž—αžΆαž–αžαž»αžŸαž‚αŸ’αž“αžΆαž“αŸƒαžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ Network Access Control (NAC) αž–αžΈαžŸαŸ’αžαž„αŸ‹αžŠαžΆαžš AAA αž—αžΆαž–αž”αŸ’αž›αŸ‚αž€αž“αŸƒ Cisco ISE αžŸαŸ’αžαžΆαž”αžαŸ’αž™αž€αž˜αŸ’αž˜ αž“αž·αž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž•αž›αž·αžαž•αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαŸ†αž›αŸαž…αŸ”

αž“αŸ…αž€αŸ’αž“αž»αž„αž’αžαŸ’αžαž”αž‘αž“αŸαŸ‡ αž™αžΎαž„αž“αžΉαž„αžŸαŸ’αžœαŸ‚αž„αž™αž›αŸ‹αž’αŸ†αž–αžΈαž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž‚αžŽαž“αžΈ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž“αž·αž„αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ Microsoft Active Directory αž€αŸαžŠαžΌαž…αž‡αžΆαž—αžΆαž–αžαž»αžŸαž”αŸ’αž›αŸ‚αž€αž‚αŸ’αž“αžΆαž“αŸƒαž€αžΆαžšαž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™ PassiveID αŸ” αž˜αž»αž“αž–αŸαž›αž’αžΆαž“ αžαŸ’αž‰αž»αŸ†αžŸαžΌαž˜αžŽαŸ‚αž“αžΆαŸ†αž™αŸ‰αžΆαž„αž˜αž»αžαž˜αžΆαŸ†αžαžΆαž’αŸ’αž“αž€αž’αžΆαž“ αž•αŸ’αž“αŸ‚αž€αžŠαŸ†αž”αžΌαž„.

1. αžœαžΆαž€αŸ’αž™αžŸαž–αŸ’αž‘αž˜αž½αž™αž…αŸ†αž“αž½αž“

αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ - αž‚αžŽαž“αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž”αž„αŸ’αž€αžΎαžαž–αŸαžαŸŒαž˜αžΆαž“αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αž‚αžΆαžαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž”αžŽαŸ’αžαžΆαž‰αŸ” αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžαžΆαž„αž€αŸ’αžšαŸ„αž˜αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž‡αžΆαž’αž˜αŸ’αž˜αžαžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ– αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž’αŸŠαžΈαž˜αŸ‚αž› αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž€αžΆαžšαž–αž·αž–αžŽαŸŒαž“αžΆαž‚αžŽαž“αžΈ αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αžαž½αž“αžΆαž‘αžΈαŸ”

αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ - αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‚αžΊαž‡αžΆαž”αžŽαŸ’αžαž»αŸ†αž“αŸƒαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž˜αŸ’αž“αžΆαž€αŸ‹αŸ—αžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ†αžŽαž»αŸ†αž―αž€αžŸαž·αž‘αŸ’αž’αž·αž‘αžΌαž‘αŸ…αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž–αž½αž€αž‚αŸαž…αžΌαž›αž”αŸ’αžšαžΎαžŸαŸ†αžŽαž»αŸ†αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž“αŸƒαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ αž“αž·αž„αž˜αž»αžαž„αžΆαžš Cisco ISE αŸ”

αž€αŸ’αžšαž»αž˜αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ - αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‡αžΆαž˜αž»αž“αžŠαŸ‚αž›αž˜αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“ αž“αž·αž„αžαž½αž“αžΆαž‘αžΈαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžšαž½αž…αž αžΎαž™αŸ” αž€αŸ’αžšαž»αž˜αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αž˜αžΆαž“αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αž’αŸ’αž“αž€αž’αžΆαž…αž”αž“αŸ’αžαŸ‚αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αŸ…αž–αž½αž€αž‚αŸαŸ– αž”αž»αž‚αŸ’αž‚αž›αž·αž€ (αž“αž·αž™αŸ„αž‡αž·αž), SponsorAllAccount, SponsorGroupAccounts, SponsorOwnAccounts (αž‚αžŽαž“αžΈαž§αž”αžαŸ’αžαž˜αŸ’αž—αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžœαž·αž”αž•αžαžαž›αž—αŸ’αž‰αŸ€αžœ), αž—αŸ’αž‰αŸ€αžœ (αž—αŸ’αž‰αŸ€αžœ), ActivatedGuest (αž—αŸ’αž‰αŸ€αžœαžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš)αŸ”

αžαž½αž“αžΆαž‘αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹- αžαž½αž“αžΆαž‘αžΈαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž‚αžΊαž‡αžΆαžŸαŸ†αžŽαž»αŸ†αž“αŸƒαž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŠαŸ‚αž›αž€αŸ†αžŽαžαŸ‹αž“αžΌαžœαž—αžΆαžšαž€αž·αž…αŸ’αž…αžŠαŸ‚αž›αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αžΆαž…αž’αž“αž»αžœαžαŸ’αž αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŽαžΆαžŠαŸ‚αž›αž’αžΆαž…αž…αžΌαž›αž”αŸ’αžšαžΎαž”αžΆαž“αŸ” αž‡αžΆαžšαžΏαž™αŸ—αžαž½αž“αžΆαž‘αžΈαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αž‡αžΆαž˜αž½αž™αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ”

αž‡αžΆαž„αž“αŸαŸ‡αž‘αŸ…αž‘αŸ€αž αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αžΈαž˜αž½αž™αŸ—αž˜αžΆαž“αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαž”αž“αŸ’αžαŸ‚αž˜ αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αž“αž·αž„αž€αŸ†αžŽαžαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αŸαŸ‡αž™αŸ‰αžΆαž„αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ (αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹)αŸ” αž–αŸαžαŸŒαž˜αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž“αŸ…αž€αŸ’αž“αž»αž„ αžŽαŸ‚αž“αžΆαŸ†.

2. αž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€

1) Cisco ISE αž˜αžΆαž“αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€ αž“αž·αž„αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžœαžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž…αžΌαž›αž”αŸ’αžšαžΎ αž¬αžŸαžΌαž˜αŸ’αž”αžΈαžαŸ‚αž•αŸ’αžαž›αŸ‹αžαž½αž“αžΆαž‘αžΈαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž•αž›αž·αžαž•αž›αŸ” αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ β†’ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ β†’ αž”αž“αŸ’αžαŸ‚αž˜αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 1 αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€αž‘αŸ… Cisco ISE

2) αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž€αŸ†αžŽαžαŸ‹αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž“αž·αž„αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžŠαŸ‚αž›αž’αžΆαž…αž™αž›αŸ‹αž”αžΆαž“αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 2. αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€αž“αŸ…αž€αŸ’αž“αž»αž„ Cisco ISE

3) αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸαž’αžΆαž…αž“αžΆαŸ†αž…αžΌαž›αž•αž„αžŠαŸ‚αžšαŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αžŠαžΌαž…αž‚αŸ’αž“αžΆαŸ” αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ β†’ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αž˜αŸ’αžšαžΎαžŸαž˜αž½αž™αŸ” αž“αžΆαŸ†αž…αžΌαž› αž“αž·αž„αž•αŸ’αž‘αž»αž€αž‘αžΎαž„αž―αž€αžŸαžΆαžš csv ឬ txt αž‡αžΆαž˜αž½αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž”αžΆαž“αž‚αŸ†αžšαžΌαžŸαžΌαž˜αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αž”αž„αŸ’αž€αžΎαžαž‚αŸ†αžšαžΌαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžœαžΆαž‚αž½αžšαžαŸ‚αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ†αž–αŸαž‰αžŠαŸ„αž™αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹αžŸαž˜αžšαž˜αŸ’αž™αž˜αž½αž™αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 3 αž€αžΆαžšαž“αžΆαŸ†αž…αžΌαž›αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„ Cisco ISE

3. αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP

αžαŸ’αž‰αž»αŸ†αžŸαžΌαž˜αžšαŸ†αž›αžΉαž€αž’αŸ’αž“αž€αžαžΆ LDAP αž‚αžΊαž‡αžΆαž–αž·αž’αžΈαž€αžΆαžšαž€αž˜αŸ’αžšαž·αžαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸαž–αŸαž‰αž“αž·αž™αž˜αžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž‘αž‘αž½αž›αž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“ αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ αžŸαŸ’αžœαŸ‚αž„αžšαž€αž‚αžŽαž“αžΈαž“αŸ…αž€αŸ’αž“αž»αž„αžαžαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸ…αž›αžΎαž…αŸ’αžšαž€ 389 ឬ 636 (SS)αŸ” αž§αž‘αžΆαž αžšαžŽαŸαž›αŸαž…αž’αŸ’αž›αŸ„αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž‚αžΊ Active Directory, Sun Directory, Novell eDirectory αž“αž·αž„ OpenLDAP αŸ” αž’αžΆαžαž»αž“αžΈαž˜αž½αž™αŸ—αž“αŸ…αž€αŸ’αž“αž»αž„αžαž LDAP αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžŠαŸ„αž™ DN (αžˆαŸ’αž˜αŸ„αŸ‡αž–αž·αžŸαŸαžŸ) αž αžΎαž™αž—αžΆαžšαž€αž·αž…αŸ’αž…αž“αŸƒαž€αžΆαžšαž‘αžΆαž‰αž™αž€αž‚αžŽαž“αžΈ αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž›αžΎαž€αž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ”

αž“αŸ…αž€αŸ’αž“αž»αž„ Cisco ISE αžœαžΆαž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž‡αžΆαž…αŸ’αžšαžΎαž“ αžŠαŸ„αž™αž αŸαžαž»αž“αŸαŸ‡αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž›αŸ‚αž„αžαŸ’αžšαžΌαžœαž€αžΆαžšαžαž‘αŸ…αž‘αŸ€αžαŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž…αž˜αŸ’αž”αž„ (αž”αž‹αž˜) αž˜αž·αž“αž’αžΆαž…αž”αŸ’αžšαžΎαž”αžΆαž“αž‘αŸ αž“αŸ„αŸ‡ ISE αž“αžΉαž„αž–αŸ’αž™αžΆαž™αžΆαž˜αž…αžΌαž›αž”αŸ’αžšαžΎαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž”αž“αŸ’αžŸαŸ† (αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž”αž“αŸ’αžŸαŸ†) αž αžΎαž™αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž“αŸ…αž›αžΎαŸ” αž›αžΎαžŸαž–αžΈαž“αŸαŸ‡αž‘αŸ€αž αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αžΆαž“ 2 PAN αž“αŸ„αŸ‡ LDAP αž˜αž½αž™αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž’αžΆαž‘αž·αž—αžΆαž–αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ PAN αž…αž˜αŸ’αž”αž„ αž“αž·αž„ LDAP αž˜αž½αž™αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ PAN αž‘αžΈαž–αžΈαžšαŸ”

ISE αž‚αžΆαŸ†αž‘αŸ’αžš 2 αž”αŸ’αžšαž—αŸαž‘αž“αŸƒαž€αžΆαžšαžšαž€αž˜αžΎαž› (αžšαž€αž˜αžΎαž›) αž“αŸ…αž–αŸαž›αž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP: αžšαž€αž˜αžΎαž›αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αžšαž€αž˜αžΎαž›αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ MAC αŸ” User Lookup αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αžŸαŸ’αžœαŸ‚αž„αžšαž€αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™ LDAP αž“αž·αž„αž‘αž‘αž½αž›αž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αŸ– αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸ αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ” αž€αžΆαžšαžšαž€αž˜αžΎαž›αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ MAC αž€αŸαž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αžŸαŸ’αžœαŸ‚αž„αžšαž€αžαžΆαž˜αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ MAC αž“αŸ…αž€αŸ’αž“αž»αž„αžαž LDAP αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ αž“αž·αž„αž‘αž‘αž½αž›αž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž§αž”αž€αžšαžŽαŸ αž€αŸ’αžšαž»αž˜αž§αž”αž€αžšαžŽαŸαžŠαŸ„αž™αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ MAC αž“αž·αž„αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ”

αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸαž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž› αžŸαžΌαž˜αž”αž“αŸ’αžαŸ‚αž˜ Active Directory αž‘αŸ… Cisco ISE αž‡αžΆαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αŸ”

1) αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› β†’ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž”αŸ’αžšαž—αž–αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαžαžΆαž„αž€αŸ’αžšαŸ… β†’ LDAP β†’ αž”αž“αŸ’αžαŸ‚αž˜αŸ” 

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 4. αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP

2) αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž“αŸ’αž‘αŸ‡ αž‘αžΌαž‘αŸ… αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžˆαŸ’αž˜αŸ„αŸ‡αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž“αž·αž„αž‚αŸ’αžšαŸ„αž„αž€αžΆαžšαžŽαŸ (αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαžšαž”αžŸαŸ‹αž™αžΎαž„ αžαžαžŸαž€αž˜αŸ’αž˜) αŸ” 

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 5. αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž‚αŸ’αžšαŸ„αž„αž€αžΆαžšαžŽαŸ Active Directory

3) αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž‘αŸ… αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ αž•αŸ’αž‘αžΆαŸ†αž„αž αžΎαž™αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αžˆαŸ’αž˜αŸ„αŸ‡αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“/αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ AD, αž…αŸ’αžšαž€ (389 - LDAP, 636 - SSL LDAP) αž›αž·αžαž·αžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž“ (Admin DN - αž–αŸαž‰ DN) αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αž»αž€αž‡αžΆαž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αŸ”

αž€αžΆαžšαž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αŸ– αž”αŸ’αžšαžΎαž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž“αŸƒαžŠαŸ‚αž“αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ αžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ€αžŸαžœαžΆαž„αž”αž‰αŸ’αž αžΆαžŠαŸ‚αž›αž’αžΆαž…αž€αžΎαžαž˜αžΆαž“αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 6 αž€αžΆαžšαž”αž‰αŸ’αž…αžΌαž›αž‘αž·αž“αŸ’αž“αž“αŸαž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP

4) αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž’αž„αŸ’αž‚αž€αžΆαžšαžαž αž’αŸ’αž“αž€αž‚αž½αžšαžαŸ‚αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžαŸ†αž”αž“αŸ‹αžαžαžαžΆαž˜αžšαž™αŸˆ DN αž–αžΈαž€αž“αŸ’αž›αŸ‚αž„αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž‘αžΆαž‰αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 7. αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžαžαž–αžΈαž€αž“αŸ’αž›αŸ‚αž„αžŠαŸ‚αž›αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž’αžΆαž…αž‘αžΆαž‰αž‘αžΎαž„

5) αž‘αŸ…αž”αž„αŸ’αž’αž½αž… αž€αŸ’αžšαž»αž˜ β†’ αž”αž“αŸ’αžαŸ‚αž˜ β†’ αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αŸ’αžšαž»αž˜αž–αžΈαžαž αžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αŸ’αžšαž»αž˜αž‘αžΆαž‰αž…αŸαž‰αž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 8. αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž€αŸ’αžšαž»αž˜αž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP

6) αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αžŸαžΌαž˜αž…αž»αž… αž‘αžΆαž‰αž™αž€αž€αŸ’αžšαž»αž˜αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž€αŸ’αžšαž»αž˜αž”αžΆαž“αž‘αžΆαž‰αž‘αžΎαž„ αž“αŸ„αŸ‡αž‡αŸ†αž αžΆαž“αž”αž‹αž˜αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹αžŠαŸ„αž™αž‡αŸ„αž‚αž‡αŸαž™αŸ” αž”αžΎαž˜αž·αž“αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž‘αŸ αžŸαžΌαž˜αžŸαžΆαž€αž›αŸ’αž”αž„αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž αžΎαž™αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž—αžΆαž–αž’αžΆαž…αžšαž€αž”αžΆαž“αž“αŸƒ ISE αž‡αžΆαž˜αž½αž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžαžΆαž˜αžšαž™αŸˆαž–αž·αž’αžΈαž€αžΆαžš LDAP αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 9. αž”αž‰αŸ’αž‡αžΈαž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž‘αžΆαž‰

7) αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž‚αž»αžŽαž›αž€αŸ’αžαžŽαŸˆ αž’αŸ’αž“αž€αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αž›αž€αŸ’αžαžŽαŸˆαž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸαžŽαžΆαž˜αž½αž™αž–αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž‚αž½αžšαžαŸ‚αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αžΆαž‰αž‘αžΎαž„ αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž… αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž€αž˜αŸ’αžšαž·αžαžαŸ’αž–αžŸαŸ‹ αž”αžΎαž€αž‡αž˜αŸ’αžšαžΎαžŸ αž”αžΎαž€αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ‚αž›αž“αžΉαž„αž”αž„αŸ’αžαŸ†αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž±αŸ’αž™αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαžœαžΆαž”αžΆαž“αž•αž»αžαž€αŸ†αžŽαžαŸ‹ αž¬αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž‘αžΎαž„αžœαž·αž‰αŸ” αž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαž…αž»αž… Submit αž”αž“αŸ’αžαŸ”

8) αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αžαŸ’αž›αž½αž“αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆ αž αžΎαž™αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αž€αžΎαžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αžΆαž–αŸαž›αž’αž“αžΆαž‚αžαŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 10. αž”αž‰αŸ’αž‡αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžŠαŸ‚αž›αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜

4. αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ Active Directory

1) αžŠαŸ„αž™αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ Microsoft Active Directory αž‡αžΆαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž™αžΎαž„αž‘αž‘αž½αž›αž”αžΆαž“αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αž·αž“αž˜αžΆαž“αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž‘αŸαŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€ αžαŸ’αž‰αž»αŸ†αžŸαŸ’αž“αžΎαž±αŸ’αž™αžšαŸ€αž”αž…αŸ†αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž› AD αž–αŸαž‰αž›αŸαž‰αž‡αžΆαž˜αž½αž™ Cisco ISE αŸ” αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› β†’ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž”αŸ’αžšαž—αž–αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαžαžΆαž„αž€αŸ’αžšαŸ… β†’ αžαžαžŸαž€αž˜αŸ’αž˜ β†’ αž”αž“αŸ’αžαŸ‚αž˜αŸ” 

αž…αŸ†αžŽαžΆαŸ†: αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αŸ’αžœαžΎαžŸαž˜αžΆαž αžšαžŽαž€αž˜αŸ’αž˜αžŠαŸ„αž™αž‡αŸ„αž‚αž‡αŸαž™αž‡αžΆαž˜αž½αž™ AD, ISE αžαŸ’αžšαžΌαžœαžαŸ‚αžŸαŸ’αžαž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αžŠαŸ‚αž“ αž αžΎαž™αž˜αžΆαž“αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž–αŸαž‰αž›αŸαž‰αž‡αžΆαž˜αž½αž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DNS, NTP αž“αž·αž„ AD αž”αžΎαž˜αž·αž“αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž‘αŸαž“αžΉαž„αž˜αž·αž“αž˜αžΆαž“αž’αŸ’αžœαžΈαž€αžΎαžαž‘αžΎαž„αž“αŸ„αŸ‡αž‘αŸαŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 11. αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ Active Directory

2) αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αžŸαžΌαž˜αž”αž‰αŸ’αž…αžΌαž›αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž“αž αžΎαž™αž’αžΈαž€αž”αŸ’αžšαž’αž”αŸ‹ αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž–αŸαžαŸŒαž˜αžΆαž“αžŸαž˜αŸ’αž„αžΆαžαŸ‹αŸ” αž›αžΎαžŸαž–αžΈαž“αŸαŸ‡αž‘αŸ€αž αž’αŸ’αž“αž€αž’αžΆαž…αž”αž‰αŸ’αž‡αžΆαž€αŸ‹ OU (αž’αž„αŸ’αž‚αž—αžΆαž–αž’αž„αŸ’αž‚αž€αžΆαžš) αž”αŸ’αžšαžŸαž·αž“αž”αžΎ ISE αž˜αžΆαž“αž‘αžΈαžαžΆαŸ†αž„αž“αŸ…αž€αŸ’αž“αž»αž„ OU αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž˜αž½αž™αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€ αž’αŸ’αž“αž€αž“αžΉαž„αžαŸ’αžšαžΌαžœαž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαžαŸ’αž“αžΆαŸ†αž„ Cisco ISE αžŠαŸ‚αž›αž’αŸ’αž“αž€αž…αž„αŸ‹αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αžŠαŸ‚αž“αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 12. αž€αžΆαžšαž”αž‰αŸ’αž…αžΌαž›αž–αŸαžαŸŒαž˜αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ

3) αž˜αž»αž“αž–αŸαž›αž”αž“αŸ’αžαŸ‚αž˜αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“ αžŸαžΌαž˜αž”αŸ’αžšαžΆαž€αžŠαžαžΆαž“αŸ…αž›αžΎ PSN αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ β†’ αž”αŸ’αžšαž–αŸαž“αŸ’αž’ β†’ αž€αžΆαžšαžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™ αž”αžΆαž“αž”αžΎαž€αž‡αž˜αŸ’αžšαžΎαžŸ αžŸαŸαžœαžΆαž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž’αž€αž˜αŸ’αž˜. αž›αŸαžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž’αž€αž˜αŸ’αž˜ - αž‡αž˜αŸ’αžšαžΎαžŸαžŠαŸ‚αž›αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αž€αž”αŸ’αžšαŸ‚αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αŸ… IP αž“αž·αž„αž…αŸ’αžšαžΆαžŸαž˜αž€αžœαž·αž‰αŸ” PassiveID αž‘αž‘αž½αž›αž”αžΆαž“αž–αŸαžαŸŒαž˜αžΆαž“αž–αžΈ AD αžαžΆαž˜αžšαž™αŸˆ WMI αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš AD αž–αž·αžŸαŸαžŸ αž¬αž…αŸ’αžšαž€ SPAN αž“αŸ…αž›αžΎαž€αž»αž„αžαžΆαž€αŸ‹ (αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸαžŠαŸαž›αŸ’αž’αž”αŸ†αž•αž»αž)αŸ”

αž…αŸ†αžŽαžΆαŸ†: αžŠαžΎαž˜αŸ’αž”αžΈαž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž“αŸƒ Passive ID αžŸαžΌαž˜αžœαžΆαž™αž”αž‰αŸ’αž…αžΌαž›αž€αŸ’αž“αž»αž„αž€αž»αž„αžŸαžΌαž› ISE αž”αž„αŸ’αž αžΆαž‰αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ ise | αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž› PassiveID αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 13. αž€αžΆαžšαž”αžΎαž€αž‡αž˜αŸ’αžšαžΎαžŸ PassiveID

4) αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› β†’ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž”αŸ’αžšαž—αž–αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαžαžΆαž„αž€αŸ’αžšαŸ… β†’ αžαžαžŸαž€αž˜αŸ’αž˜ β†’ PassiveID αž αžΎαž™αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αž˜αŸ’αžšαžΎαžŸ αž”αž“αŸ’αžαŸ‚αž˜ DCs. αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αž”αŸ’αžšαž’αž”αŸ‹αž’αžΈαž€αž αžΎαž™αž…αž»αž… αž™αž›αŸ‹αž–αŸ’αžšαž˜αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 14. αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“

5) αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ DCs αžŠαŸ‚αž›αž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αž αžΎαž™αž…αž»αž…αž”αŸŠαžΌαžαž»αž„ αž€αŸ‚αž”αŸ’αžšαŸ‚αŸ” αžŸαžΌαž˜αž”αž‰αŸ’αž‡αžΆαž€αŸ‹ FQDN DC αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αž€αžΆαžšαž…αžΌαž›αžŠαŸ‚αž“ αž“αž·αž„αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž“αž·αž„αž‡αž˜αŸ’αžšαžΎαžŸαžαŸ†αžŽ WMI ឬ αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš. αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ WMI αž αžΎαž™αž…αž»αž… αž™αž›αŸ‹αž–αŸ’αžšαž˜αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 15 αž€αžΆαžšαž”αž‰αŸ’αž…αžΌαž›αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαžšαž”αžŸαŸ‹αž§αž”αž€αžšαžŽαŸαž”αž‰αŸ’αž‡αžΆαžŠαŸ‚αž“

6) αž”αŸ’αžšαžŸαž·αž“αž”αžΎ WMI αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαžœαž·αž’αžΈαžŠαŸ‚αž›αž–αŸαž‰αž…αž·αžαŸ’αžαž€αŸ’αž“αž»αž„αž€αžΆαžšαž‘αŸ†αž“αžΆαž€αŸ‹αž‘αŸ†αž“αž„αž‡αžΆαž˜αž½αž™ Active Directory αž“αŸ„αŸ‡αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš ISE αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαŸ” αžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžšαŸ’αžαž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαž‚αžΊαžαžΆαž’αŸ’αž“αž€αž’αžΆαž…αžŠαŸ†αž‘αžΎαž„αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαž–αž·αžŸαŸαžŸαž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ‚αž›αž“αžΉαž„αž”αž‰αŸ’αž…αŸαž‰αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸαž…αžΌαž›αŸ” αž˜αžΆαž“αž‡αž˜αŸ’αžšαžΎαžŸαžŠαŸ†αž‘αžΎαž„ 2: αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž· αž“αž·αž„αžŠαŸ„αž™αžŠαŸƒαŸ” αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αž‘αžΎαž„αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αžαŸ‚αž˜αž½αž™ αž›αŸαžαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž’αž€αž˜αŸ’αž˜ αž‡αŸ’αžšαžΎαžŸαž’αžΆαžαž» αž”αž“αŸ’αžαŸ‚αž˜αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš β†’ αžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαžαŸ’αž˜αžΈαŸ” (DC αžαŸ’αžšαžΌαžœαžαŸ‚αž˜αžΆαž“αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αž) αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž”αŸ†αž–αŸαž‰αžœαžΆαž›αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžš (αžˆαŸ’αž˜αŸ„αŸ‡αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš, αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ FQDN, αž€αžΆαžšαž…αžΌαž›/αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž’αŸ’αž“αž€αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αžŠαŸ‚αž“) αž αžΎαž™αž…αž»αž… αž™αž›αŸ‹αž–αŸ’αžšαž˜αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 16. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž“αŸƒαž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš ISE

7) αžŠαžΎαž˜αŸ’αž”αžΈαžŠαŸ†αž‘αžΎαž„αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš Cisco ISE αžŠαŸ„αž™αžŠαŸƒ αžŸαžΌαž˜αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž’αžΆαžαž» αž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαžŠαŸ‚αž›αž˜αžΆαž“αžŸαŸ’αžšαžΆαž”αŸ‹. αžŠαŸ„αž™αžœαž·αž’αžΈαž“αŸαŸ‡αž’αŸ’αž“αž€αž’αžΆαž…αž‘αžΆαž‰αž™αž€αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›αž€αžΆαžšαž„αžΆαžš β†’ PassiveID β†’ αž’αŸ’αž“αž€αž•αŸ’αžαž›αŸ‹αžŸαŸαžœαžΆ β†’ αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš β†’ αž‘αžΆαž‰αž™αž€αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 17. αž€αžΆαžšαž‘αžΆαž‰αž™αž€αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš ISE

αžœαžΆαž‡αžΆαž€αžΆαžšαžŸαŸ†αžαžΆαž“αŸ‹αžŠαžΎαž˜αŸ’αž”αžΈ: PassiveID αž˜αž·αž“αž’αžΆαž“αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸαž‘αŸαŸ” αž…αžΆαž€αž…αŸαž‰! αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžŠαŸ‚αž›αž‘αž‘αž½αž›αžαž»αžŸαžαŸ’αžšαžΌαžœαž…αŸ†αž–αŸ„αŸ‡αž€αžΆαžšαž’αžŸαŸ‹αž–αŸαž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž αŸ… αžšαž™αŸˆαž–αŸαž›αž“αŸƒαž—αžΆαž–αž…αžΆαžŸαŸ‹αž“αŸƒαžŸαž˜αŸαž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αžŸαŸ’αž˜αžΎαž“αžΉαž„ 24 αž˜αŸ‰αŸ„αž„αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αŸ” αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž αžΎαž™ αž’αŸ’αž“αž€αž‚αž½αžšαžαŸ‚ Logoff αžŠαŸ„αž™αžαŸ’αž›αž½αž“αž―αž„αž“αŸ…αž…αž»αž„αž”αž‰αŸ’αž…αž”αŸ‹αž“αŸƒαžαŸ’αž„αŸƒαž’αŸ’αžœαžΎαž€αžΆαžš αž¬αžŸαžšαžŸαŸαžšαžŸαŸ’αž‚αŸ’αžšαžΈαž”αž˜αž½αž™αž…αŸ†αž“αž½αž“αžŠαŸ‚αž›αž“αžΉαž„ Logoff αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž“αžΌαžœαžšαžΆαž›αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž…αžΌαž›αŸ” 

αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“ αž…αžΆαž€αž…αŸαž‰ "αž€αžΆαžšαžŸαŸŠαžΎαž”αž’αž„αŸ’αž€αŸαžαž…αŸ†αžŽαž»αž…αž”αž‰αŸ’αž…αž”αŸ‹" αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎ - αž€αžΆαžšαžŸαŸŠαžΎαž”αž’αž„αŸ’αž€αŸαžαžŸαŸ’αžαžΆαž“αžΈαž™αŸ” αž˜αžΆαž“αž€αžΆαžšαžŸαŸŠαžΎαž”αž’αž„αŸ’αž€αŸαžαž…αŸ†αžŽαž»αž…αž”αž‰αŸ’αž…αž”αŸ‹αž‡αžΆαž…αŸ’αžšαžΎαž“αž“αŸ…αž€αŸ’αž“αž»αž„ Cisco ISEαŸ– RADIUS, SNMP Trap, SNMP Query, DHCP, DNS, HTTP, Netflow, NMAP Scan αŸ” αžšαŸ‰αžΆαžŒαžΈαž™αžΌ αž€αžΆαžšαžŸαŸŠαžΎαž”αž’αž„αŸ’αž€αŸαžαžŠαŸ„αž™αž”αŸ’αžšαžΎ ខូ αž€αž‰αŸ’αž…αž”αŸ‹ (αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž) αž•αŸ’αžαž›αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαž·αž‘αŸ’αž’αž·αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ (αžœαžΆαž‘αžΆαž˜αž‘αžΆαžšαž€αžΆαžšαž”αž„αŸ’αž€αž”αŸ‹ 802.1X) αž“αž·αž„αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž“αŸ…αž›αžΎαž€αž»αž„αžαžΆαž€αŸ‹αž…αžΌαž›αž”αŸ’αžšαžΎ SNMP αž“αžΉαž„αž•αŸ’αžαž›αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹ αž“αž·αž„αž•αŸ’αžαžΆαž…αŸ‹αŸ”

αž§αž‘αžΆαž αžšαžŽαŸαžαžΆαž„αž€αŸ’αžšαŸ„αž˜αž‚αžΊαž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ Cisco ISE + AD αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“ 802.1X αž“αž·αž„ RADIUSαŸ– αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αžΆαž“αž…αžΌαž›αž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ Windows αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž’αŸ’αžœαžΎαž€αžΆαžš logoff αž…αžΌαž›αž–αžΈαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžαžΆαž˜αžšαž™αŸˆαžœαŸ‰αžΆαž™αž αŸ’αžœαžΆαž™αŸ” αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž“αŸαŸ‡ αžœαž‚αŸ’αž‚αž“αŸ…αž›αžΎαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŠαŸ†αž”αžΌαž„αž“αžΉαž„αž“αŸ…αžαŸ‚αžŸαž€αž˜αŸ’αž˜αžšαž αžΌαžαžŠαž›αŸ‹αž–αŸαž›αž’αžŸαŸ‹αž–αŸαž›αž€αžΎαžαž‘αžΎαž„ αž¬αž€αžΆαžšαž”αž·αž‘αžŠαŸ„αž™αž”αž„αŸ’αžαŸ†αž€αžΎαžαž‘αžΎαž„αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž§αž”αž€αžšαžŽαŸαž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž•αŸ’αžŸαŸαž„αž‚αŸ’αž“αžΆ αž“αŸ„αŸ‡αž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž”αžΆαž“αž…αžΌαž›αž…αž»αž„αž€αŸ’αžšαŸ„αž™αž“αžΉαž„αž’αž“αž»αžœαžαŸ’αžαžŸαž·αž‘αŸ’αž’αž·αžšαž”αžŸαŸ‹αžœαžΆαŸ”

8) αžŸαŸ’αžšαŸαž…αž…αž·αžαŸ’αžαž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› β†’ αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽ β†’ αž”αŸ’αžšαž—αž–αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαžαžΆαž„αž€αŸ’αžšαŸ… β†’ αžαžαžŸαž€αž˜αŸ’αž˜ β†’ αž€αŸ’αžšαž»αž˜ β†’ αž”αž“αŸ’αžαŸ‚αž˜ β†’ αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αŸ’αžšαž»αž˜αž–αžΈαžαž αž’αŸ’αž“αž€αž’αžΆαž…αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αŸ’αžšαž»αž˜αž–αžΈ AD αžŠαŸ‚αž›αž’αŸ’αž“αž€αž…αž„αŸ‹αž‘αžΆαž‰αž“αŸ…αž›αžΎ ISE (αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαžšαž”αžŸαŸ‹αž™αžΎαž„ αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž“αŸ…αž€αŸ’αž“αž»αž„αž‡αŸ†αž αžΆαž“αž‘αžΈ 3 β€œαž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP”)αŸ” αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αž˜αŸ’αžšαžΎαžŸαž˜αž½αž™αŸ” αž‘αžΆαž‰αž™αž€αž€αŸ’αžšαž»αž˜ β†’ αž™αž›αŸ‹αž–αŸ’αžšαž˜

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ ៑៨ αž€) αŸ” αž€αŸ†αž–αž»αž„αž‘αžΆαž‰αž€αŸ’αžšαž»αž˜αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž–αžΈ Active Directory

9) αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›αž€αžΆαžšαž„αžΆαžš β†’ PassiveID β†’ αž‘αž·αžŠαŸ’αž‹αž—αžΆαž–αž‘αžΌαž‘αŸ… β†’ αž•αŸ’αž‘αžΆαŸ†αž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„ αž’αŸ’αž“αž€αž’αžΆαž…αžŸαž„αŸ’αž€αŸαžαž˜αžΎαž›αž…αŸ†αž“αž½αž“αžœαž‚αŸ’αž‚αžŸαž€αž˜αŸ’αž˜ αž…αŸ†αž“αž½αž“αž”αŸ’αžšαž—αž–αž‘αž·αž“αŸ’αž“αž“αŸαž™ αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš αž“αž·αž„αž…αŸ’αžšαžΎαž“αž‘αŸ€αžαŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 19. αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαžŠαŸ‚αž“

10) αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αžœαž‚αŸ’αž‚αž”αž“αŸ’αžαž•αŸ’αž‘αžΆαž›αŸ‹ αžœαž‚αŸ’αž‚αž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αŸ” αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αŸ”

Cisco ISEαŸ– αž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ AD αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2αžšαžΌαž”αž—αžΆαž–αž‘αžΈ 20. αžœαž‚αŸ’αž‚αžŸαž€αž˜αŸ’αž˜αž“αŸƒαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž“

5 αŸ” αžŸαŸαž…αž€αŸ’αžαžΈαžŸαž“αŸ’αž“αž·αžŠαŸ’αž‹αžΆαž“

αž’αžαŸ’αžαž”αž‘αž“αŸαŸ‡αž‚αŸ’αžšαž”αžŠαžŽαŸ’αžαž”αŸ‹αž›αžΎαž”αŸ’αžšαž’αžΆαž“αž”αž‘αž“αŸƒαž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€αž“αŸ…αž€αŸ’αž“αž»αž„ Cisco ISE αž€αžΆαžšαž”αž“αŸ’αžαŸ‚αž˜αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ LDAP αž“αž·αž„αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‡αžΆαž˜αž½αž™ Microsoft Active Directory αŸ” αž’αžαŸ’αžαž”αž‘αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž“αžΉαž„αž‚αžΌαžŸαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž–αžΈαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžšαž”αžŸαŸ‹αž—αŸ’αž‰αŸ€αžœαž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹αž“αŸƒαž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ†αžŠαŸ‚αž›αž›αŸ‚αž„αžαŸ’αžšαžΌαžœαž€αžΆαžšαžαž‘αŸ…αž‘αŸ€αžαŸ”

αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž˜αžΆαž“αžŸαŸ†αžŽαž½αžšαž’αŸ†αž–αžΈαž”αŸ’αžšαž’αžΆαž“αž”αž‘αž“αŸαŸ‡ αž¬αžαŸ’αžšαžΌαžœαž€αžΆαžšαž‡αŸ†αž“αž½αž™αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŸαžΆαž€αž›αŸ’αž”αž„αž•αž›αž·αžαž•αž› αžŸαžΌαž˜αž‘αžΆαž€αŸ‹αž‘αž„ αžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹.

αžšαž„αŸ‹αž…αžΆαŸ†αž–αŸαžαŸŒαž˜αžΆαž“αžαŸ’αž˜αžΈαŸ—αž“αŸ…αž€αŸ’αž“αž»αž„αž”αŸ‰αž»αžŸαŸ’αžαž·αŸαžšαž”αžŸαŸ‹αž™αžΎαž„ (Telegram, Facebook, VK, αž”αŸ’αž›αž»αž€ TS Solution, Yandex.Zen).

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹