αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž€αžΆαžšαž”αž“αŸ’αžαžŸαŸŠαŸαžšαžΈαž“αŸƒαž’αžαŸ’αžαž”αž‘αž›αžΎαž”αŸ’αžšαž’αžΆαž“αž”αž‘αž“αŸƒαž’αž„αŸ’αž‚αž€αžΆαžš αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™ VPN αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎ αžαŸ’αž‰αž»αŸ†αž˜αž·αž“αž’αžΆαž…αž‡αž½αž™αž”αžΆαž“αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αž”αž‘αž–αž·αžŸαŸ„αž’αž“αŸαž“αŸƒαž€αžΆαžšαžŠαžΆαž€αŸ‹αž–αž„αŸ’αžšαžΆαž™αž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαžšαž”αžŸαŸ‹αžαŸ’αž‰αž»αŸ† αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ VPN αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”. αž€αž·αž…αŸ’αž…αž€αžΆαžšαžŠαŸ‚αž›αž˜αž·αž“αžŸαŸ†αžαžΆαž“αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αžŠαŸ„αž™αž’αžαž·αžαž·αž‡αž“αž˜αŸ’αž“αžΆαž€αŸ‹ (αž˜αžΆαž“αž’αŸ’αž“αž€αž”αž„αŸ’αž€αžΎαžαž“αŸ…αž€αŸ’αž“αž»αž„αž—αžΌαž˜αž·αžšαž»αžŸαŸ’αžŸαŸŠαžΈ) αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž€αžΆαžšαž”αŸ’αžšαž€αž½αžαž”αŸ’αžšαž‡αŸ‚αž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αž‘αž½αž›αž™αž€ αž“αž·αž„αž’αž“αž»αžœαžαŸ’αžαž”αŸ’αžšαž€αž”αžŠαŸ„αž™αž—αžΆαž–αž…αŸ’αž“αŸƒαž”αŸ’αžšαžŒαž·αžαŸ” αž›αž‘αŸ’αž’αž•αž›αž‚αžΊαž‡αžΆαž‚αŸ†αž“αž·αžαž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž˜αž½αž™αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž›αž€αŸ’αžαžŽαŸˆαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸˆ

  1. αž€αžαŸ’αžαžΆαž‡αžΆαž…αŸ’αžšαžΎαž“αž“αŸƒαž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž€αžΆαžšαž‡αŸ†αž“αž½αžŸαž§αž”αž€αžšαžŽαŸαžŸαŸ’αžαžΆαž“αžΈαž™ (αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž…αž„αž™αŸ‰αžΆαž„αžαžΉαž„αžšαžΉαž„αž…αŸ†αž–αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹);
    • αž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž€αžΆαžšαž’αž“αž»αž›αŸ„αž˜αžαžΆαž˜αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž‡αžΆαž˜αž½αž™αž“αžΉαž„ UDID αžŠαŸ‚αž›αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž“αŸƒαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŠαŸ‚αž›αž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž“αŸ…αž€αŸ’αž“αž»αž„αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αŸ”
    • αž‡αžΆαž˜αž½αž™ MFA αžŠαŸ„αž™αž”αŸ’αžšαžΎ PC UDID αž–αžΈαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž”αž“αŸ’αžŸαŸ†αžαžΆαž˜αžšαž™αŸˆ Cisco DUO (αž’αŸ’αž“αž€αž’αžΆαž…αž—αŸ’αž‡αžΆαž”αŸ‹ SAML/Radius αžŽαžΆαž˜αž½αž™αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆ);
  2. αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αž αž»αž€αžαŸ’αžαžΆαŸ–
    • αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžœαžΆαž› αž“αž·αž„αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž”αž“αŸ’αžŸαŸ†αž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž˜αž½αž™αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαŸ„αž˜αž–αž½αž€αž‚αŸ;
    • αž…αžΌαž› (αž˜αž·αž“αž’αžΆαž…αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž”αžΆαž“αž™αž€αž…αŸαž‰αž–αžΈαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš) αž“αž·αž„αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹;
  3. αž€αžΆαžšαž”αŸ‰αžΆαž“αŸ‹αž”αŸ’αžšαž˜αžΆαžŽαžŸαŸ’αžαžΆαž“αž—αžΆαž–αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžαž—αŸ’αž‡αžΆαž”αŸ‹ (αž₯αžšαž·αž™αžΆαž”αž)

αžŸαž˜αžΆαžŸαž’αžΆαžαž»αžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™αžŠαŸ‚αž›αž”αžΆαž“αž”αŸ’αžšαžΎαŸ–

  • Cisco ASA (VPN Gateway);
  • Cisco ISE (αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹/αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž/αž‚αžŽαž“αŸαž™αŸ’αž™ αž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαžšαžŠαŸ’αž‹, CA);
  • Cisco DUO (αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž€αžαŸ’αžαžΆαž…αŸ’αžšαžΎαž“) (αž’αŸ’αž“αž€αž’αžΆαž…αž—αŸ’αž‡αžΆαž”αŸ‹ SAML/Radius αžŽαžΆαž˜αž½αž™αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆ);
  • Cisco AnyConnect (αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžšαž–αž αž»αž‚αŸ„αž›αž”αŸ†αžŽαž„αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ’αžαžΆαž“αžΈαž™αž€αžΆαžšαž„αžΆαžš αž“αž·αž„αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž…αž›αŸαž);

αž…αžΌαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‡αžΆαž˜αž½αž™αž“αžΉαž„αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαžšαž”αžŸαŸ‹αž’αžαž·αžαž·αž‡αž“αŸ–

  1. αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΌαžœαžαŸ‚αžαžΆαž˜αžšαž™αŸˆαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž€αžΆαžšαž…αžΌαž›/αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αž‚αžΆαžαŸ‹ αž’αžΆαž…αž‘αžΆαž‰αž™αž€αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ AnyConnect αž–αžΈαž…αŸ’αžšαž€αž…αŸαž‰αž…αžΌαž› VPN αž˜αŸ‰αžΌαžŒαž»αž› AnyConnect αž…αžΆαŸ†αž”αžΆαž…αŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžαŸ’αžšαžΌαžœαžαŸ‚αžŠαŸ†αž‘αžΎαž„αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αžŸαŸ’αžšαž”αžαžΆαž˜αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ”
  2. αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‚αž½αžšαžαŸ‚αž’αžΆαž…αž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž· (αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸαžŽαžΆαžšαžΈαž™αŸ‰αžΌαž˜αž½αž™ αžŸαŸαžŽαžΆαžšαžΈαž™αŸ‰αžΌαž…αž˜αŸ’αž”αž„αž‚αžΊαž€αžΆαžšαž…αŸαž‰αžŠαŸ„αž™αžŠαŸƒ αž“αž·αž„αž€αžΆαžšαž”αž„αŸ’αž αŸ„αŸ‡αž“αŸ…αž›αžΎαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžš) αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž’αž“αž»αžœαžαŸ’αžαž”αž‰αŸ’αž αžΆαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž’αŸ’αžœαžΎαž”αžΆαžαž»αž€αž˜αŸ’αž˜ (αžœαžΆαž˜αž·αž“αžŠαŸ‚αž›αž™αžΊαžαž–αŸαž›αž€αŸ’αž“αž»αž„αž€αžΆαžšαž›αž»αž”αžœαžΆαž…αŸαž‰αž‘αŸ)αŸ”
  3. αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‡αžΆαž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αžαŸ’αžšαžΌαžœαžαŸ‚αž’αŸ’αžœαžΎαž‘αžΎαž„αž€αŸ’αž“αž»αž„αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž‡αžΆαž…αŸ’αžšαžΎαž“ αž‡αžΆαžŠαŸ†αž”αžΌαž„αž˜αžΆαž“αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαžœαž·αž—αžΆαž‚αž“αŸƒαžœαžΆαž›αž…αžΆαŸ†αž”αžΆαž…αŸ‹ αž“αž·αž„αžαž˜αŸ’αž›αŸƒαžšαž”αžŸαŸ‹αžœαžΆ αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž…αžΌαž›/αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž˜αžΆαž“αžαŸ‚αž–αŸαž›αž“αŸαŸ‡αž‘αŸ αžŠαŸ‚αž›αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž€αŸ’αž“αž»αž„αžœαžΆαž›αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžαŸ’αžšαžΌαžœαžαŸ‚αž”αž‰αŸ’αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αž…αžΌαž›αŸ” αžˆαŸ’αž˜αŸ„αŸ‡αž”αŸ’αžšαž’αžΆαž“αž”αž‘ (CN) αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ‚αžŸαž˜αŸ’αžšαž½αž›αŸ”
  4. αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αŸ’αžšαžΆαž€αžŠαžαžΆαž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž’αŸ’αž“αž€αž€αŸ†αž–αž»αž„αž…αžΌαž›αž‚αžΊαž‡αžΆαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαž™αž½αžšαžŠαŸƒαžšαž”αžŸαŸ‹αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αžŠαŸ‚αž›αž…αŸαž‰αž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™ αž αžΎαž™αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαž’αŸ’αžœαžΈαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž‘αŸαŸ” (αž‡αž˜αŸ’αžšαžΎαžŸαž‡αžΆαž…αŸ’αžšαžΎαž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ†αž–αŸαž‰αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž“αŸαŸ‡)
  5. αžŸαŸ’αžαžΆαž“αž—αžΆαž–αž“αŸƒαž§αž”αž€αžšαžŽαŸαž—αŸ’αž‡αžΆαž”αŸ‹ (αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž“αŸαŸ‡αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžš) αž‚αž½αžšαžαŸ‚αžαŸ’αžšαžΌαžœαž”αžΆαž“αžœαžΆαž™αžαž˜αŸ’αž›αŸƒαžŠαŸ„αž™αž€αžΆαžšαžαŸ’αžšαž½αžαž–αž·αž“αž·αžαŸ’αž™αžαžΆαžšαžΆαž„αž‘αžΆαŸ†αž„αž˜αžΌαž›αž“αŸƒαžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž’αžαž·αžαž·αž‡αž“ (αžŸαž„αŸ’αžαŸαž”):
    • αž―αž€αžŸαžΆαžšαž“αž·αž„αž›αž€αŸ’αžαžŽαŸˆαžŸαž˜αŸ’αž”αžαŸ’αžαž·αžšαž”αžŸαŸ‹αžœαžΆ;
    • αž’αžΆαžαž»αž…αž»αŸ‡αžˆαŸ’αž˜αŸ„αŸ‡;
    • αž”αŸ†αžŽαŸ‡ OS αž–αžΈαž”αž‰αŸ’αž‡αžΈαžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αžαž›αŸ‹ (αž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž› SCCM αž“αŸ…αž–αŸαž›αž€αŸ’αžšαŸ„αž™);
    • αž—αžΆαž–αž’αžΆαž…αžšαž€αž”αžΆαž“αž“αŸƒαž€αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž˜αŸαžšαŸ„αž‚αž–αžΈαž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αž•αž›αž·αžαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ αž“αž·αž„αž—αžΆαž–αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž“αŸƒαž αžαŸ’αžαž›αŸαžαžΆ;
    • αžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αž“αŸƒαžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹;
    • αž—αžΆαž–αž’αžΆαž…αžšαž€αž”αžΆαž“αž“αŸƒαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž”αžΆαž“αžŠαŸ†αž‘αžΎαž„αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹;

αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‡αžΆαž˜αž½αž™ αžαŸ’αž‰αž»αŸ†αžŸαŸ’αž“αžΎαž±αŸ’αž™αž’αŸ’αž“αž€αž˜αžΎαž›αžœαžΈαžŠαŸαž’αžΌαž”αž„αŸ’αž αžΆαž‰αž–αžΈαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž›αž‘αŸ’αž’αž•αž›αž“αŸ…αž›αžΎ Youtube (αŸ₯ αž“αžΆαž‘αžΈ).

αž₯αž‘αžΌαžœαž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αžŸαŸ’αž“αžΎαž±αŸ’αž™αž–αž·αž…αžΆαžšαžŽαžΆαž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž“αŸƒαž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαžŠαŸ‚αž›αž˜αž·αž“αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αžˆαž»αžαžœαžΈαžŠαŸαž’αžΌαŸ”

αžαŸ„αŸ‡αžšαŸ€αž”αž…αŸ†αž”αŸ’αžšαžœαžαŸ’αžαž·αžšαžΌαž” AnyConnectαŸ–

αž–αžΈαž˜αž»αž“αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž§αž‘αžΆαž αžšαžŽαŸαž“αŸƒαž€αžΆαžšαž”αž„αŸ’αž€αžΎαžαž‘αž˜αŸ’αžšαž„αŸ‹ (αž“αŸ…αž€αŸ’αž“αž»αž„αž›αž€αŸ’αžαžαžŽαŸ’αžŒαž“αŸƒαž’αžΆαžαž»αž˜αŸ‰αžΊαž“αž»αž™αž“αŸ…αž€αŸ’αž“αž»αž„ ASDM) αž“αŸ…αž€αŸ’αž“αž»αž„αž’αžαŸ’αžαž”αž‘αžšαž”αžŸαŸ‹αžαŸ’αž‰αž»αŸ†αžŸαŸ’αžαžΈαž–αžΈαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹ VPN Load-Balance Cluster. αž₯αž‘αžΌαžœαž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž…αž„αŸ‹αž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž–αžΈαž‡αž˜αŸ’αžšαžΎαžŸαžŠαŸ‚αž›αž™αžΎαž„αž“αžΉαž„αžαŸ’αžšαžΌαžœαž€αžΆαžš:

αž“αŸ…αž€αŸ’αž“αž»αž„αž€αž˜αŸ’αžšαž„αž–αŸαžαŸŒαž˜αžΆαž“ αž™αžΎαž„αž“αžΉαž„αž”αž„αŸ’αž αžΆαž‰αž•αŸ’αž›αžΌαžœαž…αŸαž‰αž…αžΌαž› VPN αž“αž·αž„αžˆαŸ’αž˜αŸ„αŸ‡αž‘αž˜αŸ’αžšαž„αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœαž…αž»αž„αž€αŸ’αžšαŸ„αž™αŸ–

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž…αžΌαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžΆαžšαž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž–αžΈαž•αŸ’αž“αŸ‚αž€αž‘αž˜αŸ’αžšαž„αŸ‹ αžŠαŸ„αž™αž”αž„αŸ’αž αžΆαž‰αž‡αžΆαž–αž·αžŸαŸαžŸ αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš αž“αž·αž„αž›αž€αŸ’αžαžŽαŸˆαžŠαŸ„αž™αž™αž€αž…αž·αžαŸ’αžαž‘αž»αž€αžŠαžΆαž€αŸ‹αž›αžΎαžœαžΆαž› ដើម (I)αžŠαŸ‚αž›αžαž˜αŸ’αž›αŸƒαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αž˜αž½αž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αžŠαŸ„αž™αžŠαŸƒ αž™αžΌαžŒαžΈαžŒαžΈ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŸαžΆαž€αž›αŸ’αž”αž„ (αž§αž”αž€αžšαžŽαŸαž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαžαŸ‚αž˜αž½αž™αž‚αžαŸ‹αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαžŠαŸ„αž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœ Cisco AnyConnect) αŸ”

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž“αŸ…αž‘αžΈαž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž…αž„αŸ‹αž”αž„αŸ’αž€αžΎαžαž€αžΆαžšαž”αž€αžŸαŸ’αžšαžΆαž™αž’αžαŸ’αžαž”αž‘αž…αž˜αŸ’αžšαŸ€αž„ αž–αŸ’αžšαŸ„αŸ‡αž’αžαŸ’αžαž”αž‘αž“αŸαŸ‡αž–αž·αž–αžŽαŸŒαž“αžΆαž’αŸ†αž–αžΈαž‚αŸ„αž›αž‚αŸ†αž“αž·αž αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸ„αž›αž”αŸ†αžŽαž„αž”αž„αŸ’αž αžΆαž‰ UDID αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αž€αŸ’αž“αž»αž„αžœαžΆαž›αžŠαŸ†αž”αžΌαž„αž“αŸƒαž‘αž˜αŸ’αžšαž„αŸ‹ AnyConnect αŸ” αž‡αžΆαž€αžΆαžšαž–αž·αžαžŽαžΆαžŸαŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž‡αžΈαžœαž·αžαž–αž·αž αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž’αŸ’αžœαžΎαžŠαžΌαž…αž“αŸαŸ‡ αž’αžαž·αžαž·αž‡αž“αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αžΉαž„αž‘αž‘αž½αž›αž”αžΆαž“αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž‡αžΆαž˜αž½αž™ UDID αžŠαžΌαž…αž‚αŸ’αž“αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αžœαž·αžŸαŸαž™αž“αŸαŸ‡ αž αžΎαž™αž‚αŸ’αž˜αžΆαž“αž’αŸ’αžœαžΈαž“αžΉαž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž½αž€αž‚αŸαž‘αŸ αžŠαŸ„αž™αžŸαžΆαžšαž–αž½αž€αž‚αŸαžαŸ’αžšαžΌαžœαž€αžΆαžš UDID αž“αŸƒαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ” αž‡αžΆαž’αž€αž»αžŸαž› AnyConnect αž˜αž·αž“αž‘αžΆαž“αŸ‹αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž‡αŸ†αž“αž½αžŸαžœαžΆαž› UDID αž‘αŸ…αž€αŸ’αž“αž»αž„αž‘αž˜αŸ’αžšαž„αŸ‹αžŸαŸ†αžŽαžΎαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžαžΆαž˜αžšαž™αŸˆαž’αžαŸαžšαž”αžšαž·αžŸαŸ’αžαžΆαž“ αžŠαžΌαž…αžŠαŸ‚αž›αžœαžΆαž’αŸ’αžœαžΎ αž§αž‘αžΆαž αžšαžŽαŸαž‡αžΆαž˜αž½αž™αž’αžαŸαžš %αž’αŸ’αž“αž€β€‹αž”αŸ’αžšαžΎ%.

αž‚αž½αžšαž€αžαŸ‹αžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αžαžΆαž’αžαž·αžαž·αž‡αž“ (αž“αŸƒαžŸαŸαžŽαžΆαžšαžΈαž™αŸ‰αžΌαž“αŸαŸ‡) αžŠαŸ†αž”αžΌαž„αž˜αžΆαž“αž‚αž˜αŸ’αžšαŸ„αž„αž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ„αž™αž―αž€αžšαžΆαž‡αŸ’αž™αž‡αžΆαž˜αž½αž™αž“αžΉαž„ UDID αžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αžαž›αŸ‹αž±αŸ’αž™αž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αžŠαŸ„αž™αžŠαŸƒαž‘αŸ…αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŠαŸ‚αž›αž˜αžΆαž“αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž”αŸ‚αž”αž“αŸαŸ‡ αžŠαŸ‚αž›αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαž”αž‰αŸ’αž αžΆαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αžΆαžαŸ‹αž“αŸ„αŸ‡αž‘αŸαŸ” αž‘αŸ„αŸ‡αž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž½αž€αž™αžΎαž„αž—αžΆαž‚αž…αŸ’αžšαžΎαž“ αž™αžΎαž„αž…αž„αŸ‹αž”αžΆαž“αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž€αž˜αŸ’αž˜ (αž›αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžαŸ’αž‰αž»αŸ† αžœαžΆαž‡αžΆαž€αžΆαžšαž–αž·αž =))αŸ”

αž αžΎαž™αž“αŸαŸ‡αž‚αžΊαž‡αžΆαž’αŸ’αžœαžΈαžŠαŸ‚αž›αžαŸ’αž‰αž»αŸ†αž’αžΆαž…αž•αŸ’αžαž›αŸ‹αž‡αžΌαž“αž€αŸ’αž“αž»αž„αž›αž€αŸ’αžαžαžŽαŸ’αžŒαž“αŸƒαžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž€αž˜αŸ’αž˜αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎ AnyConnect αž˜αž·αž“αž‘αžΆαž“αŸ‹αž’αžΆαž…αž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αžŠαŸ„αž™αž€αžΆαžšαž‡αŸ†αž“αž½αžŸ UDID αžαžΆαž˜αžœαž“αŸ’αžαž‘αŸαž“αŸ„αŸ‡ αž˜αžΆαž“αžœαž·αž’αžΈαž˜αž½αž™αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŠαŸ‚αž›αž“αžΉαž„αžαž˜αŸ’αžšαžΌαžœαž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž‚αž·αžαž”αŸ’αžšαž€αž”αžŠαŸ„αž™αž—αžΆαž–αž…αŸ’αž“αŸƒαž”αŸ’αžšαžŒαž·αž αž“αž·αž„αžŠαŸƒαžŠαŸαž”αŸ‰αž·αž“αž”αŸ’αžšαžŸαž”αŸ‹ - αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž”αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž–αžΈαž‚αŸ†αž“αž·αžαŸ” αžŠαŸ†αž”αžΌαž„ αžŸαžΌαž˜αž˜αžΎαž›αž–αžΈαžšαž”αŸ€αž”αžŠαŸ‚αž› UDID αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž“αŸ…αž›αžΎαž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž•αŸ’αžŸαŸαž„αŸ—αž‚αŸ’αž“αžΆαžŠαŸ„αž™αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš AnyConnectαŸ–

  • αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš Windows - SHA-256 hash αž“αŸƒαž€αžΆαžšαžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž‚αŸ’αž“αžΆαž“αŸƒ DigitalProductID αž“αž·αž„αžŸαŸ„αž…αž»αŸ‡αž”αž‰αŸ’αž‡αžΈαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ SID
  • OSX - SHA-256 hash PlatformUUID
  • Linux - SHA-256 hash αž“αŸƒ UUID αž“αŸƒαž—αžΆαž‚αžαžΆαžŸαž‡αžΆ root αŸ”
  • Apple iOS - SHA-256 hash PlatformUUID
  • αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš Android - αžŸαžΌαž˜αž˜αžΎαž›αž―αž€αžŸαžΆαžšαž“αŸ…αž›αžΎ αžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹

αžŠαžΌαž…αŸ’αž“αŸ„αŸ‡αž αžΎαž™ αž™αžΎαž„αž”αž„αŸ’αž€αžΎαžαžŸαŸ’αž‚αŸ’αžšαžΈαž”αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžš Windows αžšαž”αžŸαŸ‹αž€αŸ’αžšαž»αž˜αž αŸŠαž»αž“αž™αžΎαž„ αžŠαŸ„αž™αžŸαŸ’αž‚αŸ’αžšαžΈαž”αž“αŸαŸ‡αž™αžΎαž„αž‚αžŽαž“αžΆ UDID αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€αžŠαŸ„αž™αž”αŸ’αžšαžΎαž’αžΆαžαž»αž”αž‰αŸ’αž…αžΌαž›αžŠαŸ‚αž›αž‚αŸαžŸαŸ’αž‚αžΆαž›αŸ‹ αž“αž·αž„αž”αž„αŸ’αž€αžΎαžαžŸαŸ†αžŽαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ„αž™αž”αž‰αŸ’αž…αžΌαž› UDID αž“αŸαŸ‡αž€αŸ’αž“αž»αž„αžœαžΆαž›αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžš αžŠαŸ„αž™αžœαž·αž’αžΈαž“αŸαŸ‡ αž’αŸ’αž“αž€αž€αŸαž’αžΆαž…αž”αŸ’αžšαžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ‚αž›αž…αŸαž‰αžŠαŸ„αž™ AD (αžŠαŸ„αž™αž”αž“αŸ’αžαŸ‚αž˜αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αžΈαžšαžŠαž„αžŠαŸ„αž™αž”αŸ’αžšαžΎαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž‘αŸ…αž‚αŸ’αžšαŸ„αž„αž€αžΆαžšαžŽαŸ αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αŸαžαŸ’αžšαž…αŸ’αžšαžΎαž“αŸ”).

αžαŸ„αŸ‡αžšαŸ€αž”αž…αŸ†αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž“αŸ…αžαžΆαž„ Cisco ASAαŸ–

αž…αžΌαžšαž™αžΎαž„αž”αž„αŸ’αž€αžΎαž TrustPoint αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ ISE CA αžœαžΆαž“αžΉαž„αž‡αžΆαž’αŸ’αž“αž€αž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαž›αŸ‹αž’αžαž·αžαž·αž‡αž“αŸ” αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž˜αž·αž“αž–αž·αž…αžΆαžšαžŽαžΆαž“αžΈαžαž·αžœαž·αž’αžΈαž“αžΆαŸ†αž…αžΌαž› Key-Chain αž‘αŸ αž§αž‘αžΆαž αžšαžŽαŸαž˜αž½αž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž–αž·αž–αžŽαŸŒαž“αžΆαž“αŸ…αž€αŸ’αž“αž»αž„αž’αžαŸ’αžαž”αž‘αžšαŸ€αž”αž…αŸ†αžšαž”αžŸαŸ‹αžαŸ’αž‰αž»αŸ† VPN Load-Balance Cluster.

crypto ca trustpoint ISE-CA
 enrollment terminal
 crl configure

αž™αžΎαž„αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž€αžΆαžšαž…αŸ‚αž€αž…αžΆαž™αžŠαŸ„αž™ Tunnel-Group αžŠαŸ„αž™αž•αŸ’αž’αŸ‚αž€αž›αžΎαž…αŸ’αž”αžΆαž”αŸ‹αžŠαŸ„αž™αž’αž“αž»αž›αŸ„αž˜αžαžΆαž˜αžœαžΆαž›αž“αŸ…αž€αŸ’αž“αž»αž„αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αŸ” αž‘αž˜αŸ’αžšαž„αŸ‹ AnyConnect αžŠαŸ‚αž›αž™αžΎαž„αž”αžΆαž“αž’αŸ’αžœαžΎαž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž˜αž»αž“αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αž“αŸ…αž‘αžΈαž“αŸαŸ‡αž•αž„αžŠαŸ‚αžšαŸ” αžŸαžΌαž˜αž…αŸ†αžŽαžΆαŸ†αžαžΆαžαŸ’αž‰αž»αŸ†αž€αŸ†αž–αž»αž„αž”αŸ’αžšαžΎαžαž˜αŸ’αž›αŸƒ SECUREBANK-RAαžŠαžΎαž˜αŸ’αž”αžΈαž•αŸ’αž‘αŸαžšαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž…αŸαž‰αž‘αŸ…αž€αžΆαž“αŸ‹αž€αŸ’αžšαž»αž˜αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–-αž’αž“αžΆαž‚αžΆαžš-VPNαžŸαžΌαž˜αž…αŸ†αžŽαžΆαŸ†αžαžΆαžαŸ’αž‰αž»αŸ†αž˜αžΆαž“αžœαžΆαž›αž“αŸαŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž‡αž½αžšαžˆαžšαžŸαŸ†αžŽαžΎαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž‘αž˜αŸ’αžšαž„αŸ‹ AnyConnect αŸ”

tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
 subject-name attr ou eq securebank-ra
!
webvpn
 anyconnect profiles SECUREBANK disk0:/securebank.xml
 certificate-group-map OU-Map 6 SECURE-BANK-VPN
!

αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αŸ” αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαžšαž”αžŸαŸ‹αžαŸ’αž‰αž»αŸ† αž“αŸαŸ‡αž‚αžΊαž‡αžΆ ISE αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αžŠαŸ†αž”αžΌαž„αž“αŸƒαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœ αž“αž·αž„ DUO (Radius Proxy) αž‡αžΆ MFA αŸ”

! CISCO ISE
aaa-server ISE protocol radius
 authorize-only
 interim-accounting-update periodic 24
 dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
 key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
 timeout 60
 key *****
 authentication-port 1812
 accounting-port 1813
 no mschapv2-capable
!

αž™αžΎαž„αž”αž„αŸ’αž€αžΎαžαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž€αŸ’αžšαž»αž˜ αž“αž·αž„αž€αŸ’αžšαž»αž˜αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ αž“αž·αž„αžŸαž˜αžΆαžŸαž’αžΆαžαž»αž‡αŸ†αž“αž½αž™αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαŸ–

αž€αŸ’αžšαž»αž˜αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜WEBVPNGαž€αŸ’αžšαž»αž˜ αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαž‡αžΆαž…αž˜αŸ’αž”αž„αžŠαžΎαž˜αŸ’αž”αžΈαž‘αžΆαž‰αž™αž€αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ AnyConnect VPN αž“αž·αž„αž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ„αž™αž”αŸ’αžšαžΎαž˜αž»αžαž„αžΆαžš SCEP-Proxy αžšαž”αžŸαŸ‹ ASA αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž”αž‰αŸ’αž αžΆαž“αŸαŸ‡ αž™αžΎαž„αž˜αžΆαž“αž‡αž˜αŸ’αžšαžΎαžŸαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž‚αŸ’αž“αžΆαž”αžΆαž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž‘αžΆαŸ†αž„αž“αŸ…αž›αžΎαž€αŸ’αžšαž»αž˜αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈαžαŸ’αž›αž½αž“αž―αž„ αž“αž·αž„αž“αŸ…αž›αžΎαž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž€αŸ’αžšαž»αž˜αžŠαŸ‚αž›αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αŸ” AC-αž‘αžΆαž‰αž™αž€αž“αž·αž„αž“αŸ…αž›αžΎαž‘αž˜αŸ’αžšαž„αŸ‹ AnyConnect αžŠαŸ‚αž›αž”αžΆαž“αž•αŸ’αž‘αž»αž€ (αžœαžΆαž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαŸ”αž›αŸ”)αŸ” αž•αž„αžŠαŸ‚αžšαž“αŸ…αž€αŸ’αž“αž»αž„αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž€αŸ’αžšαž»αž˜αž“αŸαŸ‡ αž™αžΎαž„αž”αž„αŸ’αž αžΆαž‰αž–αžΈαžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαž€αŸ’αž“αž»αž„αž€αžΆαžšαž‘αžΆαž‰αž™αž€ αž˜αŸ‰αžΌαžŒαž»αž›αž₯αžšαž·αž™αžΆαž”αž ISE.

αž€αŸ’αžšαž»αž˜αž•αŸ’αž›αžΌαžœαžšαžΌαž„αž€αŸ’αžšαŸ„αž˜αžŠαžΈ αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–-αž’αž“αžΆαž‚αžΆαžš-VPN αž“αžΉαž„β€‹αžαŸ’αžšαžΌαžœβ€‹αž”αžΆαž“β€‹αž”αŸ’αžšαžΎβ€‹αžŠαŸ„αž™β€‹αžŸαŸ’αžœαŸαž™β€‹αž”αŸ’αžšαžœαžαŸ’αžαž·β€‹αžŠαŸ„αž™β€‹αž’αžαž·αžαž·αž‡αž“β€‹αž“αŸ…β€‹αž–αŸαž›β€‹αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹β€‹αž‡αžΆαž˜αž½αž™β€‹αž“αžΉαž„β€‹αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšβ€‹αžŠαŸ‚αž›β€‹αž”αžΆαž“β€‹αž…αŸαž‰β€‹αž“αŸ…β€‹αž€αŸ’αž“αž»αž„β€‹αžŠαŸ†αžŽαžΆαž€αŸ‹β€‹αž€αžΆαž›β€‹αž˜αž»αž“ αžŠαŸ„αž™β€‹αžŸαžΆαžšβ€‹αžαŸ‚β€‹αž’αž“αž»αž›αŸ„αž˜β€‹αžαžΆαž˜β€‹αž•αŸ‚αž“αž‘αžΈβ€‹αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš αž€αžΆαžšβ€‹αžαž—αŸ’αž‡αžΆαž”αŸ‹β€‹αž“αžΉαž„β€‹αž’αŸ’αž›αžΆαž€αŸ‹β€‹αž…αž»αŸ‡β€‹αž‡αžΆβ€‹αž–αž·αžŸαŸαžŸβ€‹αž›αžΎβ€‹αž€αŸ’αžšαž»αž˜β€‹αž•αŸ’αž›αžΌαžœβ€‹αžšαžΌαž„β€‹αž€αŸ’αžšαŸ„αž˜β€‹αžŠαžΈβ€‹αž“αŸαŸ‡αŸ” αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž”αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž’αŸ†αž–αžΈαž‡αž˜αŸ’αžšαžΎαžŸαž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž“αŸ…αž‘αžΈαž“αŸαŸ‡αŸ–

  • Secondary-authentication-server-group DUO # αž€αŸ†αžŽαžαŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‘αžΈαž–αžΈαžšαž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DUO (Radius Proxy)
  • αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎ-αž–αžΈ-certificateCN # αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž”αž‹αž˜ αž™αžΎαž„αž”αŸ’αžšαžΎαžœαžΆαž› CN αž“αŸƒαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž€αžΆαžšαž…αžΌαž›αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹
  • αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž”αž“αŸ’αžŸαŸ†-αž–αžΈαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš I # αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‘αžΈαž–αžΈαžšαž“αŸ…αž›αžΎαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ DUO αž™αžΎαž„αž”αŸ’αžšαžΎαžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžŸαŸ’αžšαž„αŸ‹αž…αŸαž‰ αž“αž·αž„αžœαžΆαž›αžŠαŸ†αž”αžΌαž„ (I) αž“αŸƒαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαŸ”
  • αž€αžΆαžšαž”αŸ†αž–αŸαž‰αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‡αžΆαž˜αž»αž“ # αž’αŸ’αžœαžΎαž±αŸ’αž™αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ†αž–αŸαž‰αž‡αžΆαž˜αž»αž“αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžŠαŸ„αž™αž˜αž·αž“αž˜αžΆαž“αž›αž‘αŸ’αž’αž—αžΆαž–αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš
  • αž”αž“αŸ’αž‘αžΆαž”αŸ‹β€‹αž˜αž€β€‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“β€‹αž—αŸ’αž‰αŸ€αžœβ€‹αžˆαŸ’αž˜αŸ„αŸ‡β€‹αž’αŸ’αž“αž€β€‹αž”αŸ’αžšαžΎβ€‹αž”αž“αŸ’αž‘αžΆαž”αŸ‹β€‹αž”αž“αŸ’αžŸαŸ†β€‹αž›αžΆαž€αŸ‹β€‹αž€αžΆαžšβ€‹αž‡αŸ†αžšαž»αž‰β€‹αžŠαŸ„αž™β€‹αž”αŸ’αžšαžΎβ€‹αž–αžΆαž€αŸ’αž™β€‹αžŸαž˜αŸ’αž„αžΆαžαŸ‹β€‹αž‘αžΌαž‘αŸ… # αž™αžΎαž„αž›αžΆαž€αŸ‹αž”αž„αŸ’αž’αž½αž…αž…αžΌαž›/αž”αž‰αŸ’αž…αžΌαž›αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‘αžΈαž–αžΈαžš DUO αž αžΎαž™αž”αŸ’αžšαžΎαžœαž·αž’αžΈαžŸαžΆαžŸαŸ’αžαŸ’αžšαž‡αžΌαž“αžŠαŸ†αžŽαžΉαž„ (sms/push/phone) - αž…αžαžŠαžΎαž˜αŸ’αž”αžΈαžŸαŸ’αž“αžΎαžŸαž»αŸ†αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‡αŸ†αž“αž½αžŸαž±αŸ’αž™αžœαžΆαž›αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ αž“αŸ…αž‘αžΈαž“αŸαŸ‡

!
access-list posture-redirect extended permit tcp any host 72.163.1.80 
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 accounting-server-group ISE
 default-group-policy AC-DOWNLOAD
 scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
 authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 secondary-authentication-server-group DUO
 accounting-server-group ISE
 default-group-policy SECURE-BANK-VPN
 username-from-certificate CN
 secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
 authentication aaa certificate
 pre-fill-username client
 secondary-pre-fill-username client hide use-common-password push
 group-alias SECURE-BANK-VPN enable
 dns-group ASHES-DNS
!

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž™αžΎαž„αž”αž“αŸ’αžαž‘αŸ… ISEαŸ–

αž™αžΎαž„αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž€αŸ’αž“αž»αž„αžŸαŸ’αžšαž»αž€ (αž’αŸ’αž“αž€αž’αžΆαž…αž”αŸ’αžšαžΎ AD/LDAP/ODBC αŸ” αž”αžšαž·αž™αžΆαž™ UDID αž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžš αžŠαŸ‚αž›αž‚αžΆαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž…αžΌαž›αžαžΆαž˜αžšαž™αŸˆ VPN αŸ” αž”αŸ’αžšαžŸαž·αž“αž”αžΎαžαŸ’αž‰αž»αŸ†αž”αŸ’αžšαžΎαž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž“αŸ…αž›αžΎ ISE αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΉαž˜αžαŸ‚αž§αž”αž€αžšαžŽαŸαž˜αž½αž™αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡ αžŠαŸ„αž™αžŸαžΆαžšαž˜αž·αž“αž˜αžΆαž“αžœαžΆαž›αž…αŸ’αžšαžΎαž“ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž“αŸ…αž€αŸ’αž“αž»αž„αž˜αžΌαž›αžŠαŸ’αž‹αžΆαž“αž‘αž·αž“αŸ’αž“αž“αŸαž™αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž‚αžΈαž‘αžΈαž”αžΈ αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαžšαžΉαžαž”αž“αŸ’αžαžΉαž„αž”αŸ‚αž”αž“αŸαŸ‡αž‘αŸαŸ”

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αžŸαžΌαž˜αž€αŸ’αžšαž‘αŸαž€αž˜αžΎαž›αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž’αž“αž»αž‰αŸ’αž‰αžΆαžαžœαžΆαž…αŸ‚αž€αž…αŸαž‰αž‡αžΆαž”αž½αž“αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αžαž—αŸ’αž‡αžΆαž”αŸ‹αŸ–

  • αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž‘αžΈ 1 - αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž‘αžΆαž‰αž™αž€αž—αŸ’αž“αžΆαž€αŸ‹αž„αžΆαžš AnyConnect αž“αž·αž„αž…αŸαž‰αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš
  • αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž‘αžΈ 2 - αž‚αŸ„αž›αž€αžΆαžšαžŽαŸαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž”αž‹αž˜ αž€αžΆαžšαž…αžΌαž› (αž–αžΈαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš) / αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹ + αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αž–αž›αž—αžΆαž– UDID
  • αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž‘αžΈ 3 - αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‘αžΈαž–αžΈαžšαžαžΆαž˜αžšαž™αŸˆ Cisco DUO (MFA) αžŠαŸ„αž™αž”αŸ’αžšαžΎ UDID αž‡αžΆαžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ + αž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαžšαžŠαŸ’αž‹
  • αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž‘αžΈ 4 - αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαž…αž»αž„αž€αŸ’αžšαŸ„αž™αž‚αžΊαžŸαŸ’αžαž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αžšαžŠαŸ’αž‹αŸ–
    • αž’αž“αž»αž›αŸ„αž˜αžαžΆαž˜;
    • αžŸαž»αž–αž›αž—αžΆαž– UDID (αž–αžΈαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš + αž€αžΆαžšαž—αŸ’αž‡αžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž›),
    • αžŸαŸŠαžΈαžŸαŸ’αž€αžΌ DUO MFA;
    • αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαžŠαŸ„αž™αž€αžΆαžšαž…αžΌαž›;
    • αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αŸαžαŸ’αžš;

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αžŸαžΌαž˜αž€αŸ’αžšαž‘αŸαž€αž˜αžΎαž›αž›αž€αŸ’αžαžαžŽαŸ’αžŒαž‚αž½αžšαž±αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž˜αž½αž™αŸ” UUID_VALIDATEDαžœαžΆαž αžΆαž€αŸ‹αžŠαžΌαž…αž‡αžΆαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ‚αž›αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž–αž·αžαž”αŸ’αžšαžΆαž€αžŠαž”αžΆαž“αž˜αž€αž–αžΈαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŠαŸ‚αž›αž˜αžΆαž“ UDID αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŠαŸ‚αž›αž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž› αž€αžΆαžšαž–αž·αž–αžŽαŸŒαž“αžΆ αž‚αžŽαž“αžΈ, αž›αž€αŸ’αžαžαžŽαŸ’αžŒαž˜αžΎαž›αž‘αŸ…αžŠαžΌαž…αž“αŸαŸ‡:

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž‘αž˜αŸ’αžšαž„αŸ‹αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŠαŸ‚αž›αž”αžΆαž“αž”αŸ’αžšαžΎαž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž‘αžΈ 1,2,3 αž˜αžΆαž“αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž’αŸ’αž“αž€αž’αžΆαž…αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž”αžΆαž“αž…αŸ’αž”αžΆαžŸαŸ‹αž’αŸ†αž–αžΈαžšαž”αŸ€αž”αžŠαŸ‚αž› UDID αž–αžΈαž’αžαž·αžαž·αž‡αž“ AnyConnect αž˜αž€αžŠαž›αŸ‹αž™αžΎαž„αžŠαŸ„αž™αž˜αžΎαž›αž–αŸαžαŸŒαž˜αžΆαž“αž›αž˜αŸ’αž’αž·αžαž“αŸƒαžœαž‚αŸ’αž‚αž’αžαž·αžαž·αž‡αž“αž“αŸ…αž€αŸ’αž“αž»αž„ ISE αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž›αž˜αŸ’αž’αž·αžαž™αžΎαž„αž“αžΉαž„αžƒαžΎαž‰αžαžΆ AnyConnect αžαžΆαž˜αžšαž™αŸˆαž™αž“αŸ’αžαž€αžΆαžš αž’αžΆαžŸαž»αžΈαžŠαž’αž·αž… αž•αŸ’αž‰αžΎαž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αž–αŸαžαŸŒαž˜αžΆαž“αž’αŸ†αž–αžΈαžœαŸαž‘αž·αž€αžΆαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αž‘αŸαž”αŸ‰αž»αž“αŸ’αžαŸ‚αžαŸ‚αž˜αž‘αžΆαŸ†αž„ UDID αž“αŸƒαž§αž”αž€αžšαžŽαŸαž•αž„αžŠαŸ‚αžšαŸ” Cisco-AV-PAIR:

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž…αžΌαžšαž™αžΎαž„αž™αž€αž…αž·αžαŸ’αžαž‘αž»αž€αžŠαžΆαž€αŸ‹αž…αŸ†αž–αŸ„αŸ‡αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ‚αž›αž…αŸαž‰αž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αžœαžΆαž› ដើម (I)αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž™αž€αžœαžΆαž‡αžΆαž€αžΆαžšαž…αžΌαž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹ MFA αž‘αžΈαž–αžΈαžšαž“αŸ…αž›αžΎ Cisco DUOαŸ–

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž“αŸ…αž›αžΎαž•αŸ’αž“αŸ‚αž€ DUO Radius Proxy αž“αŸ…αž€αŸ’αž“αž»αž„αž€αŸ†αžŽαžαŸ‹αž αŸαžαž» αž™αžΎαž„αž’αžΆαž…αž˜αžΎαž›αžƒαžΎαž‰αž™αŸ‰αžΆαž„αž…αŸ’αž”αžΆαžŸαŸ‹αž–αžΈαžšαž”αŸ€αž”αžŠαŸ‚αž›αžŸαŸ†αžŽαžΎαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„ αžœαžΆαž˜αž€αžŠαŸ„αž™αž”αŸ’αžšαžΎ UDID αž‡αžΆαžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αŸ–

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž–αžΈαžœαž·αž”αž•αžαžαž› DUO αž™αžΎαž„αžƒαžΎαž‰αž–αŸ’αžšαžΉαžαŸ’αžαž·αž€αžΆαžšαžŽαŸαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αžŠαŸ„αž™αž‡αŸ„αž‚αž‡αŸαž™αŸ–

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž αžΎαž™αž“αŸ…αž€αŸ’αž“αž»αž„αž›αž€αŸ’αžαžŽαŸˆαžŸαž˜αŸ’αž”αžαŸ’αžαž·αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžœαžΆαž αžΎαž™αŸ” αž’αžΆαž›αžΈαž’αŸαžŸαžŠαŸ‚αž›αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž› αžœαžΆαž‡αžΆ UDID αž“αŸƒαž€αž»αŸ†αž–αŸ’αž™αžΌαž‘αŸαžšαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž…αžΌαž›αŸ–

αž€αžΆαžšαž’αž“αž»αžœαžαŸ’αžαž‚αŸ†αž“αž·αžαž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžαŸ’αž–αžŸαŸ‹αŸ”

αž‡αžΆαž›αž‘αŸ’αž’αž•αž›αž™αžΎαž„αž‘αž‘αž½αž›αž”αžΆαž“αŸ–

  • αž€αžΆαžšαž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž—αžΆαž–αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž“αž·αž„αž§αž”αž€αžšαžŽαŸαž…αŸ’αžšαžΎαž“αž€αžαŸ’αžαžΆ;
  • αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž”αŸ’αžšαž†αžΆαŸ†αž„αž“αžΉαž„αž€αžΆαžšαž€αŸ’αž›αŸ‚αž„αž”αž“αŸ’αž›αŸ†αž§αž”αž€αžšαžŽαŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎ;
  • αž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαžŸαŸ’αžαžΆαž“αž—αžΆαž–αž“αŸƒαž§αž”αž€αžšαžŽαŸ;
  • αžŸαž€αŸ’αžŠαžΆαž“αž»αž–αž›αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž“αž€αžΆαžšαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαž„αž‡αžΆαž˜αž½αž™αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αžŠαŸ‚αž“αŸ”αž›αŸ”
  • αž€αžΆαžšαž€αžΆαžšαž–αžΆαžšαž€αž“αŸ’αž›αŸ‚αž„αž’αŸ’αžœαžΎαž€αžΆαžšαž–αžΈαž…αž˜αŸ’αž„αžΆαž™αžŠαŸαž‘αžΌαž›αŸ†αž‘αžΌαž›αžΆαž™αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž˜αŸ‰αžΌαžŒαž»αž›αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αžŠαŸ‚αž›αž”αžΆαž“αžŠαžΆαž€αŸ‹αž±αŸ’αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·;

αžαŸ†αžŽαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αž’αžαŸ’αžαž”αž‘αžŸαŸŠαŸαžšαžΈ Cisco VPNαŸ–

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹