Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€

Cisco ISE ์‹œ๋ฆฌ์ฆˆ์˜ ๋‘ ๋ฒˆ์งธ ๊ฒŒ์‹œ๋ฌผ์— ์˜ค์‹  ๊ฒƒ์„ ํ™˜์˜ํ•ฉ๋‹ˆ๋‹ค. ์ฒ˜์Œ์—๋Š” ๊ธฐ์‚ฌ  ํ‘œ์ค€ AAA์˜ NAC(Network Access Control) ์†”๋ฃจ์…˜์˜ ์žฅ์ ๊ณผ ์ฐจ์ด์ , Cisco ISE์˜ โ€‹โ€‹๊ณ ์œ ์„ฑ, ์ œํ’ˆ์˜ ์•„ํ‚คํ…์ฒ˜ ๋ฐ ์„ค์น˜ ํ”„๋กœ์„ธ์Šค๊ฐ€ ๊ฐ•์กฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด ๊ธฐ์‚ฌ์—์„œ๋Š” ๊ณ„์ • ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, Microsoft Active Directory์™€์˜ ํ†ตํ•ฉ ๋ฐ PassiveID ์ž‘์—…์˜ ๋‰˜์•™์Šค์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. ์ฝ๊ธฐ ์ „์— ๊ผญ ์ฝ์–ด๋ณด์‹œ๊ธธ ๊ฐ•๋ ฅํžˆ ์ถ”์ฒœํ•ฉ๋‹ˆ๋‹ค ์ฒซ ๋ฒˆ์งธ ๋ถ€๋ถ„.

1. ์ผ๋ถ€ ์šฉ์–ด

์‚ฌ์šฉ์ž ์‹ ์› - ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ํฌํ•จํ•˜๊ณ  ๋„คํŠธ์›Œํฌ ์•ก์„ธ์Šค๋ฅผ ์œ„ํ•œ ์ž๊ฒฉ ์ฆ๋ช…์„ ์ƒ์„ฑํ•˜๋Š” ์‚ฌ์šฉ์ž ๊ณ„์ •. ์‚ฌ์šฉ์ž ID์—๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ์ž ์ด๋ฆ„, ์ด๋ฉ”์ผ ์ฃผ์†Œ, ๋น„๋ฐ€๋ฒˆํ˜ธ, ๊ณ„์ • ์„ค๋ช…, ์‚ฌ์šฉ์ž ๊ทธ๋ฃน ๋ฐ ์—ญํ• ๊ณผ ๊ฐ™์€ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์ง€์ •๋ฉ๋‹ˆ๋‹ค.

์‚ฌ์šฉ์ž ๊ทธ๋ฃน - ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์€ ํŠน์ • Cisco ISE ์„œ๋น„์Šค ๋ฐ ๊ธฐ๋Šฅ ์„ธํŠธ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๊ณตํ†ต ๊ถŒํ•œ ์„ธํŠธ๋ฅผ ๊ฐ€์ง„ ๊ฐœ๋ณ„ ์‚ฌ์šฉ์ž์˜ ๋ชจ์Œ์ž…๋‹ˆ๋‹ค.

์‚ฌ์šฉ์ž ID ๊ทธ๋ฃน - ํŠน์ • ์ •๋ณด ๋ฐ ์—ญํ• ์ด ์ด๋ฏธ ์žˆ๋Š” ์‚ฌ์ „ ์ •์˜๋œ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน. ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์‚ฌ์šฉ์ž ID ๊ทธ๋ฃน์ด ๊ธฐ๋ณธ์ ์œผ๋กœ ์กด์žฌํ•˜๋ฉฐ ์—ฌ๊ธฐ์— ์‚ฌ์šฉ์ž ๋ฐ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์„ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์‚ฌ์šฉ์ž ์—ญํ• - ์‚ฌ์šฉ์ž ์—ญํ• ์€ ์‚ฌ์šฉ์ž๊ฐ€ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ž‘์—…๊ณผ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋น„์Šค๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ๊ถŒํ•œ ์ง‘ํ•ฉ์ž…๋‹ˆ๋‹ค. ์ข…์ข… ์‚ฌ์šฉ์ž ์—ญํ• ์€ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน๊ณผ ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ ๊ฐ ์‚ฌ์šฉ์ž ๋ฐ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์—๋Š” ์ด ์‚ฌ์šฉ์ž(์‚ฌ์šฉ์ž ๊ทธ๋ฃน)๋ฅผ ์„ ํƒํ•˜๊ณ  ๋ณด๋‹ค ๊ตฌ์ฒด์ ์œผ๋กœ ์ •์˜ํ•  ์ˆ˜ ์žˆ๋Š” ์ถ”๊ฐ€ ์†์„ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๊ฐ€์ด๋“œ.

2. ๋กœ์ปฌ ์‚ฌ์šฉ์ž ์ƒ์„ฑ

1) Cisco ISE์—๋Š” ๋กœ์ปฌ ์‚ฌ์šฉ์ž๋ฅผ ์ƒ์„ฑํ•˜์—ฌ ์•ก์„ธ์Šค ์ •์ฑ…์—์„œ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ์ œํ’ˆ ๊ด€๋ฆฌ ์—ญํ• ์„ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์„ ํƒํ•˜๋‹ค ๊ด€๋ฆฌ โ†’ ID ๊ด€๋ฆฌ โ†’ ID โ†’ ์‚ฌ์šฉ์ž โ†’ ์ถ”๊ฐ€.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 1 Cisco ISE์— ๋กœ์ปฌ ์‚ฌ์šฉ์ž ์ถ”๊ฐ€

2) ๋‚˜ํƒ€๋‚˜๋Š” ์ฐฝ์—์„œ ๋กœ์ปฌ ์‚ฌ์šฉ์ž๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์•”ํ˜ธ ๋ฐ ๊ธฐํƒ€ ์ดํ•ด ๊ฐ€๋Šฅํ•œ ๋งค๊ฐœ ๋ณ€์ˆ˜๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 2. Cisco ISE์—์„œ ๋กœ์ปฌ ์‚ฌ์šฉ์ž ์ƒ์„ฑ

3) ์‚ฌ์šฉ์ž๋„ ๊ฐ€์ ธ์˜ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ™์€ ํƒญ์—์„œ ๊ด€๋ฆฌ โ†’ ID ๊ด€๋ฆฌ โ†’ ID โ†’ ์‚ฌ์šฉ์ž ์˜ต์…˜์„ ์„ ํƒํ•˜์„ธ์š” ์ˆ˜์ž… ์‚ฌ์šฉ์ž์™€ ํ•จ๊ป˜ csv ๋˜๋Š” txt ํŒŒ์ผ์„ ์—…๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ํ…œํ”Œ๋ฆฟ์„ ์„ ํƒํ•˜๋ ค๋ฉด ํ…œํ”Œ๋ฆฟ ์ƒ์„ฑ, ์‚ฌ์šฉ์ž์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ ์ ˆํ•œ ํ˜•์‹์œผ๋กœ ์ฑ„์›Œ์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 3 Cisco ISE๋กœ ์‚ฌ์šฉ์ž ๊ฐ€์ ธ์˜ค๊ธฐ

3. LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€

LDAP๋Š” ์ •๋ณด๋ฅผ ์ˆ˜์‹ ํ•˜๊ณ , ์ธ์ฆ์„ ์ˆ˜ํ–‰ํ•˜๊ณ , LDAP ์„œ๋ฒ„์˜ ๋””๋ ‰ํ† ๋ฆฌ์—์„œ ๊ณ„์ •์„ ๊ฒ€์ƒ‰ํ•˜๊ณ , ํฌํŠธ 389 ๋˜๋Š” 636(SS)์—์„œ ์ž‘๋™ํ•˜๋Š” ์ธ๊ธฐ ์žˆ๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ˆ˜์ค€ ํ”„๋กœํ† ์ฝœ์ž„์„ ์ƒ๊ธฐ์‹œ์ผœ ๋“œ๋ฆฝ๋‹ˆ๋‹ค. LDAP ์„œ๋ฒ„์˜ ๋Œ€ํ‘œ์ ์ธ ์˜ˆ๋Š” Active Directory, Sun Directory, Novell eDirectory ๋ฐ OpenLDAP์ž…๋‹ˆ๋‹ค. LDAP ๋””๋ ‰ํ† ๋ฆฌ์˜ ๊ฐ ํ•ญ๋ชฉ์€ DN(๊ณ ์œ  ์ด๋ฆ„)์œผ๋กœ ์ •์˜๋˜๋ฉฐ ๊ณ„์ •, ์‚ฌ์šฉ์ž ๊ทธ๋ฃน ๋ฐ ์†์„ฑ ๊ฒ€์ƒ‰ ์ž‘์—…์ด ๋ฐœ์ƒํ•˜์—ฌ ์•ก์„ธ์Šค ์ •์ฑ…์„ ํ˜•์„ฑํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE์—์„œ๋Š” ๋งŽ์€ LDAP ์„œ๋ฒ„์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ๊ตฌ์„ฑํ•˜์—ฌ ์ด์ค‘ํ™”๋ฅผ ๊ตฌํ˜„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ(๊ธฐ๋ณธ) LDAP ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ ISE๋Š” ๋ณด์กฐ(๋ณด์กฐ) ๋“ฑ์— ์•ก์„ธ์Šค๋ฅผ ์‹œ๋„ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ 2๊ฐœ์˜ PAN์ด ์žˆ๋Š” ๊ฒฝ์šฐ ๊ธฐ๋ณธ PAN์— ๋Œ€ํ•ด ํ•˜๋‚˜์˜ LDAP์— ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•˜๊ณ  ๋ณด์กฐ PAN์— ๋Œ€ํ•ด ๋‹ค๋ฅธ LDAP์— ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ISE๋Š” LDAP ์„œ๋ฒ„๋กœ ์ž‘์—…ํ•  ๋•Œ ์‚ฌ์šฉ์ž ์กฐํšŒ ๋ฐ MAC ์ฃผ์†Œ ์กฐํšŒ๋ผ๋Š” ๋‘ ๊ฐ€์ง€ ์กฐํšŒ ์œ ํ˜•์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž ์กฐํšŒ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด LDAP ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ์‚ฌ์šฉ์ž๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ  ์ธ์ฆ ์—†์ด ๋‹ค์Œ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค: ์‚ฌ์šฉ์ž ๋ฐ ํ•ด๋‹น ์†์„ฑ, ์‚ฌ์šฉ์ž ๊ทธ๋ฃน. MAC ์ฃผ์†Œ ์กฐํšŒ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ธ์ฆ ์—†์ด LDAP ๋””๋ ‰ํ† ๋ฆฌ์—์„œ MAC ์ฃผ์†Œ๋กœ ๊ฒ€์ƒ‰ํ•˜๊ณ  ์žฅ์น˜, MAC ์ฃผ์†Œ๋กœ ์žฅ์น˜ ๊ทธ๋ฃน ๋ฐ ๊ธฐํƒ€ ํŠน์ • ์†์„ฑ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ†ตํ•ฉ ์˜ˆ๋กœ Active Directory๋ฅผ Cisco ISE์— LDAP ์„œ๋ฒ„๋กœ ์ถ”๊ฐ€ํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

1) ํƒญ์œผ๋กœ ์ด๋™ ๊ด€๋ฆฌ โ†’ ID ๊ด€๋ฆฌ โ†’ ์™ธ๋ถ€ ID ์†Œ์Šค โ†’ LDAP โ†’ ์ถ”๊ฐ€. 

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 4. LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€

2) ํŒจ๋„์—์„œ ์ผ๋ฐ˜ LDAP ์„œ๋ฒ„ ์ด๋ฆ„ ๋ฐ ์ฒด๊ณ„(์ด ๊ฒฝ์šฐ Active Directory)๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค. 

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 5. Active Directory ์Šคํ‚ค๋งˆ๋กœ LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€

3) ๋‹ค์Œ์œผ๋กœ ์ด๋™ ์—ฐ๊ฒฐ ํƒญํ•˜๊ณ  ์„ ํƒ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„/IP ์ฃผ์†Œ ์„œ๋ฒ„ AD, ํฌํŠธ(389 - LDAP, 636 - SSL LDAP), ๋„๋ฉ”์ธ ๊ด€๋ฆฌ์ž ์ž๊ฒฉ ์ฆ๋ช…(๊ด€๋ฆฌ์ž DN - ์ „์ฒด DN), ๊ธฐํƒ€ ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ๊ธฐ๋ณธ๊ฐ’์œผ๋กœ ๋‘˜ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ฃผ์˜: ๊ด€๋ฆฌ ๋„๋ฉ”์ธ ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ž ์žฌ์ ์ธ ๋ฌธ์ œ๋ฅผ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 6 LDAP ์„œ๋ฒ„ ๋ฐ์ดํ„ฐ ์ž…๋ ฅ

4) ํƒญ์—์„œ ๋””๋ ‰ํ† ๋ฆฌ ์กฐ์ง ์‚ฌ์šฉ์ž ๋ฐ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์„ ๊ฐ€์ ธ์˜ฌ DN์„ ํ†ตํ•ด ๋””๋ ‰ํ† ๋ฆฌ ์˜์—ญ์„ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 7. ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์ด ๊ฐ€์ ธ์˜ฌ ์ˆ˜ ์žˆ๋Š” ๋””๋ ‰ํ„ฐ๋ฆฌ ๊ฒฐ์ •

5) ์ฐฝ์œผ๋กœ ์ด๋™ ๊ทธ๋ฃน โ†’ ์ถ”๊ฐ€ โ†’ ๋””๋ ‰ํ† ๋ฆฌ์—์„œ ๊ทธ๋ฃน ์„ ํƒ LDAP ์„œ๋ฒ„์—์„œ ํ’€ ๊ทธ๋ฃน์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 8. LDAP ์„œ๋ฒ„์—์„œ ๊ทธ๋ฃน ์ถ”๊ฐ€

6) ํ‘œ์‹œ๋˜๋Š” ์ฐฝ์—์„œ ํด๋ฆญ ๊ทธ๋ฃน์„ ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฃน์ด ํ’€์—…๋˜๋ฉด ์˜ˆ๋น„ ๋‹จ๊ณ„๊ฐ€ ์„ฑ๊ณต์ ์œผ๋กœ ์™„๋ฃŒ๋œ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋ ‡์ง€ ์•Š์œผ๋ฉด ๋‹ค๋ฅธ ๊ด€๋ฆฌ์ž์—๊ฒŒ ์‹œ๋„ํ•˜๊ณ  LDAP ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•ด LDAP ์„œ๋ฒ„์—์„œ ISE์˜ โ€‹โ€‹๊ฐ€์šฉ์„ฑ์„ ํ™•์ธํ•˜์‹ญ์‹œ์˜ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 9. ๋Œ์–ด์˜จ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน ๋ชฉ๋ก

7) ํƒญ์—์„œ Attributes LDAP ์„œ๋ฒ„์—์„œ ๊ฐ€์ ธ์™€์•ผ ํ•˜๋Š” ์†์„ฑ์„ ์„ ํƒ์ ์œผ๋กœ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ฐฝ์—์„œ ๊ณ ๊ธ‰ ์„ค์ • ํ™œ์„ฑํ™” ์˜ต์…˜ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ ํ™œ์„ฑํ™”, ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ๋งŒ๋ฃŒ๋˜์—ˆ๊ฑฐ๋‚˜ ์žฌ์„ค์ •๋œ ๊ฒฝ์šฐ ์‚ฌ์šฉ์ž๊ฐ€ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•˜๋„๋ก ๊ฐ•์ œํ•ฉ๋‹ˆ๋‹ค. ์–ด์จŒ๋“  ํด๋ฆญ ๋ฌธ์˜ํ•˜๊ธฐ ๊ณ„์†ํ•˜๋‹ค.

8) LDAP ์„œ๋ฒ„๋Š” ํ•ด๋‹น ํƒญ์— ๋‚˜ํƒ€๋‚˜๋ฉฐ ํ–ฅํ›„ ์•ก์„ธ์Šค ์ •์ฑ…์„ ํ˜•์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 10. ์ถ”๊ฐ€๋œ LDAP ์„œ๋ฒ„ ๋ชฉ๋ก

4. Active Directory์™€์˜ ํ†ตํ•ฉ

1) Microsoft Active Directory ์„œ๋ฒ„๋ฅผ LDAP ์„œ๋ฒ„๋กœ ์ถ”๊ฐ€ํ•˜์—ฌ ์‚ฌ์šฉ์ž, ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์„ ์–ป์—ˆ์ง€๋งŒ ๋กœ๊ทธ๋Š” ์–ป์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์œผ๋กœ Cisco ISE์™€์˜ ๋ณธ๊ฒฉ์ ์ธ AD ํ†ตํ•ฉ ์„ค์ •์„ ์ œ์•ˆํ•ฉ๋‹ˆ๋‹ค. ํƒญ์œผ๋กœ ์ด๋™ ๊ด€๋ฆฌ โ†’ ID ๊ด€๋ฆฌ โ†’ ์™ธ๋ถ€ ID ์†Œ์Šค โ†’ Active Directory โ†’ ์ถ”๊ฐ€. 

์ฐธ๊ณ  : AD์™€์˜ ์„ฑ๊ณต์ ์ธ ํ†ตํ•ฉ์„ ์œ„ํ•ด ISE๋Š” ๋„๋ฉ”์ธ์— ์žˆ์–ด์•ผ ํ•˜๋ฉฐ DNS, NTP ๋ฐ AD ์„œ๋ฒ„์™€ ์™„์ „ํžˆ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 11. Active Directory ์„œ๋ฒ„ ์ถ”๊ฐ€

2) ๋‚˜ํƒ€๋‚˜๋Š” ์ฐฝ์—์„œ ๋„๋ฉ”์ธ ๊ด€๋ฆฌ์ž ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ์ž…๋ ฅํ•˜๊ณ  ํ™•์ธ๋ž€์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ์ž๊ฒฉ ์ฆ๋ช…์„ ์ €์žฅํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ISE๊ฐ€ ํŠน์ • OU์— ์žˆ๋Š” ๊ฒฝ์šฐ OU(์กฐ์ง ๋‹จ์œ„)๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ์œผ๋กœ ๋„๋ฉ”์ธ์— ์—ฐ๊ฒฐํ•  Cisco ISE ๋…ธ๋“œ๋ฅผ ์„ ํƒํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 12. ์ž๊ฒฉ ์ฆ๋ช… ์ž…๋ ฅ

3) ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์ถ”๊ฐ€ํ•˜๊ธฐ ์ „์— ํƒญ์˜ PSN์—์„œ ๊ด€๋ฆฌ โ†’ ์‹œ์Šคํ…œ โ†’ ๋ฐฐํฌ ์˜ต์…˜ ํ™œ์„ฑํ™” ํŒจ์‹œ๋ธŒ ์•„์ด๋ดํ‹ฐํ‹ฐ ์„œ๋น„์Šค. ํŒจ์‹œ๋ธŒ ID - ์‚ฌ์šฉ์ž๋ฅผ IP๋กœ ๋˜๋Š” ๊ทธ ๋ฐ˜๋Œ€๋กœ ๋ณ€ํ™˜ํ•  ์ˆ˜ ์žˆ๋Š” ์˜ต์…˜์ž…๋‹ˆ๋‹ค. PassiveID๋Š” WMI, ํŠน์ˆ˜ AD ์—์ด์ „ํŠธ ๋˜๋Š” ์Šค์œ„์น˜์˜ SPAN ํฌํŠธ๋ฅผ ํ†ตํ•ด AD์—์„œ ์ •๋ณด๋ฅผ ๊ฐ€์ ธ์˜ต๋‹ˆ๋‹ค(์ตœ์ƒ์˜ ์˜ต์…˜์€ ์•„๋‹˜).

์ฐธ๊ณ  : ํŒจ์‹œ๋ธŒ ID์˜ ์ƒํƒœ๋ฅผ ํ™•์ธํ•˜๋ ค๋ฉด ISE ์ฝ˜์†”์— ์ž…๋ ฅํ•˜์‹ญ์‹œ์˜ค. ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ƒํƒœ ํ‘œ์‹œ ise | PassiveID๋ฅผ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 13. PassiveID ์˜ต์…˜ ํ™œ์„ฑํ™”

4) ํƒญ์œผ๋กœ ์ด๋™ ๊ด€๋ฆฌ โ†’ ID ๊ด€๋ฆฌ โ†’ ์™ธ๋ถ€ ID ์†Œ์Šค โ†’ Active Directory โ†’ PassiveID ์˜ต์…˜์„ ์„ ํƒํ•˜๊ณ  DC ์ถ”๊ฐ€. ๊ทธ๋Ÿฐ ๋‹ค์Œ ํ™•์ธ๋ž€์„ ์‚ฌ์šฉํ•˜์—ฌ ํ•„์š”ํ•œ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์„ ํƒํ•˜๊ณ  ํด๋ฆญํ•˜์‹ญ์‹œ์˜ค. ์ข‹์•„์š”.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 14. ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ์ถ”๊ฐ€

5) ์ถ”๊ฐ€๋œ DC๋ฅผ ์„ ํƒํ•˜๊ณ  ๋ฒ„ํŠผ์„ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค. ํŽธ์ง‘ํ•˜๋‹ค. ๊ฐ€๋ฆฌํ‚ค๋‹ค FQDN DC, ๋„๋ฉ”์ธ ๋กœ๊ทธ์ธ ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ, ๋งํฌ ์˜ต์…˜ WMI ๋˜๋Š” ์—์ด์ „ํŠธ. WMI๋ฅผ ์„ ํƒํ•˜๊ณ  ํด๋ฆญ ์ข‹์•„์š”.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 15 ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ์„ธ๋ถ€ ์ •๋ณด ์ž…๋ ฅ

6) WMI๊ฐ€ Active Directory์™€ ํ†ต์‹ ํ•˜๋Š” ๊ธฐ๋ณธ ๋ฐฉ๋ฒ•์ด ์•„๋‹Œ ๊ฒฝ์šฐ ISE ์—์ด์ „ํŠธ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—์ด์ „ํŠธ ๋ฐฉ๋ฒ•์€ ๋กœ๊ทธ์ธ ์ด๋ฒคํŠธ๋ฅผ ๋‚ด๋ณด๋‚ผ ์„œ๋ฒ„์— ํŠน์ˆ˜ ์—์ด์ „ํŠธ๋ฅผ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ž๋™ ๋ฐ ์ˆ˜๋™์˜ ๋‘ ๊ฐ€์ง€ ์„ค์น˜ ์˜ต์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋™์ผํ•œ ํƒญ์— ์—์ด์ „ํŠธ๋ฅผ ์ž๋™์œผ๋กœ ์„ค์น˜ํ•˜๋ ค๋ฉด ํŒจ์‹œ๋ธŒ ID ๋ฌผํ’ˆ์„ ๊ณ ๋ฅด์‹œ ์˜ค ์—์ด์ „ํŠธ ์ถ”๊ฐ€ โ†’ ์ƒˆ ์—์ด์ „ํŠธ ๋ฐฐํฌ (DC๋Š” ์ธํ„ฐ๋„ท์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค). ๊ทธ๋Ÿฐ ๋‹ค์Œ ํ•„์ˆ˜ ํ•„๋“œ(์—์ด์ „ํŠธ ์ด๋ฆ„, ์„œ๋ฒ„ FQDN, ๋„๋ฉ”์ธ ๊ด€๋ฆฌ์ž ๋กœ๊ทธ์ธ/๋น„๋ฐ€๋ฒˆํ˜ธ)๋ฅผ ์ž…๋ ฅํ•˜๊ณ  ํด๋ฆญ ์ข‹์•„์š”.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 16. ISE ์—์ด์ „ํŠธ ์ž๋™ ์„ค์น˜

7) Cisco ISE ์—์ด์ „ํŠธ๋ฅผ ์ˆ˜๋™์œผ๋กœ ์„ค์น˜ํ•˜๋ ค๋ฉด ํ•ญ๋ชฉ์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด ์—์ด์ „ํŠธ ๋“ฑ๋ก. ๊ทธ๋Ÿฐ๋ฐ ํƒญ์—์„œ ์—์ด์ „ํŠธ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ž‘์—… ์„ผํ„ฐ โ†’ PassiveID โ†’ ์ œ๊ณต์ž โ†’ ์—์ด์ „ํŠธ โ†’ ๋‹ค์šด๋กœ๋“œ ์—์ด์ „ํŠธ.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 17. ISE ์—์ด์ „ํŠธ ๋‹ค์šด๋กœ๋“œ

์ค‘์š” : PassiveID๋Š” ์ด๋ฒคํŠธ๋ฅผ ์ฝ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋กœ๊ทธ ์˜คํ”„! ์‹œ๊ฐ„ ์ดˆ๊ณผ๋ฅผ ๋‹ด๋‹นํ•˜๋Š” ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž ์„ธ์…˜ ์—์ด์ง• ์‹œ๊ฐ„ ๊ธฐ๋ณธ์ ์œผ๋กœ 24์‹œ๊ฐ„์ž…๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๊ทผ๋ฌด์ผ ์ข…๋ฃŒ ์‹œ ์Šค์Šค๋กœ ๋กœ๊ทธ์˜คํ”„ํ•˜๊ฑฐ๋‚˜ ๋กœ๊ทธ์ธํ•œ ๋ชจ๋“  ์‚ฌ์šฉ์ž๋ฅผ ์ž๋™์œผ๋กœ ๋กœ๊ทธ์˜คํ”„ํ•˜๋Š” ์ผ์ข…์˜ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์ž‘์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. 

์ •๋ณด๋ฅผ ์œ„ํ•ด ๋กœ๊ทธ ์˜คํ”„ "์—”๋“œํฌ์ธํŠธ ํ”„๋กœ๋ธŒ"(ํ„ฐ๋ฏธ๋„ ํ”„๋กœ๋ธŒ)๊ฐ€ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. Cisco ISE์—๋Š” RADIUS, SNMP ํŠธ๋žฉ, SNMP ์ฟผ๋ฆฌ, DHCP, DNS, HTTP, Netflow, NMAP ์Šค์บ”๊ณผ ๊ฐ™์€ ์—ฌ๋Ÿฌ ์—”๋“œํฌ์ธํŠธ ํ”„๋กœ๋ธŒ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ˜์ง€๋ฆ„ ํ”„๋กœ๋ธŒ ์‚ฌ์šฉ ์ฝ”์•„ (Change of Authorization) ํŒจํ‚ค์ง€๋Š” ์‚ฌ์šฉ์ž ๊ถŒํ•œ ๋ณ€๊ฒฝ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. 802.1X) ๋ฐ ์•ก์„ธ์Šค ์Šค์œ„์น˜ SNMP์— ๊ตฌ์„ฑ๋˜์–ด ์—ฐ๊ฒฐ ๋ฐ ์—ฐ๊ฒฐ ํ•ด์ œ๋œ ์žฅ์น˜์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๋‹ค์Œ ์˜ˆ๋Š” 802.1X ๋ฐ RADIUS๊ฐ€ ์—†๋Š” Cisco ISE + AD ๊ตฌ์„ฑ๊ณผ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ ๋กœ๊ทธ์˜คํ”„ํ•˜์ง€ ์•Š๊ณ  Windows ์‹œ์Šคํ…œ์— ๋กœ๊ทธ์ธํ•˜๊ณ  WiFi๋ฅผ ํ†ตํ•ด ๋‹ค๋ฅธ PC์—์„œ ๋กœ๊ทธ์ธํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ์ฒซ ๋ฒˆ์งธ PC์˜ ์„ธ์…˜์€ ์‹œ๊ฐ„ ์ดˆ๊ณผ๊ฐ€ ๋ฐœ์ƒํ•˜๊ฑฐ๋‚˜ ๊ฐ•์ œ ๋กœ๊ทธ์˜คํ”„๊ฐ€ ๋ฐœ์ƒํ•  ๋•Œ๊นŒ์ง€ ๊ณ„์† ํ™œ์„ฑํ™”๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ์žฅ์น˜์— ๋‹ค๋ฅธ ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ฒฝ์šฐ ๋งˆ์ง€๋ง‰์œผ๋กœ ๋กœ๊ทธ์ธํ•œ ์žฅ์น˜๊ฐ€ ํ•ด๋‹น ๊ถŒํ•œ์„ ์ ์šฉํ•ฉ๋‹ˆ๋‹ค.

8) ํƒญ์—์„œ ์„ ํƒ ์‚ฌํ•ญ ๊ด€๋ฆฌ โ†’ ID ๊ด€๋ฆฌ โ†’ ์™ธ๋ถ€ ID ์†Œ์Šค โ†’ Active Directory โ†’ ๊ทธ๋ฃน โ†’ ์ถ”๊ฐ€ โ†’ ๋””๋ ‰ํ† ๋ฆฌ์—์„œ ๊ทธ๋ฃน ์„ ํƒ ISE์—์„œ ๊ฐ€์ ธ์˜ค๋ ค๋Š” AD์—์„œ ๊ทธ๋ฃน์„ ์„ ํƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์ด ๊ฒฝ์šฐ 3๋‹จ๊ณ„ "LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€"์—์„œ ์ˆ˜ํ–‰๋จ). ์˜ต์…˜์„ ์„ ํƒํ•˜์„ธ์š” ๊ทธ๋ฃน ๊ฒ€์ƒ‰ โ†’ ํ™•์ธ

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 18 a). Active Directory์—์„œ ์‚ฌ์šฉ์ž ๊ทธ๋ฃน ๊ฐ€์ ธ์˜ค๊ธฐ

9) ํƒญ์—์„œ ์ž‘์—… ์„ผํ„ฐ โ†’ PassiveID โ†’ ๊ฐœ์š” โ†’ ๋Œ€์‹œ๋ณด๋“œ ํ™œ์„ฑ ์„ธ์…˜ ์ˆ˜, ๋ฐ์ดํ„ฐ ์†Œ์Šค, ์—์ด์ „ํŠธ ์ˆ˜ ๋“ฑ์„ ๊ด€์ฐฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 19. ๋„๋ฉ”์ธ ์‚ฌ์šฉ์ž ํ™œ๋™ ๋ชจ๋‹ˆํ„ฐ๋ง

10) ํƒญ์—์„œ ๋ผ์ด๋ธŒ ์„ธ์…˜ ํ˜„์žฌ ์„ธ์…˜์ด ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. AD์™€์˜ ํ†ตํ•ฉ์ด ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

Cisco ISE: ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, AD ํ†ตํ•ฉ. 2 ๋ถ€๊ทธ๋ฆผ 20. ๋„๋ฉ”์ธ ์‚ฌ์šฉ์ž์˜ ํ™œ์„ฑ ์„ธ์…˜

5. ๊ฒฐ๋ก 

์ด ๋ฌธ์„œ์—์„œ๋Š” Cisco ISE์—์„œ ๋กœ์ปฌ ์‚ฌ์šฉ์ž ์ƒ์„ฑ, LDAP ์„œ๋ฒ„ ์ถ”๊ฐ€, Microsoft Active Directory์™€์˜ ํ†ตํ•ฉ์— ๋Œ€ํ•œ ์ฃผ์ œ๋ฅผ ๋‹ค๋ฃจ์—ˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์Œ ๊ธฐ์‚ฌ์—์„œ๋Š” ์ค‘๋ณต ๊ฐ€์ด๋“œ์˜ ํ˜•ํƒœ๋กœ ๊ฒŒ์ŠคํŠธ ์•ก์„ธ์Šค๋ฅผ ๊ฐ•์กฐํ•ฉ๋‹ˆ๋‹ค.

์ด ์ฃผ์ œ์— ๋Œ€ํ•ด ์งˆ๋ฌธ์ด ์žˆ๊ฑฐ๋‚˜ ์ œํ’ˆ ํ…Œ์ŠคํŠธ์— ๋„์›€์ด ํ•„์š”ํ•œ ๊ฒฝ์šฐ ๋‹ค์Œ์œผ๋กœ ๋ฌธ์˜ํ•˜์‹ญ์‹œ์˜ค. ๋งํฌ.

์šฐ๋ฆฌ ์ฑ„๋„(ํ…”๋ ˆ๊ทธ๋žจ, ํŽ˜์ด์Šค๋ถ, VK, TS ์†”๋ฃจ์…˜ ๋ธ”๋กœ๊ทธ, Yandex.Dzena).

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€