Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2

เบเบดเบ™เบ”เบตเบ•เป‰เบญเบ™เบฎเบฑเบšเบชเบนเปˆเบเบฒเบ™เบ•เบญเบšเบ—เบตเบชเบญเบ‡เปƒเบ™ Cisco ISE series. เปƒเบ™เบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ” เบšเบปเบ”เบ„เบงเบฒเบก  เบ‚เปเป‰เป„เบ”เป‰เบ›เบฝเบšเปเบฅเบฐเบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ (NAC) เบˆเบฒเบเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™ AAA, เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบ‚เบญเบ‡ Cisco ISE, เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเปเบฅเบฐเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ‚เบญเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เป„เบ”เป‰เบ–เบทเบเป€เบ™เบฑเป‰เบ™เปƒเบชเปˆ.

เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบˆเบฒเบฐเป€เบฅเบดเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบต, เป€เบžเบตเปˆเบกเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡ LDAP, เปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบš Microsoft Active Directory, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ„เบงเบฒเบกเปเบ•เบเบ•เปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš PassiveID. เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบญเปˆเบฒเบ™, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ‚เปเปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบ—เปˆเบฒเบ™เบญเปˆเบฒเบ™ เบชเปˆเบงเบ™เบ—เปเบฒเบญเบดเบ”.

1. เบšเบฒเบ‡เบ„เปเบฒเบชเบฑเบš

เบ•เบปเบงเบ•เบปเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ - เบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบชเป‰เบฒเบ‡เบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบ‚เบญเบ‡เบฅเบฒเบงเปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰เปเบกเปˆเบ™เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™ User Identity: เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰, เบ—เบตเปˆเบขเบนเปˆเบญเบตเป€เบกเบง, เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบšเบฑเบ™เบŠเบต, เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰, เปเบฅเบฐเบžเบฒเบฅเบฐเบšเบปเบ”เบšเบฒเบ”.

เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰ - เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เปเบกเปˆเบ™เบเบฒเบ™เป€เบเบฑเบšเบเปเบฒเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™เบ—เบตเปˆเบกเบตเบŠเบธเบ”เบชเบดเบ”เบ—เบดเบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบŠเบธเบ”เปเบฅเบฐเบซเบ™เป‰เบฒเบ—เบตเปˆเบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡ Cisco ISE.

เบเบธเปˆเบกเบ•เบปเบงเบ•เบปเบ™เบœเบนเป‰เปƒเบŠเป‰ - เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒเบ—เบตเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™ เปเบฅเบฐเบšเบปเบ”เบšเบฒเบ”เบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™เปเบฅเป‰เบง. เบเบธเปˆเบกเบ•เบปเบงเบ•เบปเบ™เบœเบนเป‰เปƒเบŠเป‰เบ•เปเปˆเป„เบ›เบ™เบตเป‰เบกเบตเบขเบนเปˆเบ•เบฒเบกเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบžเบตเปˆเบกเบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐเบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เปƒเบชเปˆเปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเป„เบ”เป‰: เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™ (เบฅเบนเบเบˆเป‰เบฒเบ‡), SponsorAllAccount, SponsorGroupAccounts, SponsorOwnAccounts (เบšเบฑเบ™เบŠเบตเบœเบนเป‰เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ›เบฐเบ•เบนเปเบ‚เบ), Guest (เปเบ‚เบ), ActivatedGuest (เปเบ‚เบเบ—เบตเปˆเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™).

เบšเบปเบ”เบšเบฒเบ”เบœเบนเป‰เปƒเบŠเป‰- เบšเบปเบ”เบšเบฒเบ”เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบกเปˆเบ™เบŠเบธเบ”เบชเบดเบ”เบญเบฐเบ™เบธเบเบฒเบ”เบ—เบตเปˆเบเบณเบ™เบปเบ”เบงเปˆเบฒเปœเป‰เบฒเบงเบฝเบเปƒเบ”เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰ เปเบฅเบฐเบšเปเบฅเบดเบเบฒเบ™เปƒเบ”เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰. เป€เบฅเบทเป‰เบญเบเป†เบšเบปเบ”เบšเบฒเบ”เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบกเปˆเบ™เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰.

เบเบดเปˆเบ‡เป„เบ›เบเบงเปˆเบฒเบ™เบฑเป‰เบ™, เปเบ•เปˆเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เบกเบตเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฅเบทเบญเบเปเบฅเบฐเบเปเบฒเบ™เบปเบ”เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบœเบนเป‰เปƒเบŠเป‰เบ™เบตเป‰ (เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰). เบ‚เปเป‰เบกเบนเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบขเบนเปˆเปƒเบ™ เบ„เบนเปˆเบกเบท.

2. เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™

1) Cisco ISE เบกเบตเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปเบฅเบฐเบ™เปเบฒเปƒเบŠเป‰เบžเบงเบเบกเบฑเบ™เปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเบผเบทเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡เปƒเบซเป‰เบšเบปเบ”เบšเบฒเบ”เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™. เป€เบฅเบทเบญเบ เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ โ†’ เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเบ•เบปเบ™ โ†’ เบ•เบปเบงเบ•เบปเบ™ โ†’ เบœเบนเป‰เปƒเบŠเป‰ โ†’ เป€เบžเบตเปˆเบก.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 1 เบเบฒเบ™เป€เบžเบตเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบชเปˆ Cisco ISE

2) เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบเปเบฒเบ™เบปเบ”เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปเบฅเบฐเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเปƒเบˆเป„เบ”เป‰เบญเบทเปˆเบ™เป†.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบš 2. เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™ Cisco ISE

3) เบœเบนเป‰เปƒเบŠเป‰เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเป„เบ”เป‰. เปƒเบ™เปเบ–เบšเบ”เบฝเบงเบเบฑเบ™ เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ โ†’ เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเบ•เบปเบ™ โ†’ เบ•เบปเบงเบ•เบปเบ™ โ†’ เบœเบนเป‰เปƒเบŠเป‰ เป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ เบเบฒเบ™เบ™เปเบฒเป€เบ‚เบปเป‰เบฒ เปเบฅเบฐเบญเบฑเบšเป‚เบซเบฅเบ”เป„เบŸเบฅเปŒ csv เบซเบผเบท txt เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰. เป€เบžเบทเปˆเบญเป€เบญเบปเบฒเปเบกเปˆเปเบšเบšเป€เบฅเบทเบญเบ เบชเป‰เบฒเบ‡เปเบกเปˆเปเบšเบš, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเป€เบ•เบฑเบกเป„เบ›เบ”เป‰เบงเบเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบฎเบนเบšเปเบšเบšเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบš 3 เบเบฒเบ™เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเบœเบนเป‰เปƒเบŠเป‰เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ Cisco ISE

3. เบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ‚เปเป€เบ•เบทเบญเบ™เบ—เปˆเบฒเบ™เบงเปˆเบฒ LDAP เป€เบ›เบฑเบ™เป‚เบ›เป‚เบ•เบ„เบญเบ™เบฅเบฐเบ”เบฑเบšเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ—เบตเปˆเบ™เบดเบเบปเบกเบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™, เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡, เบ„เบปเป‰เบ™เบซเบฒเบšเบฑเบ™เบŠเบตเบขเบนเปˆเปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ LDAP, เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เบžเบญเบ” 389 เบซเบผเบท 636 (SS). เบ•เบปเบงเบขเปˆเบฒเบ‡เบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™เบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบต LDAP เปเบกเปˆเบ™ Active Directory, Sun Directory, Novell eDirectory, เปเบฅเบฐ OpenLDAP. เปเบ•เปˆเบฅเบฐเบฅเบฒเบเบเบฒเบ™เปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต LDAP เบ–เบทเบเบเปเบฒเบ™เบปเบ”เป‚เบ”เบ DN (เบŠเบทเปˆเบ—เบตเปˆเป‚เบ”เบ”เป€เบ”เบฑเปˆเบ™) เปเบฅเบฐเบงเบฝเบเบ‡เบฒเบ™เบเบฒเบ™เบ”เบถเบ‡เบ‚เปเป‰เบกเบนเบ™เบšเบฑเบ™เบŠเบต, เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ–เบทเบเบเบปเบเบ‚เบถเป‰เบ™เบกเบฒเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡.

เปƒเบ™ Cisco ISE, เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ LDAP เบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบ, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบŠเป‰เปเบฒเบŠเป‰เบญเบ™. เบ–เป‰เบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡ LDAP เบ•เบปเป‰เบ™เบ•เป (เบ•เบปเป‰เบ™เบ•เป) เบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™ ISE เบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบฎเบญเบ‡ (เบฎเบญเบ‡) เปเบฅเบฐเบญเบทเปˆเบ™เป†. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบ–เป‰เบฒเบกเบต 2 PAN, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™ LDAP เบซเบ™เบถเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบˆเบฑเบ”เบฅเปเบฒเบ”เบฑเบšเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบชเปเบฒเบฅเบฑเบš PAN เบ•เบปเป‰เบ™เบ•เปเปเบฅเบฐ LDAP เบญเบทเปˆเบ™เบชเปเบฒเบฅเบฑเบš PAN เบ—เบตเบชเบญเบ‡.

ISE เบฎเบญเบ‡เบฎเบฑเบš 2 เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบŠเบญเบเบซเบฒ (เบŠเบญเบเบซเบฒ) เป€เบกเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเป€เบŠเบตเบšเป€เบงเบต LDAP: User Lookup เปเบฅเบฐ MAC Address Lookup. เบเบฒเบ™เบŠเบญเบเบซเบฒเบœเบนเป‰เปƒเบŠเป‰เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ„เบปเป‰เบ™เบซเบฒเบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™ LDAP เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™: เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰. MAC Address Lookup เบเบฑเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบŠเบญเบเบซเบฒเป‚เบ”เบเบ—เบตเปˆเบขเบนเปˆ MAC เปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต LDAP เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™, เบเบธเปˆเบกเบญเบธเบ›เบฐเบเบญเบ™เป‚เบ”เบเบ—เบตเปˆเบขเบนเปˆ MAC, เปเบฅเบฐเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบชเบฐเป€เบžเบฒเบฐเบญเบทเปˆเบ™เป†.

เป€เบ›เบฑเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡, เปƒเบซเป‰เป€เบžเบตเปˆเบก Active Directory เบเบฑเบš Cisco ISE เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ LDAP.

1) เป„เบ›เบ—เบตเปˆเปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ โ†’ เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเบ•เบปเบ™ โ†’ เปเบซเบผเปˆเบ‡เบฅเบฐเบšเบธเบ•เบปเบงเบ•เบปเบ™เบžเบฒเบเบ™เบญเบ โ†’ LDAP โ†’ เป€เบžเบตเปˆเบก. 

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 4. เบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP

2) เปƒเบ™เบเบฐเบ”เบฒเบ™ เป‚เบ”เบโ€‹เบ—เบปเปˆเบงโ€‹เป„เบ› เบฅเบฐเบšเบธเบŠเบทเปˆเป€เบŠเบตเบšเป€เบงเบต LDAP เปเบฅเบฐเป‚เบ„เบ‡เบเบฒเบ™ (เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, Active Directory). 

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 5. เบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP เบ”เป‰เบงเบ Active Directory schema

3) เบ•เปเปˆเป„เบ›เป„เบ›เบ—เบตเปˆ เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ เปเบ–เบšเปเบฅเบฐเป€เบฅเบทเบญเบ เบŠเบทเปˆเป€เบˆเบปเป‰เบฒเบžเบฒเบš/เบ—เบตเปˆเบขเบนเปˆ IP เป€เบŠเบตเบšเป€เบงเบต AD, เบžเบญเบ” (389 - LDAP, 636 - SSL LDAP), เบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เป‚เบ”เป€เบกเบ™ (Admin DN - full DN), เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบญเบทเปˆเบ™เป†เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฐเป„เบงเป‰เป€เบ›เบฑเบ™เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™.

ะŸั€ะธะผะตั‡ะฐะฝะธะต: เปƒเบŠเป‰เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เป‚เบ”เป€เบกเบ™ admin เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบญเบฒเบ”เป€เบเบตเบ”เบ‚เบถเป‰เบ™.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบตเปˆ 6 เบเบฒเบ™เบ›เป‰เบญเบ™เบ‚เปเป‰เบกเบนเบ™เป€เบŠเบตเบšเป€เบงเบต LDAP

4) เปƒเบ™เปเบ–เบš เบญเบปเบ‡เบเบฒเบ™เบšเบฑเบ™เบŠเบต เบ—เปˆเบฒเบ™เบ„เบงเบ™เบฅเบฐเบšเบธเบžเบทเป‰เบ™เบ—เบตเปˆเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบœเปˆเบฒเบ™ DN เบˆเบฒเบเบšเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบ”เบถเบ‡เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบš 7. เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบˆเบฒเบเบšเปˆเบญเบ™เบ—เบตเปˆเบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เบชเบฒเบกเบฒเบ”เบ”เบถเบ‡เบ‚เบถเป‰เบ™

5โ€‹) เป„เบ›โ€‹เบ—เบตเปˆโ€‹เบ›เปˆเบญเบ‡โ€‹เบขเป‰เบฝเบกโ€‹ เบเบธเปˆเบก โ†’ เป€เบžเบตเปˆเบก โ†’ เป€เบฅเบทเบญเบเบเบธเปˆเบกเบˆเบฒเบเป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต เป€เบžเบทเปˆเบญเป€เบฅเบทเบญเบเบ”เบถเบ‡เบเบธเปˆเบกเบˆเบฒเบเป€เบŠเบตเบšเป€เบงเบต LDAP.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบš 8. เบเบฒเบ™เป€เบžเบตเปˆเบกเบเบธเปˆเบกเบˆเบฒเบเป€เบŠเบตเบšเป€เบงเบต LDAP

6) เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เปƒเบซเป‰เบ„เบฅเบดเบเปƒเบชเปˆ เบ”เบถเบ‡เป€เบญเบปเบฒเบเบธเปˆเบก. เบ–เป‰เบฒโ€‹เบเบธเปˆเบกโ€‹เบ•เปˆเบฒเบ‡เป†โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ”เบถเบ‡โ€‹เบ”เบนเบ”โ€‹เปเบฅเป‰เบง, เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เป€เบšเบทเป‰เบญเบ‡โ€‹เบ•เบปเป‰เบ™โ€‹เป„เบ”เป‰โ€‹เบชเบณโ€‹เป€เบฅเบฑเบ”โ€‹เบขเปˆเบฒเบ‡โ€‹เบชเบณโ€‹เป€เบฅเบฑเบ”โ€‹เบœเบปเบ™. เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบฅเบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบญเบทเปˆเบ™ เปเบฅเบฐเบเบงเบ”เป€เบšเบดเปˆเบ‡เบ„เบงเบฒเบกเบžเป‰เบญเบกเบ‚เบญเบ‡ ISE เบเบฑเบšเป€เบŠเบตเบšเป€เบงเบต LDAP เบœเปˆเบฒเบ™เป‚เบ›เป‚เบ•เบ„เบญเบ™ LDAP.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 9. เบฅเบฒเบเบŠเบทเปˆเบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบ–เบทเบเบ”เบถเบ‡

7) เปƒเบ™เปเบ–เบš เบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐ เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฅเบทเบญเบเป„เบ”เป‰เบงเปˆเบฒเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเปƒเบ”เบˆเบฒเบเป€เบŠเบตเบšเป€เบงเบต LDAP เบ„เบงเบ™เบ–เบทเบเบ”เบถเบ‡เบ‚เบถเป‰เบ™, เปเบฅเบฐเบขเบนเปˆเปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบก เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ‚เบฑเป‰เบ™โ€‹เบชเบนเบ‡ เป€เบ›เบตเบ”เปƒเบŠเป‰เบ—เบฒเบ‡เป€เบฅเบทเบญเบ เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบšเบฑเบ‡เบ„เบฑเบšเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบ–เป‰เบฒเบกเบฑเบ™เบซเบกเบปเบ”เบญเบฒเบเบธเบซเบผเบทเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบซเบกเปˆ. เปเบฅเป‰เบงเบ„เบฅเบดเบ เบเบทเปˆเบ™เบชเบฐเป€เบซเบ™เบต เป€เบžเบทเปˆเบญเบชเบทเบšเบ•เปเปˆ.

8) เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ LDAP เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เปเบ–เบšเบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 10. เบฅเบฒเบเบŠเบทเปˆเป€เบŠเบตเบšเป€เบงเบต LDAP เบ—เบตเปˆเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเบกเบฒ

4. เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš Active Directory

1) เป‚เบ”เบเบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต Microsoft Active Directory เป€เบ›เบฑเบ™เป€เบŠเบตเบšเป€เบงเบต LDAP, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบšเบœเบนเป‰เปƒเบŠเป‰, เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰, เปเบ•เปˆเบšเปเปˆเบกเบตเบšเบฑเบ™เบ—เบถเบ. เบ•เปเปˆเป„เบ›, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบ•เบฑเป‰เบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡ AD เป€เบ•เบฑเบกเบฎเบนเบšเปเบšเบšเบเบฑเบš Cisco ISE. เป„เบ›เบ—เบตเปˆเปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ โ†’ เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเบ•เบปเบ™ โ†’ เปเบซเบผเปˆเบ‡เบฅเบฐเบšเบธเบ•เบปเบงเบ•เบปเบ™เบžเบฒเบเบ™เบญเบ โ†’ Active Directory โ†’ เป€เบžเบตเปˆเบก. 

เบซเบกเบฒเบเป€เบซเบ”: เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”เบเบฑเบš AD, ISE เบ•เป‰เบญเบ‡เบขเบนเปˆเปƒเบ™เป‚เบ”เป€เบกเบ™เปเบฅเบฐเบกเบตเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS, NTP เปเบฅเบฐ AD, เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบšเปเปˆเบกเบตเบซเบเบฑเบ‡เบˆเบฐเบกเบฒเบˆเบฒเบเบกเบฑเบ™.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 11. เบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต Active Directory

2) เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เปƒเบชเปˆเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เป‚เบ”เป€เบกเบ™เปเบฅเบฐเบเบงเบ”เป€เบšเบดเปˆเบ‡เบเปˆเบญเบ‡ เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบง. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ” OU (เบซเบ™เปˆเบงเบเบ‡เบฒเบ™เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡) เบ–เป‰เบฒ ISE เบขเบนเปˆเปƒเบ™ OU เบชเบฐเป€เบžเบฒเบฐ. เบ•เปเปˆเป„เบ›, เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เป€เบฅเบทเบญเบ Cisco ISE nodes เบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป‚เบ”เป€เบกเบ™.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 12. เบเบฒเบ™เบ›เป‰เบญเบ™เบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบง

3) เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบžเบตเปˆเบกเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™, เปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒเบขเบนเปˆเปƒเบ™ PSN เปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ โ†’ เบฅเบฐเบšเบปเบš โ†’ เบเบฒเบ™เบ™เบณเปƒเบŠเป‰ เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เปเบฅเป‰เบง เบšเปเบฅเบดเบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเบ•เบปเบ™เปเบšเบš Passive. Passive ID - เบ—เบฒเบ‡โ€‹เป€เบฅเบทเบญเบโ€‹เบ—เบตเปˆโ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰โ€‹เบ—เปˆเบฒเบ™โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เปเบ›โ€‹เบžเบฒโ€‹เบชเบฒโ€‹เบœเบนเป‰โ€‹เปƒเบŠเป‰ IP เปเบฅเบฐโ€‹เบเบปเบ‡โ€‹เบเบฑเบ™โ€‹เบ‚เป‰เบฒเบกโ€‹. PassiveID เป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบ AD เบœเปˆเบฒเบ™ WMI, เบ•เบปเบงเปเบ—เบ™ AD เบžเบดเป€เบชเบ”เบซเบผเบทเบžเบญเบ” SPAN เปƒเบ™เบชเบฐเบงเบดเบ” (เบšเปเปˆเปเบกเปˆเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”).

เบซเบกเบฒเบเป€เบซเบ”: เป€เบžเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡ Passive ID, เบžเบดเบกเปƒเบ™ ISE console เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ ise | เบฅเบงเบกเป€เบญเบปเบฒ PassiveID.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 13. เบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบ PassiveID

4) เป„เบ›เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ โ†’ เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเบ•เบปเบ™ โ†’ เปเบซเบผเปˆเบ‡เบฅเบฐเบšเบธเบ•เบปเบงเบ•เบปเบ™เบžเบฒเบเบ™เบญเบ โ†’ Active Directory โ†’ PassiveID เปเบฅเบฐเป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ เป€เบžเบตเปˆเบก DCs. เบ•เปเปˆเป„เบ›, เป€เบฅเบทเบญเบเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบตเปˆเบกเบตเบเปˆเบญเบ‡เบเบฒเป€เบ„เบทเปˆเบญเบ‡เบซเบกเบฒเบเปเบฅเบฐเบ„เบฅเบดเบ เบ•เบปเบโ€‹เบฅเบปเบ‡.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบš 14. เบเบฒเบ™เป€เบžเบตเปˆเบกเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™

5) เป€เบฅเบทเบญเบ DCs เบ—เบตเปˆเป€เบžเบตเปˆเบกเปเบฅเป‰เบงเบ„เบฅเบดเบเบ—เบตเปˆเบ›เบธเปˆเบก เปเบเป‰เป„เบ‚. เบเบฐเบฅเบธเบ™เบฒเบฅเบฐเบšเบธ FQDN DC เบ‚เบญเบ‡เบ—เปˆเบฒเบ™, เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเป‚เบ”เป€เบกเบ™เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เปเบฅเบฐเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ WMI เบซเบผเบท เบ•เบปเบงเปเบ—เบ™. เป€เบฅเบทเบญเบ WMI เปเบฅเบฐเบ„เบฅเบดเบ เบ•เบปเบโ€‹เบฅเบปเบ‡.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 15 เบเบฒเบ™เบ›เป‰เบญเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™

6) เบ–เป‰เบฒ WMI เบšเปเปˆเปเบกเปˆเบ™เบงเบดเบ—เบตเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เปเปˆเบชเบทเปˆเบชเบฒเบ™เบเบฑเบš Active Directory, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ•เบปเบงเปเบ—เบ™ ISE เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เป„เบ”เป‰. เบงเบดเบ—เบตเบเบฒเบ™เบ•เบปเบงเปเบ—เบ™เปเบกเปˆเบ™เบงเปˆเบฒเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ•เบปเบงเปเบ—เบ™เบžเบดเป€เบชเบ”เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ—เบตเปˆเบˆเบฐเบ›เปˆเบญเบเป€เบซเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš. เบกเบต 2 เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡: เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปเบฅเบฐเบ„เบนเปˆเบกเบท. เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ•เบปเบงเปเบ—เบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบ™เปเบ–เบšเบ”เบฝเบงเบเบฑเบ™ Passive ID เป€เบฅเบทเบญเบเบฅเบฒเบเบเบฒเบ™ เป€เบžเบตเปˆเบกเบ•เบปเบงเปเบ—เบ™ โ†’ เบ™เบณเปƒเบŠเป‰เบ•เบปเบงเปเบ—เบ™เปƒเปเปˆ (DC เบ•เป‰เบญเบ‡เบกเบตเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”). เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบ™เบฑเป‰เบ™โ€‹เบ•เบทเปˆเบกโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เปƒเบชเปˆโ€‹เปƒเบ™โ€‹เบžเบฒเบโ€‹เบชเบฐโ€‹เบซเบ™เบฒเบกโ€‹เบ—เบตเปˆโ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™ (เบŠเบทเปˆโ€‹เบ•เบปเบงโ€‹เปเบ—เบ™โ€‹, เป€เบ„เบทเปˆเบญเบ‡โ€‹เปเบกเปˆโ€‹เบ‚เปˆเบฒเบ FQDNโ€‹, เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบชเบนเปˆโ€‹เบฅเบฐโ€‹เบšเบปเบš / เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™โ€‹เป‚เบ”โ€‹เป€เบกเบ™โ€‹) เปเบฅเบฐโ€‹เบ„เบฅเบดเบโ€‹เปƒเบชเปˆ เบ•เบปเบโ€‹เบฅเบปเบ‡.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบš 16. เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบ•เบปเบงเปเบ—เบ™ ISE

7) เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ•เบปเบงเปเบ—เบ™ Cisco ISE เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡, เป€เบฅเบทเบญเบเบฅเบฒเบเบเบฒเบ™ เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบ•เบปเบงเปเบ—เบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบง. เป‚เบ”เบเบงเบดเบ—เบตเบ—เบฒเบ‡เบเบฒเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ”เบฒเบงเป‚เบซเบฅเบ”เบ•เบปเบงเปเบ—เบ™เปƒเบ™เปเบ–เบš เบชเบนเบ™เบงเบฝเบ โ†’ PassiveID โ†’ เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ โ†’ เบ•เบปเบงเปเบ—เบ™ โ†’ เบ”เบฒเบงเป‚เบซเบฅเบ”เบ•เบปเบงเปเบ—เบ™.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 17. เบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”เบ•เบปเบงเปเบ—เบ™ ISE

เบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบˆเบฐ: PassiveID เบšเปเปˆเป„เบ”เป‰เบญเปˆเบฒเบ™เป€เบซเบ”เบเบฒเบ™ เบญเบญเบโ€‹เบˆเบฒเบโ€‹เบฅเบฐโ€‹เบšเบปเบš! เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ—เบตเปˆเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบซเบกเบปเบ”เป€เบงเบฅเบฒเปเบกเปˆเบ™เป€เบญเบตเป‰เบ™เบงเปˆเบฒ เป€เบงเบฅเบฒเบญเบฒเบเบธเบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐเป€เบ—เบปเปˆเบฒเบเบฑเบš 24 เบŠเบปเปˆเบงเป‚เบกเบ‡เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบญเบญเบเบˆเบฒเบเบฅเบฐเบšเบปเบšเบ•เบปเบงเป€เบญเบ‡เปƒเบ™เบ•เบญเบ™เบ—เป‰เบฒเบเบ‚เบญเบ‡เบกเบทเป‰เป€เบฎเบฑเบ”เบงเบฝเบ, เบซเบผเบทเบ‚เบฝเบ™เบšเบฒเบ‡เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบชเบฐเบ„เบดเบšเบ—เบตเปˆเบˆเบฐเบญเบญเบเบˆเบฒเบเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”. 

เบชเปเบฒเบฅเบฑเบšเบ‚เปเป‰เบกเบนเบ™ เบญเบญเบโ€‹เบˆเบฒเบโ€‹เบฅเบฐโ€‹เบšเบปเบš "เบเบฒเบ™เบชเบทเบšเบชเบงเบ™เบˆเบธเบ”เบชเบดเป‰เบ™เบชเบธเบ”" เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰ - terminal probes . เบกเบตเบซเบผเบฒเบเบˆเบธเบ”เบชเบดเป‰เบ™เบชเบธเบ”เปƒเบ™ Cisco ISE: RADIUS, SNMP Trap, SNMP Query, DHCP, DNS, HTTP, Netflow, NMAP Scan. RaDIUS probe เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹ เป‚เบ„เป€เบญ (เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เบเบฒเบ™โ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹) packages เปƒเบซเป‰โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เบชเบดเบ”โ€‹เบ‚เบญเบ‡โ€‹เบœเบนเป‰โ€‹เปƒเบŠเป‰ (เบญเบฑเบ™โ€‹เบ™เบตเป‰โ€‹เบฎเบฝเบโ€‹เบฎเป‰เบญเบ‡โ€‹เปƒเบซเป‰โ€‹เบกเบตโ€‹เบเบฒเบ™โ€‹เบเบฑเบ‡โ€‹ 802.1X), เปเบฅเบฐ configured on access switches SNMP, เบˆเบฐเปƒเบซเป‰เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ เปเบฅเบฐเบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

เบ•เบปเบงเบขเปˆเบฒเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰เปเบกเปˆเบ™เบกเบตเบ„เบงเบฒเบกเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Cisco ISE + AD เป‚เบ”เบเบšเปเปˆเบกเบต 802.1X เปเบฅเบฐ RADIUS: เบœเบนเป‰เปƒเบŠเป‰เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡ Windows, เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เป€เบฎเบฑเบ” logoff, เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบˆเบฒเบ PC เบญเบทเปˆเบ™เบœเปˆเบฒเบ™ WiFi. เปƒเบ™โ€‹เบเปโ€‹เบฅเบฐโ€‹เบ™เบตโ€‹เบ™เบตเป‰, session on the first PC will still be active เบˆเบปเบ™เบเปˆเบงเบฒเบซเบกเบปเบ”เป€เบงเบฅเบฒเป€เบเบตเบ”เบ‚เบถเป‰เบ™เบซเบผเบทเบเบฒเบ™เบšเบฑเบ‡เบ„เบฑเบšเปƒเบซเป‰ logoff เป€เบเบตเบ”เบ‚เบถเป‰เบ™. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ–เป‰เบฒเบญเบธเบ›เบฐเบเบญเบ™เบกเบตเบชเบดเบ”เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ„เบฑเป‰เบ‡เบชเบธเบ”เบ—เป‰เบฒเบเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบกเบฑเบ™.

8) เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ โ†’ เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเบ•เบปเบ™ โ†’ เปเบซเบผเปˆเบ‡เบฅเบฐเบšเบธเบ•เบปเบงเบ•เบปเบ™เบžเบฒเบเบ™เบญเบ โ†’ Active Directory โ†’ เบเบธเปˆเบก โ†’ เป€เบžเบตเปˆเบก โ†’ เป€เบฅเบทเบญเบเบเบธเปˆเบกเบˆเบฒเบ Directory เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป€เบฅเบทเบญเบโ€‹เป€เบญเบปเบฒโ€‹เบเบธเปˆเบกโ€‹เบˆเบฒเบ AD เบ—เบตเปˆโ€‹เบ—เปˆเบฒเบ™โ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ—เบตเปˆโ€‹เบˆเบฐโ€‹เบ”เบถเบ‡โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบš ISE (เปƒเบ™โ€‹เบเปโ€‹เบฅเบฐโ€‹เบ™เบตโ€‹เบ‚เบญเบ‡โ€‹เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹, เบ™เบตเป‰โ€‹เปเบกเปˆเบ™โ€‹เป€เบฎเบฑเบ”โ€‹เป„เบ”เป‰โ€‹เปƒเบ™โ€‹เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบ—เบต 3 "เบเบฒเบ™โ€‹เป€เบžเบตเปˆเบกโ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เปเบกเปˆโ€‹เบ‚เปˆเบฒเบโ€‹เบ‚เบญเบ‡ LDAPโ€‹"โ€‹)โ€‹. เป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ เบ”เบถเบ‡เบ‚เปเป‰เบกเบนเบ™เบเบธเปˆเบก โ†’ เบ•เบปเบเบฅเบปเบ‡

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 18 เบ). เบเบณเบฅเบฑเบ‡เบ”เบถเบ‡เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เบˆเบฒเบ Active Directory

9) เปƒเบ™เปเบ–เบš เบชเบนเบ™เบงเบฝเบ โ†’ PassiveID โ†’ เบžเบฒเบšเบฅเบงเบก โ†’ Dashboard เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบชเบฑเบ‡โ€‹เป€เบเบ”โ€‹เป€เบซเบฑเบ™โ€‹เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เป€เบ„เบทเปˆเบญเบ™โ€‹เป„เบซเบงโ€‹, เบˆเปเบฒโ€‹เบ™เบงเบ™โ€‹เบ‚เบญเบ‡โ€‹เปเบซเบผเปˆเบ‡โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹, เบ•เบปเบงโ€‹เปเบ—เบ™โ€‹, เปเบฅเบฐโ€‹เบญเบทเปˆเบ™เป†โ€‹เบญเบตเบโ€‹.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบšเบ—เบต 19. เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป‚เบ”เป€เบกเบ™

10) เปƒเบ™เปเบ–เบš เบเบญเบ‡เบ›เบฐเบŠเบธเบกเบชเบปเบ” เป€เบŠเบ”เบŠเบฑเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ–เบทเบเบชเบฐเปเบ”เบ‡. เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

Cisco ISE: เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบžเบตเปˆเบกเป€เบŠเบตเบšเป€เบงเบต LDAP, เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบเบฑเบš AD. เบžเบฒเบเบ—เบต 2เบฎเบนเบš 20. เบŠเปˆเบงเบ‡เป€เบงเบฅเบฒเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป‚เบ”เป€เบกเบ™

5 เบชเบฐเบซเบผเบธเบš

เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบเบงเบกเป€เบญเบปเบฒเบซเบปเบงเบ‚เปเป‰เบ‚เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™ Cisco ISE, เป€เบžเบตเปˆเบกเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ LDAP, เปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบš Microsoft Active Directory. เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›เบˆเบฐเป€เบ™เบฑเป‰เบ™เป€เบ–เบดเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เปเบ‚เบเปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบ„เบนเปˆเบกเบทเบ—เบตเปˆเบŠเป‰เปเบฒเบเบฑเบ™.

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบกเบตเบ„เปเบฒเบ–เบฒเบกเบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบ™เบตเป‰เบซเบผเบทเบ•เป‰เบญเบ‡เบเบฒเบ™เบ„เบงเบฒเบกเบŠเปˆเบงเบเป€เบซเบผเบทเบญเปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™, เบเบฐเบฅเบธเบ™เบฒเบ•เบดเบ”เบ•เปเปˆ เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เปƒเบ™เบŠเปˆเบญเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ (เป‚เบ—เบฅเบฐเป€เบฅเบ, เป€เบŸเบชเบšเบธเบ, VK, TS Solution Blog, Yandex.Zen).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™