Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2

Π”ΠΎΠ±Ρ€Π΅Π΄ΠΎΡ˜Π΄ΠΎΠ²Ρ‚Π΅ Π½Π° Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ пост ΠΎΠ΄ ΡΠ΅Ρ€ΠΈΡ˜Π°Ρ‚Π° Cisco ISE. Π’ΠΎ ΠΏΡ€Π²ΠΈΠΎΡ‚ Π§Π»Π΅Π½  Π±Π΅Π° истакнати прСдноститС ΠΈ Ρ€Π°Π·Π»ΠΈΠΊΠΈΡ‚Π΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΌΡ€Π΅ΠΆΠ½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап (NAC) ΠΎΠ΄ стандардниот AAA, уникатноста Π½Π° Cisco ISE, Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° ΠΈ процСсот Π½Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚.

Π’ΠΎ ΠΎΠ²Π°Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π°, ќС истраТувамС Π²ΠΎ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ смСтки, додавањС LDAP сСрвСри ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со Microsoft Active Directory, ΠΊΠ°ΠΊΠΎ ΠΈ нијанси Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° со PassiveID. ΠŸΡ€Π΅Π΄ Π΄Π° ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚Π΅, Ρ‚ΠΎΠΏΠ»ΠΎ Π²ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°ΠΌ Π΄Π° ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚Π΅ ΠΏΡ€Π²ΠΈΠΎΡ‚ Π΄Π΅Π».

1. НСкоја Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°

ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ - корисничка смСтка која содрТи ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° корисникот ΠΈ Π³ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ ΠΈΠ½Π³Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Π·Π° пристап Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Π‘Π»Π΅Π΄Π½ΠΈΠ²Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΎΠ±ΠΈΡ‡Π½ΠΎ сС Π½Π°Π²Π΅Π΄Π΅Π½ΠΈ Π²ΠΎ корисничкиот ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚: корисничко ΠΈΠΌΠ΅, адрСса Π½Π° Π΅-ΠΏΠΎΡˆΡ‚Π°, Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, опис Π½Π° смСтката, корисничка Π³Ρ€ΡƒΠΏΠ° ΠΈ ΡƒΠ»ΠΎΠ³Π°.

ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠΈ Π³Ρ€ΡƒΠΏΠΈ - корисничкитС Π³Ρ€ΡƒΠΏΠΈ сС Π·Π±ΠΈΡ€ΠΊΠ° Π½Π° ΠΏΠΎΠ΅Π΄ΠΈΠ½Π΅Ρ‡Π½ΠΈ корисници ΠΊΠΎΠΈ ΠΈΠΌΠ°Π°Ρ‚ Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ сСт Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΡˆΡ‚ΠΎ ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ пристап Π΄ΠΎ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ сСт Π½Π° услуги ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Cisco ISE.

Π“Ρ€ΡƒΠΏΠΈ со ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ Π½Π° корисници - ΠΏΡ€Π΅Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ кориснички Π³Ρ€ΡƒΠΏΠΈ ΠΊΠΎΠΈ вСќС ΠΈΠΌΠ°Π°Ρ‚ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ»ΠΎΠ³ΠΈ. Π‘Π»Π΅Π΄Π½ΠΈΠ²Π΅ Π“Ρ€ΡƒΠΏΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ Π½Π° корисници ΠΏΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ стандардно, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄ΠΎΠ΄Π°Π²Π°Ρ‚Π΅ корисници ΠΈ кориснички Π³Ρ€ΡƒΠΏΠΈ Π½Π° Π½ΠΈΠ²: Employee (Π²Ρ€Π°Π±ΠΎΡ‚Π΅Π½), SponsorAllAccount, SponsorGroupAccounts, SponsorOwnAccounts (смСтки Π½Π° спонзори Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚ Π·Π° гости), Гостин (гостин), ActivatedGuest (Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ гостин).

корисничка ΡƒΠ»ΠΎΠ³Π°- ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠ° ΡƒΠ»ΠΎΠ³Π° Π΅ Π·Π±ΠΈΡ€ Π½Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΊΠΎΠΈ ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ ΠΊΠΎΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π° корисникот ΠΈ ΠΊΠΎΠΈ услуги ΠΌΠΎΠΆΠ΅ Π΄Π° пристапи. ЧСстопати, ΡƒΠ»ΠΎΠ³Π°Ρ‚Π° Π½Π° корисникот Π΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½Π° со Π³Ρ€ΡƒΠΏΠ° корисници.

ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, сСкој корисник ΠΈ корисничка Π³Ρ€ΡƒΠΏΠ° ΠΈΠΌΠ° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ ΠΊΠΎΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΎ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΈ ΠΏΠΎΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ Π΄Π° Π³ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ овој корисник (корисничка Π³Ρ€ΡƒΠΏΠ°). ПовСќС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²ΠΎ Π²ΠΎΠ΄ΠΈΡ‡.

2. ΠšΡ€Π΅ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π»ΠΎΠΊΠ°Π»Π½ΠΈ корисници

1) Cisco ISE ΠΈΠΌΠ° способност Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ корисници ΠΈ Π΄Π° Π³ΠΈ користи Π²ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° пристап ΠΈΠ»ΠΈ Π΄ΡƒΡ€ΠΈ ΠΈ Π΄Π° Π΄Π°Π΄Π΅ ΡƒΠ»ΠΎΠ³Π° Π½Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° β†’ Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ β†’ Π˜Π΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΈ β†’ ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ†ΠΈ β†’ Π”ΠΎΠ΄Π°Ρ˜.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 1 Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ Π»ΠΎΠΊΠ°Π»Π΅Π½ корисник Π½Π° Cisco ISE

2) Π’ΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†ΠΎΡ‚ ΡˆΡ‚ΠΎ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°, ΠΊΡ€Π΅ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π»ΠΎΠΊΠ°Π»Π΅Π½ корисник, поставСтС Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Ρ€Π°Π·Π±ΠΈΡ€Π»ΠΈΠ²ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 2. ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ корисник Π²ΠΎ Cisco ISE

3) ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ†ΠΈΡ‚Π΅ исто Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΡƒΠ²Π΅Π·Π°Ρ‚. Π’ΠΎ истиот Ρ‚Π°Π± ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° β†’ Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ β†’ Π˜Π΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΈ β†’ ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ†ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π° Π£Π²ΠΎΠ· ΠΈ поставСтС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° csv ΠΈΠ»ΠΈ txt со корисницитС. Π—Π° Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ шаблон ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π¨Π°Π±Π»ΠΎΠ½, Ρ‚ΠΎΠ³Π°Ρˆ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΠΎΠΏΠΎΠ»Π½ΠΈ со ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° корисницитС Π²ΠΎ соодвСтна Ρ„ΠΎΡ€ΠΌΠ°.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 3 Π£Π²ΠΎΠ· Π½Π° корисници Π²ΠΎ Cisco ISE

3. Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ LDAP сСрвСри

Π”ΠΎΠ·Π²ΠΎΠ»Π΅Ρ‚Π΅ ΠΌΠΈ Π΄Π° Π²Π΅ потсСтам Π΄Π΅ΠΊΠ° LDAP Π΅ ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΏΡ€ΠΈΠΌΠ°Ρ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π΄Π° Π²Ρ€ΡˆΠΈΡ‚Π΅ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, Π΄Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°Ρ‚Π΅ смСтки Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈΡ‚Π΅ Π½Π° сСрвСритС LDAP, Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 389 ΠΈΠ»ΠΈ 636 (SS). Π˜ΡΡ‚Π°ΠΊΠ½Π°Ρ‚ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π½Π° LDAP сСрвСри сС Active Directory, Sun Directory, Novell eDirectory ΠΈ OpenLDAP. БСкој запис Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ LDAP Π΅ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ со DN (Distinguished Name) ΠΈ Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π·Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅ смСтки, кориснички Π³Ρ€ΡƒΠΏΠΈ ΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ сС ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π° Π·Π° Π΄Π° сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° пристап.

Π’ΠΎ Cisco ISE, ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° пристап Π΄ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ LDAP сСрвСри, со ΡˆΡ‚ΠΎ сС ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° вишок. Ако ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½ΠΈΠΎΡ‚ (ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½ΠΈΠΎΡ‚) LDAP сСрвСр Π½Π΅ Π΅ достапСн, Ρ‚ΠΎΠ³Π°Ρˆ ISE ќС сС ΠΎΠ±ΠΈΠ΄Π΅ Π΄Π° пристапи Π΄ΠΎ сСкундарниот (сСкундарниот) ΠΈ Ρ‚Π°ΠΊΠ° Π½Π°Ρ‚Π°ΠΌΡƒ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, Π°ΠΊΠΎ ΠΈΠΌΠ° 2 PAN, Ρ‚ΠΎΠ³Π°Ρˆ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄Π°Π΄Π΅ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π½Π° Π΅Π΄Π΅Π½ LDAP Π·Π° ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½ΠΈΠΎΡ‚ PAN ΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ LDAP Π·Π° сСкундарниот PAN.

ISE ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° 2 Ρ‚ΠΈΠΏΠ° Π½Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ (ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅) ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° со LDAP сСрвСри: ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° корисник ΠΈ ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° MAC адрСса. ΠŸΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° корисници Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°Ρ‚Π΅ корисник Π²ΠΎ Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ LDAP ΠΈ Π΄Π° Π³ΠΈ Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ слСднитС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°: корисници ΠΈ Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ, кориснички Π³Ρ€ΡƒΠΏΠΈ. ΠŸΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° MAC адрСсата исто Ρ‚Π°ΠΊΠ° Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°Ρ‚Π΅ ΠΏΠΎ MAC адрСса Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈΡ‚Π΅ LDAP Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ Π΄Π° Π΄ΠΎΠ±ΠΈΠ²Π°Ρ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΡƒΡ€Π΅Π΄ΠΎΡ‚, Π³Ρ€ΡƒΠΏΠ° ΡƒΡ€Π΅Π΄ΠΈ ΠΏΠΎ MAC адрСси ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ спСцифични Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ.

Како ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π°, ајдС Π΄Π° Π΄ΠΎΠ΄Π°Π΄Π΅ΠΌΠ΅ Active Directory Π½Π° Cisco ISE ΠΊΠ°ΠΊΠΎ LDAP сСрвСр.

1) ΠžΠ΄Π΅Ρ‚Π΅ Π½Π° Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° β†’ Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ β†’ ΠΠ°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ β†’ LDAP β†’ Π”ΠΎΠ΄Π°Ρ˜. 

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 4. Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ Π½Π° LDAP сСрвСр

2) Π’ΠΎ ΠΏΠ°Π½Π΅Π»ΠΎΡ‚ Π“Π΅Π½Π΅Ρ€Π°Π»Π½ΠΎ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ Π³ΠΎ ΠΈΠΌΠ΅Ρ‚ΠΎ ΠΈ ΡˆΠ΅ΠΌΠ°Ρ‚Π° Π½Π° сСрвСрот LDAP (Π²ΠΎ Π½Π°ΡˆΠΈΠΎΡ‚ ΡΠ»ΡƒΡ‡Π°Ρ˜, Active Directory). 

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 5. Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ Π½Π° LDAP сСрвСр со шСма Π½Π° Active Directory

3) Π‘Π»Π΅Π΄Π½ΠΎ ΠΎΠ΄Π΅Ρ‚Π΅ Π½Π° врска Ρ‚Π°Π± ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ИмС Π½Π° домаќин/IP адрСса Π‘Π΅Ρ€Π²Π΅Ρ€ AD, ΠΏΠΎΡ€Ρ‚Π° (389 - LDAP, 636 - SSL LDAP), Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ Π½Π° администратор Π½Π° Π΄ΠΎΠΌΠ΅Π½ (Admin DN - full DN), Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС остават ΠΊΠ°ΠΊΠΎ стандардни.

Π˜ΠΌΠ°Ρ˜Ρ‚Π΅ Π½Π° ΡƒΠΌ: користСтС Π³ΠΈ Π΄Π΅Ρ‚Π°Π»ΠΈΡ‚Π΅ Π·Π° административниот Π΄ΠΎΠΌΠ΅Π½ Π·Π° Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 6 Π’Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° сСрвСрот LDAP

4) Π’ΠΎ Ρ‚Π°Π±ΠΎΡ‚ ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈ Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ областа Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ ΠΏΡ€Π΅ΠΊΡƒ DN ΠΎΠ΄ ΠΊΠ°Π΄Π΅ Π΄Π° сС ΠΏΠΎΠ²Π»Π΅Ρ‡Π°Ρ‚ корисницитС ΠΈ корисничкитС Π³Ρ€ΡƒΠΏΠΈ.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 7. ΠžΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈ ΠΎΠ΄ ΠΊΠ°Π΄Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ²Π»Π΅Ρ‡Π°Ρ‚ корисничкитС Π³Ρ€ΡƒΠΏΠΈ

5) ΠžΠ΄Π΅Ρ‚Π΅ Π΄ΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†ΠΎΡ‚ Π“Ρ€ΡƒΠΏΠΈ β†’ Π”ΠΎΠ΄Π°Ρ˜ β†’ Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π“Ρ€ΡƒΠΏΠΈ ΠΎΠ΄ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π³Ρ€ΡƒΠΏΠΈ Π·Π° Π²Π»Π΅Ρ‡Π΅ΡšΠ΅ ΠΎΠ΄ LDAP сСрвСрот.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 8. Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ Π³Ρ€ΡƒΠΏΠΈ ΠΎΠ΄ LDAP сСрвСрот

6) Π’ΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†ΠΎΡ‚ ΡˆΡ‚ΠΎ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°, ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Π’Ρ€Π°ΡœΠ°ΡšΠ΅ Π³Ρ€ΡƒΠΏΠΈ. Ако Π³Ρ€ΡƒΠΏΠΈΡ‚Π΅ сС ΠΏΠΎΠ²Π»Π΅ΠΊΠ»Π΅, Ρ‚ΠΎΠ³Π°Ρˆ ΠΏΡ€Π΅Π»ΠΈΠΌΠΈΠ½Π°Ρ€Π½ΠΈΡ‚Π΅ Ρ‡Π΅ΠΊΠΎΡ€ΠΈ сС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π·Π°Π²Ρ€ΡˆΠ΅Π½ΠΈ. Π’ΠΎ спротивно, ΠΎΠ±ΠΈΠ΄Π΅Ρ‚Π΅ сС со Π΄Ρ€ΡƒΠ³ администратор ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ ја достапноста Π½Π° ISE со сСрвСрот LDAP ΠΏΡ€Π΅ΠΊΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ LDAP.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 9. Бписок Π½Π° ΠΏΠΎΠ²Π»Π΅Ρ‡Π΅Π½ΠΈ кориснички Π³Ρ€ΡƒΠΏΠΈ

7) Π’ΠΎ Ρ‚Π°Π±ΠΎΡ‚ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ ΠΌΠΎΠΆΠ΅ ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΎ Π΄Π° ΠΎΠ΄Ρ€Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΈ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ ΠΎΠ΄ LDAP-сСрвСрот Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΠΎΠ²Π»Π΅Ρ‡Π°Ρ‚ Π½Π°Π³ΠΎΡ€Π΅ ΠΈ Π²ΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†ΠΎΡ‚ Π½Π°ΠΏΡ€Π΅Π΄Π½ΠΈ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ ΠΎΠΏΡ†ΠΈΡ˜Π° ΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π°, ΡˆΡ‚ΠΎ ќС Π³ΠΈ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈ корисницитС Π΄Π° ја смСнат Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ истСчСна ΠΈΠ»ΠΈ рСсСтирана. Како ΠΈ Π΄Π° Π΅, ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Π˜ΡΠΏΡ€Π°Ρ‚ΠΈ Π΄Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈ.

8) LDAP сСрвСрот сС појави Π²ΠΎ соодвСтното Ρ˜Π°Π·ΠΈΡ‡Π΅ ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи Π·Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°ΡšΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° пристап Π²ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π°.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 10. Бписок Π½Π° Π΄ΠΎΠ΄Π°Π΄Π΅Π½ΠΈ LDAP сСрвСри

4. Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° со Active Directory

1) Π‘ΠΎ додавањС Π½Π° сСрвСрот Microsoft Active Directory ΠΊΠ°ΠΊΠΎ LDAP сСрвСр, Π΄ΠΎΠ±ΠΈΠ²ΠΌΠ΅ корисници, кориснички Π³Ρ€ΡƒΠΏΠΈ, Π½ΠΎ Π±Π΅Π· Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ. Π‘Π»Π΅Π΄Π½ΠΎ, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΠΌ Π΄Π° сС постави ΠΏΠΎΠ»Π½ΠΎΠΏΡ€Π°Π²Π½Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° АД со Cisco ISE. ΠžΠ΄Π΅Ρ‚Π΅ Π½Π° Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° β†’ Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ β†’ ΠΠ°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ β†’ АктивСн Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ β†’ Π”ΠΎΠ΄Π°Ρ˜. 

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°: Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ½Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° со AD, ISE ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ Π²ΠΎ Π΄ΠΎΠΌΠ΅Π½ ΠΈ Π΄Π° ΠΈΠΌΠ° цСлосна поврзаност со DNS, NTP ΠΈ AD сСрвСри, ΠΈΠ½Π°ΠΊΡƒ Π½ΠΈΡˆΡ‚ΠΎ Π½Π΅ΠΌΠ° Π΄Π° ΠΈΠ·Π»Π΅Π·Π΅ ΠΎΠ΄ Ρ‚ΠΎΠ°.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 11. Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ Π½Π° сСрвСр Π½Π° Active Directory

2) Π’ΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†ΠΎΡ‚ ΡˆΡ‚ΠΎ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°, внСсСтС Π³ΠΈ Π΄Π΅Ρ‚Π°Π»ΠΈΡ‚Π΅ Π·Π° администраторот Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ ΠΈ ΡˆΡ‚ΠΈΠΊΠ»ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ ΠΏΠΎΠ»Π΅Ρ‚ΠΎ ΠŸΡ€ΠΎΠ΄Π°Π²Π½ΠΈΡ†Π° Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ OU (ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡΠΊΠ° Π΅Π΄ΠΈΠ½ΠΈΡ†Π°) Π°ΠΊΠΎ ISE сС Π½Π°ΠΎΡ“Π° Π²ΠΎ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½Π° OU. Π‘Π»Π΅Π΄Π½ΠΎ, ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Cisco ISE Ρ˜Π°Π·Π»ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сакатС Π΄Π° Π³ΠΈ ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 12. Π’Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ

3) ΠŸΡ€Π΅Π΄ Π΄Π° Π΄ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΈ, ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π΄Π°Π»ΠΈ Π½Π° PSN Π²ΠΎ Ρ‚Π°Π±ΠΎΡ‚ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° β†’ БистСм β†’ Π Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° Π΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½Π° Услуга Π·Π° пасивСн ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚. ПасивСн ID - ΠΎΠΏΡ†ΠΈΡ˜Π° која Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΎ ΠΏΡ€Π΅Π²Π΅Π΄Π΅Ρ‚Π΅ ΠšΠΎΡ€ΠΈΡΠ½ΠΈΠΊΠΎΡ‚ Π²ΠΎ IP ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ. PassiveID Π΄ΠΎΠ±ΠΈΠ²Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ AD ΠΏΡ€Π΅ΠΊΡƒ WMI, ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ AD Π°Π³Π΅Π½Ρ‚ΠΈ ΠΈΠ»ΠΈ SPAN ΠΏΠΎΡ€Ρ‚Π° Π½Π° ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ΠΎΡ‚ (Π½Π΅ Π½Π°Ρ˜Π΄ΠΎΠ±Ρ€Π° ΠΎΠΏΡ†ΠΈΡ˜Π°).

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°: Π·Π° Π΄Π° Π³ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ статусот Π½Π° пасивниот ID, внСсСтС Π²ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° ISE ΠΏΡ€ΠΈΠΊΠ°ΠΆΠΈ статус Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ise | Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ PassiveID.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 13. ΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° PassiveID

4) ΠžΠ΄Π΅Ρ‚Π΅ Π½Π° Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° β†’ Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ β†’ ΠΠ°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ β†’ Active Directory β†’ PassiveID ΠΈ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ја ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ DC-ΠΈ. Π‘Π»Π΅Π΄Π½ΠΎ, ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π³ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΈ со ΠΏΠΎΠ»ΠΈΡšΠ°Ρ‚Π° Π·Π° ΠΈΠ·Π±ΠΎΡ€ ΠΈ ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ OK.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 14. Π”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΈ

5) Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π³ΠΈ Π΄ΠΎΠ΄Π°Π΄Π΅Π½ΠΈΡ‚Π΅ DC ΠΈ ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Π½Π° ΠΊΠΎΠΏΡ‡Π΅Ρ‚ΠΎ Π£Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅. Π’Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ FQDN Π²Π°ΡˆΠΈΠΎΡ‚ DC, најава ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ ΠΈ ΠΎΠΏΡ†ΠΈΡ˜Π° Π·Π° врска WMI ΠΈΠ»ΠΈ Π°Π³Π΅Π½Ρ‚. Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ WMI ΠΈ ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ OK.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 15 Π’Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ Π΄Π΅Ρ‚Π°Π»ΠΈ Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π½Π° Π΄ΠΎΠΌΠ΅Π½

6) Ако WMI Π½Π΅ Π΅ ΠΏΡ€Π΅Ρ„Π΅Ρ€ΠΈΡ€Π°Π½ Π½Π°Ρ‡ΠΈΠ½ Π·Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° со Active Directory, Ρ‚ΠΎΠ³Π°Ρˆ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат ISE Π°Π³Π΅Π½Ρ‚ΠΈ. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ Π½Π° Π°Π³Π΅Π½Ρ‚ Π΅ Π΄Π΅ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° инсталиратС ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Π°Π³Π΅Π½Ρ‚ΠΈ Π½Π° сСрвСритС ΠΊΠΎΠΈ ќС Π΅ΠΌΠΈΡ‚ΡƒΠ²Π°Π°Ρ‚ настани Π·Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅. ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ 2 ΠΎΠΏΡ†ΠΈΠΈ Π·Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°: автоматско ΠΈ Ρ€Π°Ρ‡Π½ΠΎ. Π—Π° автоматско ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ Π²ΠΎ истиот Ρ‚Π°Π± ПасивСн ID ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ставка Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ Π°Π³Π΅Π½Ρ‚ β†’ РаспорСдСтС Π½ΠΎΠ² Π°Π³Π΅Π½Ρ‚ (DC ΠΌΠΎΡ€Π° Π΄Π° ΠΈΠΌΠ° пристап Π΄ΠΎ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚). ΠŸΠΎΡ‚ΠΎΠ° ΠΏΠΎΠΏΠΎΠ»Π½Π΅Ρ‚Π΅ Π³ΠΈ Π±Π°Ρ€Π°Π½ΠΈΡ‚Π΅ полиња (ΠΈΠΌΠ΅ Π½Π° Π°Π³Π΅Π½Ρ‚, FQDN Π½Π° сСрвСр, најава/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π½Π° администратор Π½Π° Π΄ΠΎΠΌΠ΅Π½) ΠΈ ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ OK.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 16. Автоматска ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° ISE Π°Π³Π΅Π½Ρ‚ΠΎΡ‚

7) Π—Π° Ρ€Π°Ρ‡Π½ΠΎ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ Cisco ISE, ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ја ставката Π Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ постоСчкиот Π°Π³Π΅Π½Ρ‚. ΠŸΠ°Ρ‚Π΅ΠΌ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ Π²ΠΎ Ρ‚Π°Π±ΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΎΡ‚ Π Π°Π±ΠΎΡ‚Π½ΠΈ Ρ†Π΅Π½Ρ‚Ρ€ΠΈ β†’ ПасивСн ID β†’ Π”Π°Π²Π°Ρ‚Π΅Π»ΠΈ β†’ АгСнти β†’ АгСнт Π·Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 17. ΠŸΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅ Π½Π° Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ ISE

Π’Π°ΠΆΠ½ΠΎ: PassiveID Π½Π΅ Ρ‡ΠΈΡ‚Π° настани одјави сС! Π‘Π΅ ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π΅Π½ Π·Π° истСкот Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΡΡ‚Π°Ρ€Π΅Π΅ΡšΠ΅ Π½Π° ΡΠ΅ΡΠΈΡ˜Π°Ρ‚Π° Π½Π° корисникот ΠΈ стандардно Π΅ Π΅Π΄Π½Π°ΠΊΠ²ΠΎ Π½Π° 24 часа. Π—Π°Ρ‚ΠΎΠ°, Ρ‚Ρ€Π΅Π±Π° ΠΈΠ»ΠΈ сами Π΄Π° сС ΠΎΠ΄Ρ˜Π°Π²ΠΈΡ‚Π΅ Π½Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚ ΠΎΠ΄ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΎΡ‚ Π΄Π΅Π½, ΠΈΠ»ΠΈ Π΄Π° Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ нСкој Π²ΠΈΠ΄ Π½Π° скрипта ΡˆΡ‚ΠΎ автоматски ќС Π³ΠΈ исклучи ситС најавСни корисници. 

Π—Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ˜Π° одјави сС Π‘Π΅ користат β€žΠΊΡ€Π°Ρ˜Π½ΠΈ ΡΠΎΠ½Π΄ΠΈβ€œ - Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π½ΠΈ сонди. ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ сонди Π·Π° ΠΊΡ€Π°Ρ˜Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π²ΠΎ Cisco ISE: RADIUS, SNMP Trap, SNMP Query, DHCP, DNS, HTTP, Netflow, NMAP Scan. Π ΠΠ”Π˜Π£Π‘ сонда со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ CoA ΠŸΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ (ΠŸΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΎΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅) Π΄Π°Π²Π°Π°Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° корисничкитС ΠΏΡ€Π°Π²Π° (ΠΎΠ²Π° Π±Π°Ρ€Π° Π²Π³Ρ€Π°Π΄Π΅Π½Π° 802.1X), ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π½Π° ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π·Π° пристап SNMP, ќС Π΄Π°Π²Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ ΠΈ исклучСни ΡƒΡ€Π΅Π΄ΠΈ.

Π‘Π»Π΅Π΄Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅ Ρ€Π΅Π»Π΅Π²Π°Π½Ρ‚Π΅Π½ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Cisco ISE + AD Π±Π΅Π· 802.1X ΠΈ RADIUS: корисникот Π΅ најавСн Π½Π° машина со Windows, Π±Π΅Π· Π΄Π° сС ΠΎΠ΄Ρ˜Π°Π²ΡƒΠ²Π°, сС Π½Π°Ρ˜Π°Π²ΡƒΠ²Π° ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ ΠΏΡ€Π΅ΠΊΡƒ WiFi. Π’ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, ΡΠ΅ΡΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΏΡ€Π²ΠΈΠΎΡ‚ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ сè ΡƒΡˆΡ‚Π΅ ќС Π±ΠΈΠ΄Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Π° Π΄ΠΎΠ΄Π΅ΠΊΠ° Π½Π΅ дојдС Π΄ΠΎ истСк Π½Π° Π²Ρ€Π΅ΠΌΠ΅ ΠΈΠ»ΠΈ Π½Π΅ дојдС Π΄ΠΎ ΠΏΡ€ΠΈΠ½ΡƒΠ΄Π½ΠΎ ΠΎΠ΄Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅. ΠŸΠΎΡ‚ΠΎΠ°, Π°ΠΊΠΎ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ ΠΈΠΌΠ°Π°Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€Π°Π²Π°, Ρ‚ΠΎΠ³Π°Ρˆ послСдниот најавСн ΡƒΡ€Π΅Π΄ ќС Π³ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡƒΠ²Π° своитС ΠΏΡ€Π°Π²Π°.

8) Π˜Π·Π±ΠΎΡ€Π½ΠΎ Π²ΠΎ Ρ˜Π°Π·ΠΈΡ‡Π΅Ρ‚ΠΎ ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° β†’ Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ β†’ ΠΠ°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ β†’ АктивСн Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ β†’ Π“Ρ€ΡƒΠΏΠΈ β†’ Π”ΠΎΠ΄Π°Ρ˜ β†’ Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π³Ρ€ΡƒΠΏΠΈ ΠΎΠ΄ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π³Ρ€ΡƒΠΏΠΈ ΠΎΠ΄ AD ΡˆΡ‚ΠΎ сакатС Π΄Π° Π³ΠΈ ΠΏΠΎΠ²Π»Π΅Ρ‡Π΅Ρ‚Π΅ Π½Π° ISE (Π²ΠΎ Π½Π°ΡˆΠΈΠΎΡ‚ ΡΠ»ΡƒΡ‡Π°Ρ˜, ΠΎΠ²Π° бСшС Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΎ Π²ΠΎ Ρ‡Π΅ΠΊΠΎΡ€ 3 β€žΠ”ΠΎΠ΄Π°Π²Π°ΡšΠ΅ LDAP ΡΠ΅Ρ€Π²Π΅Ρ€β€œ). Π˜Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π° Π’Ρ€Π°ΡœΠ°ΡšΠ΅ Π³Ρ€ΡƒΠΏΠΈ β†’ OK

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 18 Π°). ΠŸΠΎΠ²Π»Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° кориснички Π³Ρ€ΡƒΠΏΠΈ ΠΎΠ΄ Active Directory

9) Π’ΠΎ Ρ‚Π°Π±ΠΎΡ‚ Π Π°Π±ΠΎΡ‚Π½ΠΈ Ρ†Π΅Π½Ρ‚Ρ€ΠΈ β†’ ПасивСн ID β†’ ΠŸΡ€Π΅Π³Π»Π΅Π΄ β†’ ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚Π°Π±Π»Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ Π½Π°Π±Ρ™ΡƒΠ΄ΡƒΠ²Π°Ρ‚Π΅ Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ сСсии, Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, Π°Π³Π΅Π½Ρ‚ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΎ.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 19. БлСдСњС Π½Π° активноста Π½Π° корисницитС Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚

10) Π’ΠΎ Ρ‚Π°Π±ΠΎΡ‚ БСсии Π²ΠΎ ΠΆΠΈΠ²ΠΎ сС ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°Π°Ρ‚ Ρ‚Π΅ΠΊΠΎΠ²Π½ΠΈΡ‚Π΅ сСсии. Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° со АД Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π°.

Cisco ISE: ΠšΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ корисници, додавањС LDAP сСрвСри, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со AD. Π”Π΅Π» 2Π‘Π»ΠΈΠΊΠ° 20. Активни сСсии Π½Π° корисници Π½Π° Π΄ΠΎΠΌΠ΅Π½

5. Π—Π°ΠΊΠ»ΡƒΡ‡ΠΎΠΊ

Оваа ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° Π³ΠΈ ΠΎΠΏΡ„Π°Ρ‚ΠΈ Ρ‚Π΅ΠΌΠΈΡ‚Π΅ Π·Π° создавањС Π»ΠΎΠΊΠ°Π»Π½ΠΈ корисници Π²ΠΎ Cisco ISE, додавањС LDAP сСрвСри ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со Microsoft Active Directory. Π‘Π»Π΅Π΄Π½Π°Ρ‚Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° ќС Π³ΠΎ нагласи пристапот Π½Π° гоститС Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ° Π½Π° вишок Π²ΠΎΠ΄ΠΈΡ‡.

Ако ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π²ΠΎ врска со ΠΎΠ²Π°Π° Ρ‚Π΅ΠΌΠ° ΠΈΠ»ΠΈ Π²ΠΈ Ρ‚Ρ€Π΅Π±Π° помош Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚, Π²Π΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π»ΠΈΠ½ΠΊ.

ΠžΡΡ‚Π°Π½Π΅Ρ‚Π΅ Π²ΠΎ Ρ‚Π΅ΠΊ Π·Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° Π½Π°ΡˆΠΈΡ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ (Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌΠ°, Facebook, VK, Π‘Π»ΠΎΠ³ Π·Π° TS Solution, Yandex Π—Π΅Π½).

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€