рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2

Cisco ISE рдорд╛рд▓рд┐рдХреЗрддреАрд▓ рджреБрд╕рд▒реНрдпрд╛ рдкреЛрд╕реНрдЯрдордзреНрдпреЗ рдЖрдкрд▓реЗ рд╕реНрд╡рд╛рдЧрдд рдЖрд╣реЗ. рдкрд╣рд┐рд▓реНрдпрд╛ рдордзреНрдпреЗ рд▓реЗрдЦ  рдорд╛рдирдХ AAA рдордзреАрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдНрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓ (NAC) рд╕реЛрд▓реНрдпреВрд╢рдиреНрд╕рдЪреЗ рдлрд╛рдпрджреЗ рдЖрдгрд┐ рдлрд░рдХ, Cisco ISE рдЪреЗ рд╡реЗрдЧрд│реЗрдкрдг, рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдЖрдгрд┐ рдЙрддреНрдкрд╛рджрдирд╛рдЪреА рд╕реНрдерд╛рдкрдирд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣рд╛рдпрд▓рд╛рдЗрдЯ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА.

рдпрд╛ рд▓реЗрдЦрд╛рдд, рдЖрдореНрд╣реА рдЦрд╛рддреА рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ рдЖрдгрд┐ Microsoft Active Directory рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ, рддрд╕реЗрдЪ PassiveID рд╕реЛрдмрдд рдХрд╛рдо рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдмрд╛рд░рдХрд╛рд╡реНрдпрд╛рдВрдЪрд╛ рдЕрднреНрдпрд╛рд╕ рдХрд░реВ. рд╡рд╛рдЪрдгреНрдпрд╛рдкреВрд░реНрд╡реА, рдореА рдЬреЛрд░рджрд╛рд░ рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ рдХреА рдЖрдкрдг рд╡рд╛рдЪрд╛рд╡реЗ рдкрд╣рд┐рд▓рд╛ рднрд╛рдЧ.

1. рдХрд╛рд╣реА рд╢рдмреНрджрд╛рд╡рд▓реА

рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдУрд│рдЦ - рдПрдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЦрд╛рддреЗ рдЬреНрдпрд╛рдордзреНрдпреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЕрд╕рддреЗ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рдЪреА рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рддреЗ. рдЦрд╛рд▓реАрд▓ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рд╕рд╛рдорд╛рдиреНрдпрдд: рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдУрд│рдЦ рдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд: рд╡рд╛рдкрд░рдХрд░реНрддрд╛рдирд╛рд╡, рдИрдореЗрд▓ рдкрддреНрддрд╛, рдкрд╛рд╕рд╡рд░реНрдб, рдЦрд╛рддреНрдпрд╛рдЪреЗ рд╡рд░реНрдгрди, рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдЖрдгрд┐ рднреВрдорд┐рдХрд╛.

рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ - рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рд╣рд╛ рд╡реИрдпрдХреНрддрд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪрд╛ рд╕рдВрдЧреНрд░рд╣ рдЖрд╣реЗ рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдЪрд╛ рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рд╕рдВрдЪ рдЖрд╣реЗ рдЬреЛ рддреНрдпрд╛рдВрдирд╛ Cisco ISE рд╕реЗрд╡рд╛ рдЖрдгрд┐ рдлрдВрдХреНрд╢рдиреНрд╕рдЪреНрдпрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реЗрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ.

рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдУрд│рдЦ рдЧрдЯ - рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рдЖрдзреАрдЪ рдХрд╛рд╣реА рдорд╛рд╣рд┐рддреА рдЖрдгрд┐ рднреВрдорд┐рдХрд╛ рдЖрд╣реЗрдд. рдЦрд╛рд▓реАрд▓ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдУрд│рдЦ рдЧрдЯ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрд╕реНрддрд┐рддреНрд╡рд╛рдд рдЖрд╣реЗрдд, рддреБрдореНрд╣реА рддреНрдпрд╛рдд рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдЬреЛрдбреВ рд╢рдХрддрд╛: рдХрд░реНрдордЪрд╛рд░реА (рдХрд░реНрдордЪрд╛рд░реА), рдкреНрд░рд╛рдпреЛрдЬрдХ рд╕рд░реНрд╡ рдЦрд╛рддреЗ, рдкреНрд░рд╛рдпреЛрдЬрдХ рдЧрдЯ рдЦрд╛рддреА, рдкреНрд░рд╛рдпреЛрдЬрдХ рдЦрд╛рддреЗ (рдЕрддрд┐рдереА рдкреЛрд░реНрдЯрд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╛рдпреЛрдЬрдХ рдЦрд╛рддреА), рдЕрддрд┐рдереА (рдЕрддрд┐рдереА), рд╕рдХреНрд░рд┐рдп рдЕрддрд┐рдереА (рд╕рдХреНрд░рд┐рдп рдЕрддрд┐рдереА).

рд╡рд╛рдкрд░рдХрд░реНрддрд╛-рднреВрдорд┐рдХрд╛- рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рднреВрдорд┐рдХрд╛ рд╣рд╛ рдкрд░рд╡рд╛рдирдЧреНрдпрд╛рдВрдЪрд╛ рдПрдХ рд╕рдВрдЪ рдЕрд╕рддреЛ рдЬреЛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХреЛрдгрддреА рдХрд╛рд░реНрдпреЗ рдХрд░реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдХреЛрдгрддреНрдпрд╛ рд╕реЗрд╡рд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░реВ рд╢рдХрддреЛ рд╣реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддреЛ. рдЕрдиреЗрдХрджрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреА рднреВрдорд┐рдХрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЧрдЯрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЕрд╕рддреЗ.

рд╢рд┐рд╡рд╛рдп, рдкреНрд░рддреНрдпреЗрдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯрд╛рдордзреНрдпреЗ рдЕрддрд┐рд░рд┐рдХреНрдд рдЧреБрдгрдзрд░реНрдо рдЖрд╣реЗрдд рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╣рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ (рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ) рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рдЕрдзрд┐рдХ рд╡рд┐рд╢рд┐рд╖реНрдЯрдкрдгреЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд. рдордзреНрдпреЗ рдЕрдзрд┐рдХ рдорд╛рд╣рд┐рддреА рдорд╛рд░реНрдЧрджрд░реНрд╢рди.

2. рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рд╛

1) Cisco ISE рдХрдбреЗ рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдкреНрд░рд╡реЗрд╢ рдзреЛрд░рдгрд╛рдд рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХрд┐рдВрд╡рд╛ рдЙрддреНрдкрд╛рджрди рдкреНрд░рд╢рд╛рд╕рдирд╛рдЪреА рднреВрдорд┐рдХрд╛ рджреЗрдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЖрд╣реЗ. рдирд┐рд╡рдбрд╛ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдУрд│рдЦ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдУрд│рдЦ тЖТ рд╡рд╛рдкрд░рдХрд░реНрддреЗ тЖТ рдЬреЛрдбрд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 1 рд╕рд┐рд╕реНрдХреЛ ISE рдордзреНрдпреЗ рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЬреЛрдбрдгреЗ

2) рджрд┐рд╕рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ, рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рд╛, рдкрд╛рд╕рд╡рд░реНрдб рдЖрдгрд┐ рдЗрддрд░ рд╕рдордЬрдгреНрдпрд╛рдпреЛрдЧреНрдп рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рд╕реЗрдЯ рдХрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 2. рд╕рд┐рд╕реНрдХреЛ ISE рдордзреНрдпреЗ рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рдгреЗ

3) рд╡рд╛рдкрд░рдХрд░реНрддреЗ рджреЗрдЦреАрд▓ рдЖрдпрд╛рдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рддреНрдпрд╛рдЪ рдЯреЕрдмрдордзреНрдпреЗ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдУрд│рдЦ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдУрд│рдЦ тЖТ рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдПрдХ рдкрд░реНрдпрд╛рдп рдирд┐рд╡рдбрд╛ рдЖрдпрд╛рдд рдХрд░рд╛ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╣ csv рдХрд┐рдВрд╡рд╛ txt рдлрд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдХрд░рд╛. рдЯреЗрдореНрдкрд▓реЗрдЯ рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рд╕рд╛рдареА рдирд┐рд╡рдбрд╛ рдПрдХ рдЯреЗрдореНрдкрд▓реЗрдЯ рд╡реНрдпреБрддреНрдкрдиреНрди рдХрд░рд╛, рдирдВрддрд░ рддреЗ рдпреЛрдЧреНрдп рдлреЙрд░реНрдордордзреНрдпреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреАрдиреЗ рднрд░рд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 3 рд╕рд┐рд╕реНрдХреЛ ISE рдордзреНрдпреЗ рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЖрдпрд╛рдд рдХрд░рдгреЗ

3. LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ

рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдард╡рдг рдХрд░реВрди рджреЗрддреЛ рдХреА LDAP рд╣рд╛ рдПрдХ рд▓реЛрдХрдкреНрд░рд┐рдп рдНрдкреНрд▓рд┐рдХреЗрд╢рди-рд╕реНрддрд░реАрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЖрд╣реЗ рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ рдорд╛рд╣рд┐рддреА рдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рд╕, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕, LDAP рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдВрдордзреНрдпреЗ рдЦрд╛рддреА рд╢реЛрдзрдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ, рдкреЛрд░реНрдЯ 389 рдХрд┐рдВрд╡рд╛ 636 (SS) рд╡рд░ рдХрд╛рд░реНрдп рдХрд░рддреЛ. LDAP рд╕рд░реНрд╡реНрд╣рд░рдЪреА рдард│рдХ рдЙрджрд╛рд╣рд░рдгреЗ рдореНрд╣рдгрдЬреЗ Active Directory, Sun Directory, Novel eDirectory, рдЖрдгрд┐ OpenLDAP. LDAP рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрддреАрд▓ рдкреНрд░рддреНрдпреЗрдХ рдиреЛрдВрдж DN (рд╡рд┐рд╢рд┐рд╖реНрдЯ рдирд╛рд╡) рджреНрд╡рд╛рд░реЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рдзреЛрд░рдг рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЦрд╛рддреА, рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдЖрдгрд┐ рд╡рд┐рд╢реЗрд╖рддрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдгреНрдпрд╛рдЪреЗ рдХрд╛рд░реНрдп рдЙрднреЗ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.

Cisco ISE рдордзреНрдпреЗ, рдЕрдиреЗрдХ LDAP рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рд░рд┐рдбрдВрдбрдВрд╕реА рд▓рд╛рдЧреВ рд╣реЛрддреЗ. рдЬрд░ рдкреНрд░рд╛рдердорд┐рдХ (рдкреНрд░рд╛рдердорд┐рдХ) LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЙрдкрд▓рдмреНрдз рдирд╕реЗрд▓, рддрд░ ISE рджреБрдпреНрдпрдо (рджреБрдпреНрдпрдо) рдЗрддреНрдпрд╛рджреАрдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░реЗрд▓. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, 2 рдкреЕрди рдЕрд╕рд▓реНрдпрд╛рд╕, рдкреНрд░рд╛рдердорд┐рдХ рдкреЕрдирд╕рд╛рдареА рдПрдХ LDAP рдЖрдгрд┐ рджреБрдпреНрдпрдо рдкреЕрдирд╕рд╛рдареА рджреБрд╕рд░рд╛ LDAP рдкреНрд░рд╛рдзрд╛рдиреНрдп рджрд┐рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.

LDAP рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рддрд╛рдирд╛ ISE 2 рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рд▓реБрдХрдЕрдк (рд▓реВрдХрдЕрдк) рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддреЗ: рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд▓реБрдХрдЕрдк рдЖрдгрд┐ MAC рдкрддреНрддрд╛ рд▓реБрдХрдЕрдк. рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд▓реБрдХрдЕрдк рддреБрдореНрд╣рд╛рд▓рд╛ LDAP рдбреЗрдЯрд╛рдмреЗрд╕рдордзреНрдпреЗ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╢реЛрдзрдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╢рд┐рд╡рд╛рдп рдЦрд╛рд▓реАрд▓ рдорд╛рд╣рд┐рддреА рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреЗ рдЧреБрдгрдзрд░реНрдо, рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ. MAC рдЕреЕрдбреНрд░реЗрд╕ рд▓реБрдХрдЕрдк рддреБрдореНрд╣рд╛рд▓рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╢рд┐рд╡рд╛рдп LDAP рдбрд┐рд░реЗрдХреНрдЯрд░реАрдордзреНрдпреЗ MAC рдкрддреНрддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд╢реЛрдзрдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рдмрджреНрджрд▓, MAC рдкрддреНрддреНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рдЪрд╛ рд╕рдореВрд╣ рдЖрдгрд┐ рдЗрддрд░ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЧреБрдгрдзрд░реНрдорд╛рдВрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдорд┐рд│рд╡рд┐рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.

рдПрдХреАрдХрд░рдгрд╛рдЪреЗ рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдореНрд╣рдгреВрди Cisco ISE рдордзреНрдпреЗ Active Directory рдЬреЛрдбреВ.

1) рдЯреЕрдмрд╡рд░ рдЬрд╛ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдУрд│рдЦ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдУрд│рдЦ рд╕реНрд░реЛрдд тЖТ LDAP тЖТ рдЬреЛрдбрд╛. 

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 4. LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ

2) рдкреЕрдиреЗрд▓рдордзреНрдпреЗ рдЬрдирд░рд▓ LDAP рд╕рд░реНрд╡реНрд╣рд░рдЪреЗ рдирд╛рд╡ рдЖрдгрд┐ рдпреЛрдЬрдирд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛ (рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛). 

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 5. рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдХреАрдорд╛рд╕рд╣ LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ

3) рдкреБрдвреЗ рдЬрд╛ рдХрдиреЗрдХреНрд╢рди рдЯреЕрдм рдЖрдгрд┐ рдирд┐рд╡рдбрд╛ рд╣реЛрд╕реНрдЯрдирд╛рд╡/IP рдкрддреНрддрд╛ рд╕рд░реНрд╡реНрд╣рд░ AD, рдкреЛрд░реНрдЯ (389 - LDAP, 636 - SSL LDAP), рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ (Admin DN - full DN), рдЗрддрд░ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рдбреАрдлреЙрд▓реНрдЯ рдореНрд╣рдгреВрди рд╕реЛрдбрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд.

рд╢реЗрд░рд╛: рд╕рдВрднрд╛рд╡реНрдп рд╕рдорд╕реНрдпрд╛ рдЯрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рд╢рд╛рд╕рдХ рдбреЛрдореЗрди рддрдкрд╢реАрд▓ рд╡рд╛рдкрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 6 LDAP рд╕рд░реНрд╡реНрд╣рд░ рдбреЗрдЯрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ

4) рдЯреЕрдмрдордзреНрдпреЗ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдВрд╕реНрдерд╛ рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдХреБрдареВрди рдЦреЗрдЪрд╛рдпрдЪреЗ рддреЗ рддреБрдореНрд╣реА DN рджреНрд╡рд╛рд░реЗ рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдЪреЗ рдХреНрд╖реЗрддреНрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 7. рдбрд┐рд░реЗрдХреНрдЯрд░реАрдЬрдЪреЗ рдирд┐рд░реНрдзрд╛рд░рдг рдЬрд┐рдереВрди рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдЦреЗрдЪреВ рд╢рдХрддрд╛рдд

5) рд╡рд┐рдВрдбреЛрд╡рд░ рдЬрд╛ рдЧрдЯ тЖТ рдЬреЛрдбрд╛ тЖТ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдордзреВрди рдЧрдЯ рдирд┐рд╡рдбрд╛ LDAP рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реВрди рдкреБрд▓ рдЧрдЯ рдирд┐рд╡рдбрдгреНрдпрд╛рд╕рд╛рдареА.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 8. LDAP рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реВрди рдЧрдЯ рдЬреЛрдбрдгреЗ

6) рджрд┐рд╕рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рдЧрдЯ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рд╛. рдЬрд░ рдЧрдЯ рдЦреЗрдЪрд▓реЗ рдЕрд╕рддреАрд▓, рддрд░ рдкреНрд░рд╛рдердорд┐рдХ рдЯрдкреНрдкреЗ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдкреВрд░реНрдг рдЭрд╛рд▓реЗ рдЖрд╣реЗрдд. рдЕрдиреНрдпрдерд╛, рджреБрд╕рд░рд╛ рдкреНрд░рд╢рд╛рд╕рдХ рд╡рд╛рдкрд░реВрди рдкрд╣рд╛ рдЖрдгрд┐ LDAP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рджреНрд╡рд╛рд░реЗ LDAP рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ ISE рдЪреА рдЙрдкрд▓рдмреНрдзрддрд╛ рддрдкрд╛рд╕рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 9. рдУрдврд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЧрдЯрд╛рдВрдЪреА рдпрд╛рджреА

7) рдЯреЕрдмрдордзреНрдпреЗ рд╡рд┐рд╢реЗрд╖рддрд╛ LDAP рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реВрди рдХреЛрдгрддреЗ рдЧреБрдгрдзрд░реНрдо рдЦреЗрдЪрд▓реЗ рдЬрд╛рд╡реЗрдд, рдЖрдгрд┐ рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ рддреБрдореНрд╣реА рд╡реИрдХрд▓реНрдкрд┐рдХрд░рд┐рддреНрдпрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддрд╛ рдкреНрд░рдЧрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкрд░реНрдпрд╛рдп рд╕рдХреНрд╖рдо рдХрд░рд╛ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдгреЗ рд╕рдХреНрд╖рдо рдХрд░рд╛, рдЬреЗ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рддреНрдпрд╛рдВрдЪрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛рд▓рдмрд╛рд╣реНрдп рдЭрд╛рд▓реНрдпрд╛рд╕ рдХрд┐рдВрд╡рд╛ рд░реАрд╕реЗрдЯ рдХреЗрд▓рд╛ рдЕрд╕рд▓реНрдпрд╛рд╕ рдмрджрд▓рдгреНрдпрд╛рд╕ рднрд╛рдЧ рдкрд╛рдбреЗрд▓. рдЕрд╕реЛ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рд╕рд╛рджрд░ рдЪрд╛рд▓реВ рдареЗрд╡рд╛.

8) LDAP рд╕рд░реНрд╡реНрд╣рд░ рд╕рдВрдмрдВрдзрд┐рдд рдЯреЕрдмрдордзреНрдпреЗ рджрд┐рд╕рд▓рд╛ рдЖрдгрд┐ рднрд╡рд┐рд╖реНрдпрд╛рдд рдкреНрд░рд╡реЗрд╢ рдзреЛрд░рдгреЗ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 10. рдЬреЛрдбрд▓реЗрд▓реНрдпрд╛ LDAP рд╕рд░реНрд╡реНрд╣рд░рдЪреА рдпрд╛рджреА

4. рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрд╕рд╣ рдПрдХрддреНрд░реАрдХрд░рдг

1) рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдНрдХреНрдЯрд┐рд╡реНрд╣ рдбрд┐рд░реЗрдХреНрдЯрд░реА рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ LDAP рд╕рд░реНрд╡реНрд╣рд░ рдореНрд╣рдгреВрди рдЬреЛрдбреВрди, тАЛтАЛрдЖрдореНрд╣рд╛рд▓рд╛ рд╡рд╛рдкрд░рдХрд░реНрддреЗ, рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдЧрдЯ рдорд┐рд│рд╛рд▓реЗ, рдкрд░рдВрддреБ рд▓реЙрдЧ рдирд╛рд╣реА. рдкреБрдвреЗ, рдореА Cisco ISE рд╕рд╣ рдкреВрд░реНрдг AD рдПрдХреАрдХрд░рдг рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рджреЗрддреЛ. рдЯреЕрдмрд╡рд░ рдЬрд╛ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдУрд│рдЦ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдУрд│рдЦ рд╕реНрд░реЛрдд тЖТ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ тЖТ рдЬреЛрдбрд╛. 

рдЯреАрдк: AD рд╕рд╣ рдпрд╢рд╕реНрд╡реА рдПрдХреАрдХрд░рдгрд╛рд╕рд╛рдареА, ISE рдбреЛрдореЗрдирдордзреНрдпреЗ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ DNS, NTP рдЖрдгрд┐ AD рд╕рд░реНрд╡реНрд╣рд░рд╕рд╣ рдкреВрд░реНрдг рдХрдиреЗрдХреНрдЯрд┐рд╡реНрд╣рд┐рдЯреА рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рдЕрдиреНрдпрдерд╛ рддреНрдпрд╛рддреВрди рдХрд╛рд╣реАрд╣реА рдорд┐рд│рдгрд╛рд░ рдирд╛рд╣реА.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 11. рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ

2) рджрд┐рд╕рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ, рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рддрдкрд╢реАрд▓ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рд╛ рдЖрдгрд┐ рдмреЙрдХреНрд╕ рдЪреЗрдХ рдХрд░рд╛ рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рд╕реНрдЯреЛрдЕрд░ рдХрд░рд╛. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЬрд░ ISE рд╡рд┐рд╢рд┐рд╖реНрдЯ OU рдордзреНрдпреЗ рд╕реНрдерд┐рдд рдЕрд╕реЗрд▓ рддрд░ рддреБрдореНрд╣реА OU (рд╕рдВрд╕реНрдерд╛рддреНрдордХ рдПрдХрдХ) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВ рд╢рдХрддрд╛. рдкреБрдвреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рд┐рд╕реНрдХреЛ ISE рдиреЛрдбреНрд╕ рдирд┐рд╡рдбрд╛рд╡реЗ рд▓рд╛рдЧрддреАрд▓ рдЬреЗ рддреБрдореНрд╣реА рдбреЛрдореЗрдирд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░реВ рдЗрдЪреНрдЫрд┐рддрд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 12. рдХреНрд░реЗрдбреЗрдиреНрд╢рд┐рдпрд▓реНрд╕ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ

3) рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ рдЬреЛрдбрдгреНрдпрд╛рдкреВрд░реНрд╡реА, рдЯреЕрдмрдордзреАрд▓ PSN рд╡рд░ рдЕрд╕рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рд╛ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкреНрд░рдгрд╛рд▓реА тЖТ рдЙрдкрдпреЛрдЬрди рдкрд░реНрдпрд╛рдп рд╕рдХреНрд╖рдо рдирд┐рд╖реНрдХреНрд░рд┐рдп рдУрд│рдЦ рд╕реЗрд╡рд╛. рдкреЕрд╕рд┐рд╡реНрд╣рдЖрдпрдбреА - рдПрдХ рдкрд░реНрдпрд╛рдп рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреЗ IP рдЖрдгрд┐ рддреНрдпрд╛рдЙрд▓рдЯ рднрд╛рд╖рд╛рдВрддрд░ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ. PassiveID рд▓рд╛ AD рдХрдбреВрди WMI, рд╕реНрдкреЗрд╢рд▓ AD рдПрдЬрдВрдЯреНрд╕ рдХрд┐рдВрд╡рд╛ рд╕реНрд╡рд┐рдЪрд╡рд░реАрд▓ SPAN рдкреЛрд░реНрдЯ (рд╕рд░реНрд╡реЛрддреНрддрдо рдкрд░реНрдпрд╛рдп рдирд╛рд╣реА) рджреНрд╡рд╛рд░реЗ рдорд╛рд╣рд┐рддреА рдорд┐рд│рддреЗ.

рдЯреАрдк: рдирд┐рд╖реНрдХреНрд░рд┐рдп рдЖрдпрдбреАрдЪреА рд╕реНрдерд┐рддреА рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА, ISE рдХрдиреНрд╕реЛрд▓рдордзреНрдпреЗ рдЯрд╛рдЗрдк рдХрд░рд╛ рдЕрд░реНрдЬрд╛рдЪреА рд╕реНрдерд┐рддреА ise рджрд╛рдЦрд╡рд╛ | PassiveID рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХрд░рд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 13. PassiveID рдкрд░реНрдпрд╛рдп рд╕рдХреНрд╖рдо рдХрд░рдгреЗ

4) рдЯреЕрдмрд╡рд░ рдЬрд╛ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдУрд│рдЦ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдУрд│рдЦ рд╕реНрд░реЛрдд тЖТ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ тЖТ рдкреЕрд╕рд┐рд╡реНрд╣рдЖрдпрдбреА рдЖрдгрд┐ рдкрд░реНрдпрд╛рдп рдирд┐рд╡рдбрд╛ рдбреАрд╕реА рдЬреЛрдбрд╛. рдкреБрдвреЗ, рдЪреЗрдХрдмреЙрдХреНрд╕рд╕рд╣ рдЖрд╡рд╢реНрдпрдХ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рдареАрдХ рдЖрд╣реЗ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 14. рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ рдЬреЛрдбрдгреЗ

5) рдЬреЛрдбрд▓реЗрд▓реЗ DC рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ рдмрдЯрдгрд╛рд╡рд░ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рд╛. рдХреГрдкрдпрд╛ рд╕реВрдЪрд┐рдд рдХрд░рд╛ рдПрдлрдХреНрдпреВрдбреАрдПрди рддреБрдордЪрд╛ DC, рдбреЛрдореЗрди рд▓реЙрдЧрд┐рди рдЖрдгрд┐ рдкрд╛рд╕рд╡рд░реНрдб рдЖрдгрд┐ рд▓рд┐рдВрдХ рдкрд░реНрдпрд╛рдп WMI рдХрд┐рдВрд╡рд╛ рдПрдЬрдВрдЯ. WMI рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рдареАрдХ рдЖрд╣реЗ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 15 рдбреЛрдореЗрди рдХрдВрдЯреНрд░реЛрд▓рд░ рддрдкрд╢реАрд▓ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ

6) рдЬрд░ WMI рд╣рд╛ рдНрдХреНрдЯрд┐рд╡реНрд╣ рдбрд┐рд░реЗрдХреНрдЯреНрд░реАрд╢реА рд╕рдВрд╡рд╛рдж рд╕рд╛рдзрдгреНрдпрд╛рдЪрд╛ рдкреНрд░рд╛рдзрд╛рдиреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ рдирд╕реЗрд▓, рддрд░ ISE рдПрдЬрдВрдЯреНрд╕ рд╡рд╛рдкрд░рддрд╛ рдпреЗрддреАрд▓. рдПрдЬрдВрдЯ рдкрджреНрдзрдд рдЕрд╢реА рдЖрд╣реЗ рдХреА рддреБрдореНрд╣реА рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╡рд┐рд╢реЗрд╖ рдПрдЬрдВрдЯреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВ рд╢рдХрддрд╛ рдЬреЗ рд▓реЙрдЧрд┐рди рдЗрд╡реНрд╣реЗрдВрдЯ рд╕реЛрдбрддреАрд▓. 2 рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдкрд░реНрдпрд╛рдп рдЖрд╣реЗрдд: рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдЖрдгрд┐ рдореЕрдиреНрдпреБрдЕрд▓. рддреНрдпрд╛рдЪ рдЯреЕрдмрдордзреНрдпреЗ рдПрдЬрдВрдЯ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреЕрд╕рд┐рд╡реНрд╣рдЖрдпрдбреА рдирд┐рд╡рдбрд╛ рдПрдЬрдВрдЯ рдЬреЛрдбрд╛ тЖТ рдирд╡реАрди рдПрдЬрдВрдЯ рддреИрдирд╛рдд рдХрд░рд╛ (рдбреАрд╕реАрдордзреНрдпреЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ). рдирдВрддрд░ рдЖрд╡рд╢реНрдпрдХ рдлреАрд▓реНрдб рднрд░рд╛ (рдПрдЬрдВрдЯрдЪреЗ рдирд╛рд╡, рд╕рд░реНрд╡реНрд╣рд░ FQDN, рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рд▓реЙрдЧрд┐рди/рдкрд╛рд╕рд╡рд░реНрдб) рдЖрдгрд┐ рдХреНрд▓рд┐рдХ рдХрд░рд╛ рдареАрдХ рдЖрд╣реЗ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 16. ISE рдПрдЬрдВрдЯрдЪреА рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рд╕реНрдерд╛рдкрдирд╛

7) рд╕рд┐рд╕реНрдХреЛ ISE рдПрдЬрдВрдЯ рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдпрдЯрдо рдирд┐рд╡рдбрд╛ рд╡рд┐рджреНрдпрдорд╛рди рдПрдЬрдВрдЯрдЪреА рдиреЛрдВрджрдгреА рдХрд░рд╛. рддрд╕реЗ, рддреБрдореНрд╣реА рдЯреЕрдмрдордзреНрдпреЗ рдПрдЬрдВрдЯ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реВ рд╢рдХрддрд╛ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░ тЖТ PassiveID тЖТ рдкреНрд░рджрд╛рддрд╛ тЖТ рдПрдЬрдВрдЯ тЖТ рдбрд╛рдЙрдирд▓реЛрдб рдПрдЬрдВрдЯ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 17. ISE рдПрдЬрдВрдЯ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреЗ

рд╣реЗ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ: PassiveID рдЗрд╡реНрд╣реЗрдВрдЯ рд╡рд╛рдЪрдд рдирд╛рд╣реА рд▓реЙрдЧрдСрдл! рдХрд╛рд▓рдмрд╛рд╣реНрдпрддреЗрд╕рд╛рдареА рдЬрдмрд╛рдмрджрд╛рд░ рдкреЕрд░рд╛рдореАрдЯрд░ рдореНрд╣рдгрддрд╛рдд рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рддреНрд░ рд╡реГрджреНрдзрддреНрд╡ рд╡реЗрд│ рдЖрдгрд┐ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ 24 рддрд╛рд╕рд╛рдВрдЪреНрдпрд╛ рдмрд░реЛрдмрд░реАрдЪреЗ. рдореНрд╣рдгреВрди, рддреБрдореНрд╣реА рдПрдХрддрд░ рдХрд╛рдорд╛рдЪреНрдпрд╛ рджрд┐рд╡рд╕рд╛рдЪреНрдпрд╛ рд╢реЗрд╡рдЯреА рд╕реНрд╡рддрдГрд▓рд╛ рд▓реЙрдЧрдСрдл рдХрд░рд╛рд╡реЗ рдХрд┐рдВрд╡рд╛ рдХрд╛рд╣реА рдкреНрд░рдХрд╛рд░рдЪреЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓рд┐рд╣рд╛рд╡реЗ рдЬреЗ рд╕рд░реНрд╡ рд▓реЙрдЧ рдЗрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рд▓реЙрдЧрдСрдл рдХрд░реЗрд▓. 

рдорд╛рд╣рд┐рддреА рд▓реЙрдЧрдСрдл "рдПрдВрдбрдкреЙрдЗрдВрдЯ рдкреНрд░реЛрдм" рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддрд╛рдд - рдЯрд░реНрдорд┐рдирд▓ рдкреНрд░реЛрдм. рд╕рд┐рд╕реНрдХреЛ ISE рдордзреНрдпреЗ рдЕрдиреЗрдХ рдПрдВрдбрдкреЙрдЗрдВрдЯ рдкреНрд░реЛрдм рдЖрд╣реЗрдд: RADIUS, SNMP рдЯреНрд░реЕрдк, SNMP рдХреНрд╡реЗрд░реА, DHCP, DNS, HTTP, Netflow, NMAP рд╕реНрдХреЕрди. RADIUS рд╡рд╛рдкрд░реВрди рддрдкрд╛рд╕рдгреА CoA (рдЪреЗрдВрдЬ рдСрдл рдСрдереЛрд░рд╛рдпрдЭреЗрд╢рди) рдкреЕрдХреЗрдЬреЗрд╕ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░ рдмрджрд▓рдгреНрдпрд╛рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рджреЗрддрд╛рдд (рдпрд╛рд╕рд╛рдареА рдПрдореНрдмреЗрдбреЗрдб рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ 802.1X), рдЖрдгрд┐ рдкреНрд░рд╡реЗрд╢ рд╕реНрд╡рд┐рдЪреЗрд╕ SNMP рд╡рд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗрд▓реЗ, рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЖрдгрд┐ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рджреЗрдИрд▓.

рдЦрд╛рд▓реАрд▓ рдЙрджрд╛рд╣рд░рдг 802.1X рдЖрдгрд┐ RADIUS рд╢рд┐рд╡рд╛рдп Cisco ISE + AD рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА рдЙрдкрдпреБрдХреНрдд рдЖрд╣реЗ: рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╡рд┐рдВрдбреЛрдЬ рдорд╢реАрдирд╡рд░ рд▓реЙрдЧ рдЗрди рдХрд░рддреЛ, рд▓реЙрдЧрдСрдл рди рдХрд░рддрд╛, WiFi рджреНрд╡рд╛рд░реЗ рджреБрд╕рд░реНтАНрдпрд╛ PC рд╡рд░реВрди рд▓реЙрдЧ рдЗрди рдХрд░рддреЛ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рдХрд╛рд▓рдмрд╛рд╣реНрдп рд╣реЛрдИрдкрд░реНрдпрдВрдд рдХрд┐рдВрд╡рд╛ рд╕рдХреНрддреАрдиреЗ рд▓реЙрдЧрдСрдл рд╣реЛрдИрдкрд░реНрдпрдВрдд рдкрд╣рд┐рд▓реНрдпрд╛ рдкреАрд╕реАрд╡рд░реАрд▓ рд╕рддреНрд░ рдЕрджреНрдпрд╛рдк рд╕рдХреНрд░рд┐рдп рдЕрд╕реЗрд▓. рдирдВрддрд░ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рдирд╛ рднрд┐рдиреНрди рдЕрдзрд┐рдХрд╛рд░ рдЕрд╕рд▓реНрдпрд╛рд╕, рд╢реЗрд╡рдЯрдЪреЗ рд▓реЙрдЧ рдЗрди рдХреЗрд▓реЗрд▓реЗ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рддреНрдпрд╛рдЪреЗ рдЕрдзрд┐рдХрд╛рд░ рд▓рд╛рдЧреВ рдХрд░реЗрд▓.

8) рдЯреЕрдмрдордзреНрдпреЗ рдкрд░реНрдпрд╛рдпреА рдкреНрд░рд╢рд╛рд╕рди тЖТ рдУрд│рдЦ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдУрд│рдЦ рд╕реНрд░реЛрдд тЖТ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ тЖТ рдЧрдЯ тЖТ рдЬреЛрдбрд╛ тЖТ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдордзреВрди рдЧрдЯ рдирд┐рд╡рдбрд╛ рддреБрдореНрд╣реА AD рдордзреВрди рдЧрдЯ рдирд┐рд╡рдбреВ рд╢рдХрддрд╛ рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ ISE рд╡рд░ рдЦреЗрдЪрд╛рдпрдЪреЗ рдЖрд╣реЗрдд (рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рд╣реЗ рдЪрд░рдг 3 "рдПрд▓рдбреАрдПрдкреА рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ" рдордзреНрдпреЗ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ). рдПрдХ рдкрд░реНрдпрд╛рдп рдирд┐рд╡рдбрд╛ рдЧрдЯ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рд╛ тЖТ рдареАрдХ рдЖрд╣реЗ

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 18 рдЕ). рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдордзреВрди рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЧрдЯ рдЦреЗрдЪрдд рдЖрд╣реЗ

9) рдЯреЕрдмрдордзреНрдпреЗ рдХрд╛рд░реНрдп рдХреЗрдВрджреНрд░ тЖТ PassiveID тЖТ рд╡рд┐рд╣рдВрдЧрд╛рд╡рд▓реЛрдХрди тЖТ рдбреЕрд╢рдмреЛрд░реНрдб рддреБрдореНрд╣реА рд╕рдХреНрд░рд┐рдп рд╕рддреНрд░рд╛рдВрдЪреА рд╕рдВрдЦреНрдпрд╛, рдбреЗрдЯрд╛ рд╕реНрд░реЛрддрд╛рдВрдЪреА рд╕рдВрдЦреНрдпрд╛, рдПрдЬрдВрдЯ рдЖрдгрд┐ рдмрд░реЗрдЪ рдХрд╛рд╣реА рдкрд╛рд╣реВ рд╢рдХрддрд╛.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 19. рдбреЛрдореЗрди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдкрд╛рдВрдЪреЗ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░рдгреЗ

10) рдЯреЕрдмрдордзреНрдпреЗ рдереЗрдЯ рд╕рддреНрд░реЗ рд╡рд░реНрддрдорд╛рди рд╕рддреНрд░реЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рддрд╛рдд. AD рд╕рд╣ рдПрдХрддреНрд░реАрдХрд░рдг рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЖрд╣реЗ.

рд╕рд┐рд╕реНрдХреЛ ISE: рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ, AD рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ. рднрд╛рдЧ 2рдЖрдХреГрддреА 20. рдбреЛрдореЗрди рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдЪреА рд╕рдХреНрд░рд┐рдп рд╕рддреНрд░реЗ

5 рдирд┐рд╖реНрдХрд░реНрд╖

рдпрд╛ рд▓реЗрдЦрд╛рдд Cisco ISE рдордзреНрдпреЗ рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ рдЖрдгрд┐ Microsoft Active Directory рд╕рд╣ рдПрдХрддреНрд░рд┐рдд рдХрд░рдгреЗ рдпрд╛ рд╡рд┐рд╖рдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ. рдкреБрдвреАрд▓ рд▓реЗрдЦ рдЕрддрд┐рдереА рдкреНрд░рд╡реЗрд╢рд╛рд╕ рдирд┐рд░рд░реНрдердХ рдорд╛рд░реНрдЧрджрд░реНрд╢рдХрд╛рдЪреНрдпрд╛ рд░реВрдкрд╛рдд рд╣рд╛рдпрд▓рд╛рдЗрдЯ рдХрд░реЗрд▓.

рддреБрдореНрд╣рд╛рд▓рд╛ рдпрд╛ рд╡рд┐рд╖рдпрд╛рдмрджреНрджрд▓ рдкреНрд░рд╢реНрди рдЕрд╕рд▓реНрдпрд╛рд╕ рдХрд┐рдВрд╡рд╛ рдЙрддреНрдкрд╛рджрдирд╛рдЪреА рдЪрд╛рдЪрдгреА рдХрд░рдгреНрдпрд╛рдд рдорджрдд рд╣рд╡реА рдЕрд╕рд▓реНрдпрд╛рд╕, рдХреГрдкрдпрд╛ рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзрд╛ рджреБрд╡рд╛.

рдЖрдордЪреНрдпрд╛ рдЪреЕрдиреЗрд▓рдордзреАрд▓ рдЕрджреНрдпрддрдирд╛рдВрд╕рд╛рдареА рд╕рдВрдкрд░реНрдХрд╛рдд рд░рд╣рд╛ (рддрд╛рд░, рдлреЗрд╕рдмреБрдХ, VK, рдЯреАрдПрд╕ рд╕реЛрд▓реНрдпреВрд╢рди рдмреНрд▓реЙрдЧ, рдпрд╛рдВрдбреЗрдХреНрд╕ рдЭреЗрди).

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛