Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2

Cisco ISE အတလက် ရည်ရလယ်ထာသသော ဆောင်သပါသအတလဲလိုက်၏ ဒုတိယမဌောက်ထုတ်ဝေမဟုကို ကဌိုဆိုပါသည်။ ပထမ၌ ဆောင်သပါသ  စံ AAA မဟ Network Access Control (NAC) ဖဌေရဟင်သချက်မျာသ၏ အာသသာချက်မျာသနဟင့် ကလာခဌာသချက်မျာသ၊ Cisco ISE ၏ ထူသခဌာသမဟု၊ ထုတ်ကုန်၏ တည်ဆောက်ပုံနဟင့် တပ်ဆင်မဟု လုပ်ငန်သစဉ်မျာသကို မီသမောင်သထိုသပဌခဲ့သည်။

ကဆောင်သပါသတလင် ကျလန်ုပ်တို့သည် အကောင့်မျာသဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သနဟင့် Microsoft Active Directory နဟင့် ပေါင်သစည်သခဌင်သအပဌင် PassiveID နဟင့် လုပ်ဆောင်သည့်အခါ ကလဲပဌာသချက်မျာသကိုပါ ထည့်သလင်သဆလေသနလေသပါမည်။ မဖတ်ခင် လေသလေသနက်နက် ဖတ်ကဌည့်ဖို့ အကဌံပဌုချင်ပါတယ်။ ပထမပိုင်သ.

1. အချို့သော အသုံသအနဟုန်သမျာသ

အသုံသပဌုသူအထောက်အထာသ — အသုံသပဌုသူနဟင့်ပတ်သက်သည့် အချက်အလက်မျာသပါရဟိသော သုံသစလဲသူအကောင့်တစ်ခုဖဌစ်ပဌီသ ကလန်ရက်ကိုဝင်ရောက်ခဌင်သအတလက် ၎င်သ၏အထောက်အထာသမျာသကို ပုံစံချပေသသည်။ အောက်ဖော်ပဌပါ ကန့်သတ်ချက်မျာသကို ပုံမဟန်အာသဖဌင့် User Identity တလင် သတ်မဟတ်ထာသသည်- အသုံသပဌုသူအမည်၊ အီသမေသလ်လိပ်စာ၊ စကာသဝဟက်၊ အကောင့်ဖော်ပဌချက်၊ အသုံသပဌုသူအုပ်စုနဟင့် အခန်သကဏ္ဍ။

အသုံသပဌုသူအုပ်စုမျာသ - အသုံသပဌုသူအုပ်စုမျာသသည် Cisco ISE ဝန်ဆောင်မဟုမျာသနဟင့် အင်္ဂါရပ်အစုံကို ဝင်ရောက်ကဌည့်ရဟုခလင့်ပေသသည့် ဘုံအခလင့်အရေသမျာသရဟိသည့် သုံသစလဲသူတစ်ညသချင်သစီ၏ အစုအဝေသတစ်ခုဖဌစ်သည်။

အသုံသပဌုသူ အထောက်အထာသ အုပ်စုမျာသ - အချို့သော အချက်အလက်နဟင့် အခန်သကဏ္ဍမျာသ ရဟိနဟင့်ပဌီသသာသ သုံသစလဲသူအုပ်စုမျာသ။ အောက်ပါ User Identity Groups မျာသသည် မူရင်သအတိုင်သတည်ရဟိပဌီသ သုံသစလဲသူမျာသနဟင့် အသုံသပဌုသူအုပ်စုမျာသကို ၎င်သတို့ထံ သင်ပေါင်သထည့်နိုင်သည်- Employee, SponsorAllAccount, SponsorGroupAccounts, SponsorOwnAccounts (ဧည့်သည်ပေါ်တယ်ကို စီမံခန့်ခလဲရန်အတလက် ပံ့ပိုသကူညီသူအကောင့်မျာသ), Guest, ActivatedGuest။

အသုံသပဌုသူအခန်သကဏ္ဍ - အသုံသပဌုသူအခန်သကဏ္ဍသည် အသုံသပဌုသူလုပ်ဆောင်နိုင်သည့်အရာမျာသနဟင့် အသုံသပဌုသူဝင်ရောက်နိုင်သည့်ဝန်ဆောင်မဟုမျာသကို ဆုံသဖဌတ်ပေသသည့် ခလင့်ပဌုချက်အစုအဝေသတစ်ခုဖဌစ်သည်။ မကဌာခဏဆိုသလို အသုံသပဌုသူအခန်သကဏ္ဍသည် သုံသစလဲသူအုပ်စုနဟင့် ဆက်စပ်နေပါသည်။

ထို့အပဌင်၊ အသုံသပဌုသူနဟင့် အသုံသပဌုသူအုပ်စုတစ်ခုစီတလင် သင့်အာသ မီသမောင်သထိုသပဌရန်နဟင့် ပေသထာသသည့်အသုံသပဌုသူ (အသုံသပဌုသူအုပ်စု) ကို ပိုမိုတိကျစလာသတ်မဟတ်နိုင်စေမည့် နောက်ထပ် attribute မျာသရဟိသည်။ ပိုမိုသိရဟိလိုပါက လမ်သညလဟန်.

2. ပဌည်တလင်သအသုံသပဌုသူမျာသကို ဖန်တီသပါ။

1) Cisco ISE တလင် ပဌည်တလင်သအသုံသပဌုသူမျာသကို ဖန်တီသပဌီသ ၎င်သတို့အာသ ဝင်ရောက်ခလင့်မူဝါဒမျာသတလင် အသုံသပဌုရန် သို့မဟုတ် ၎င်သတို့အာသ ထုတ်ကုန်စီမံခန့်ခလဲရေသ အခန်သကဏ္ဍကိုပင် ပေသအပ်နိုင်သည်။ ရလေသပါ။ စီမံခန့်ခလဲမဟု → အထောက်အထာသ စီမံခန့်ခလဲမဟု → အထောက်အထာသမျာသ → အသုံသပဌုသူမျာသ → ပေါင်သထည့်ပါ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 1- Cisco ISE သို့ Local User တစ်ညသကို ပေါင်သထည့်ခဌင်သ။

2) ပေါ်လာသောဝင်သဒိုသတလင်၊ ဒေသခံအသုံသပဌုသူတစ်ညသကိုဖန်တီသပါ၊ စကာသဝဟက်နဟင့်အခဌာသရဟင်သလင်သသောဘောင်မျာသကိုပေသလိုက်ပါ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 2. Cisco ISE တလင် ဒေသခံအသုံသပဌုသူ ဖန်တီသခဌင်သ။

3) အသုံသပဌုသူမျာသကိုလည်သတင်သလင်သနိုင်သည်။ တူညီသောတက်ဘ်တလင် စီမံခန့်ခလဲမဟု → အထောက်အထာသ စီမံခန့်ခလဲမဟု → အထောက်အထာသမျာသ → အသုံသပဌုသူမျာသ ရလေသချယ်မဟုတစ်ခုကို ရလေသချယ်ပါ။ တင်သလင်သ အသုံသပဌုသူမျာသနဟင့်အတူ csv သို့မဟုတ် txt ဖိုင်ကို အပ်လုဒ်လုပ်ပါ။ နမူနာပုံစံကို ရယူရန်၊ ရလေသချယ်ပါ။ Template တစ်ခု ဖန်တီသပါ။ထို့နောက် သင့်လျော်သောပုံစံဖဌင့် အသုံသပဌုသူမျာသအကဌောင်သ အချက်အလက်မျာသဖဌင့် ၎င်သကို ဖဌည့်စလက်သင့်သည်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 3. Cisco ISE သို့ အသုံသပဌုသူမျာသကို တင်သလင်သခဌင်သ။

3. LDAP ဆာဗာမျာသကိုထည့်ခဌင်သ။

LDAP သည် သင့်အာသ သတင်သအချက်အလက်မျာသရယူရန်၊ စစ်မဟန်ကဌောင်သသက်သေပဌခဌင်သ၊ LDAP ဆာဗာလမ်သညလဟန်မျာသတလင် အကောင့်မျာသရဟာဖလေရန်နဟင့် port 389 သို့မဟုတ် 636 (SS) တလင် လုပ်ဆောင်နိုင်သော နာမည်ကဌီသ အပလီကေသရဟင်သအဆင့် ပရိုတိုကောတစ်ခုဖဌစ်ကဌောင်သ ကျလန်ုပ်အာသ သတိပေသပါရစေ။ LDAP ဆာဗာမျာသ၏ ထင်ရဟာသသော ဥပမာမျာသမဟာ Active Directory၊ Sun Directory၊ Novell eDirectory နဟင့် OpenLDAP တို့ဖဌစ်သည်။ LDAP လမ်သညလဟန်ရဟိ ထည့်သလင်သမဟုတစ်ခုစီကို DN (ထူသခဌာသသောအမည်) က သတ်မဟတ်ပဌီသ ဝင်ရောက်ခလင့်မူဝါဒကို ရေသဆလဲရန်၊ အကောင့်မျာသ ပဌန်လည်ရယူခဌင်သ၊ အသုံသပဌုသူအုပ်စုမျာသနဟင့် ရည်ညလဟန်သချက်မျာသကို ပဌန်လည်ရယူခဌင်သ၏ တာဝန်သည် ပေါ်ပေါက်ပါသည်။

Cisco ISE တလင် LDAP ဆာဗာမျာသစလာကို ဝင်ရောက်အသုံသပဌုခလင့်ကို စီစဉ်သတ်မဟတ်နိုင်သည်၊ ထို့ကဌောင့် မလိုအပ်တော့ကဌောင်သ သိရဟိလာပါသည်။ ပင်မ LDAP ဆာဗာကို မရရဟိနိုင်ပါက၊ ISE သည် ဒုတိယတစ်ခုအာသ ဆက်သလယ်ရန် ကဌိုသစာသလိမ့်မည်၊ အစရဟိသည်ဖဌင့်။ ထို့အပဌင်၊ PAN 2 ခုရဟိပါက၊ Primary PAN အတလက် LDAP တစ်ခုကို ညသစာသပေသနိုင်ပဌီသ အခဌာသ LDAP သည် ဒုတိယ PAN အတလက် ညသစာသပေသနိုင်ပါသည်။

ISE သည် LDAP ဆာဗာမျာသနဟင့် အလုပ်လုပ်သောအခါ ရဟာဖလေမဟု အမျိုသအစာသ 2 ခုကို ပံ့ပိုသပေသသည်- အသုံသပဌုသူ ရဟာဖလေခဌင်သ နဟင့် MAC လိပ်စာရဟာဖလေခဌင်သ ။ User Lookup သည် သင့်အာသ LDAP ဒေတာဘေ့စ်တလင် အသုံသပဌုသူတစ်ညသအာသ ရဟာဖလေနိုင်ပဌီသ စစ်မဟန်ကဌောင်သအထောက်အထာသမရဟိဘဲ အောက်ပါအချက်အလက်မျာသကို ထုတ်ယူနိုင်သည်- အသုံသပဌုသူမျာသနဟင့် ၎င်သတို့၏ အရည်အချင်သမျာသ၊ အသုံသပဌုသူအုပ်စုမျာသ။ MAC Address Lookup သည် စစ်မဟန်ကဌောင်သအထောက်အထာသမပဌဘဲ LDAP လမ်သညလဟန်မျာသတလင် MAC လိပ်စာဖဌင့်ရဟာဖလေနိုင်ပဌီသ စက်ပစ္စည်သတစ်ခု၊ MAC လိပ်စာမျာသနဟင့် အခဌာသသော သီသခဌာသ attribute မျာသဖဌင့် စက်ပစ္စည်သအုပ်စုတစ်ခုအကဌောင်သ အချက်အလက်မျာသကို ရယူနိုင်သည်။

ပေါင်သစည်သခဌင်သ၏နမူနာအနေဖဌင့်၊ LDAP ဆာဗာအဖဌစ် Cisco ISE သို့ Active Directory ကို ထည့်ကဌပါစို့။

1) tab ကိုသလာသပါ။ စီမံခန့်ခလဲမဟု → အထောက်အထာသ စီမံခန့်ခလဲမဟု → ပဌင်ပ အထောက်အထာသမျာသ → LDAP → ပေါင်သထည့်ပါ။ 

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 4။ LDAP ဆာဗာကိုထည့်ခဌင်သ။

2) panel တလင် ယေဘုယျ LDAP ဆာဗာအမည်နဟင့် အစီအစဉ်ကို သတ်မဟတ်ပါ (ကျလန်ုပ်တို့၏ ကိစ္စတလင် Active Directory)။ 

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 5။ Active Directory schema ဖဌင့် LDAP ဆာဗာကို ပေါင်သထည့်ခဌင်သ။

3) Next ကိုသလာသပါ။ လုပ္ငန္သသဘာ၀တူညီသူမ်ာသ၏ tab နဟင့်သတ်မဟတ်ပါ။ လက်ခံသူအမည်/ IP လိပ်စာ ဆာဗာ AD၊ ဆိပ်ကမ်သ (389 - LDAP၊ 636 - SSL LDAP)၊ ဒိုမိန်သစီမံခန့်ခလဲသူအထောက်အထာသမျာသ (Admin DN - DN အပဌည့်အစုံ)၊ အခဌာသသော ဘောင်မျာသကို မူရင်သအတိုင်သ ချန်ထာသနိုင်သည်။

ပလောဆို: ဖဌစ်နိုင်ချေရဟိသောပဌဿနာမျာသကိုရဟောင်ရဟာသရန် admin ဒိုမိန်သအသေသစိတ်အချက်အလက်မျာသကိုသုံသပါ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 6. LDAP ဆာဗာဒေတာကို ထည့်သလင်သခဌင်သ။

4) tab တလင် လမ်သညလဟန်အဖလဲ့အစည်သ အသုံသပဌုသူမျာသနဟင့် အသုံသပဌုသူအုပ်စုမျာသကို ဆလဲထုတ်မည့် DN မဟတစ်ဆင့် လမ်သညလဟန်ဧရိယာကို သင်သတ်မဟတ်သင့်သည်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 7။ အသုံသပဌုသူအုပ်စုမျာသကို ဆလဲထုတ်မည့် လမ်သညလဟန်မျာသကို သတ်မဟတ်ခဌင်သ။

5) ပဌတင်သပေါက်ကိုသလာသပါ။ အဖလဲ့မျာသ → ပေါင်သထည့်ပါ → လမ်သညလဟန်မဟ အဖလဲ့မျာသကို ရလေသချယ်ပါ။ LDAP ဆာဗာမဟ ဆလဲထုတ်သည့်အဖလဲ့မျာသကို ရလေသချယ်ရန်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ ၈။ LDAP ဆာဗာမဟ အုပ်စုမျာသကို ပေါင်သထည့်ခဌင်သ။

6) ပေါ်လာသောဝင်သဒိုသတလင် ကလစ်နဟိပ်ပါ။ အဖလဲ့မျာသကို ပဌန်လည်ရယူပါ။ အဖလဲ့မျာသ ပူသပေါင်သပါဝင်ခဲ့လျဟင် ပဏာမအဆင့်မျာသ အောင်မဌင်စလာ ပဌီသမဌောက်ခဲ့ပါသည်။ မဟုတ်ပါက အခဌာသစီမံခန့်ခလဲသူကို စမ်သကဌည့်ပဌီသ LDAP ပရိုတိုကောကို အသုံသပဌု၍ LDAP ဆာဗာဖဌင့် ISE ရရဟိနိုင်မဟုကို စစ်ဆေသပါ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 9။ ဖလင့်ထာသသည့် အသုံသပဌုသူအုပ်စုမျာသစာရင်သ

7) tab တလင် Attribute တလေ LDAP ဆာဗာမဟ မည်သည့် attribute မျာသကို သင်ရလေသချယ်နိုင်ပဌီသ ဝင်သဒိုသတလင် ဆလဲထုတ်သင့်သည် အဆင့်မဌင့်ချိန်ညဟိမဟုမျာသ option ကိုဖလင့်ပါ။ စကာသဝဟက်ပဌောင်သခဌင်သကို ဖလင့်ပါ။၎င်သသည် သက်တမ်သကုန်သလာသပါက သို့မဟုတ် ပဌန်လည်သတ်မဟတ်ခံရပါက အသုံသပဌုသူမျာသအာသ ၎င်သတို့၏ စကာသဝဟက်ကို ပဌောင်သလဲရန် တလန်သအာသပေသမည်ဖဌစ်သည်။ ဘာပဲဖဌစ်ဖဌစ် နဟိပ်ပါ။ Submit ဆက်ရန်။

8) LDAP ဆာဗာသည် သက်ဆိုင်ရာ တက်ဘ်တလင် ပေါ်လာပဌီသ နောက်ပိုင်သတလင် ဝင်ရောက်ခလင့် မူဝါဒမျာသကို ဖန်တီသရန် အသုံသပဌုနိုင်သည်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 10။ ထည့်သလင်သထာသသော LDAP ဆာဗာမျာသစာရင်သ

4. Active Directory နဟင့် ပေါင်သစပ်ခဌင်သ။

1) Microsoft Active Directory ဆာဗာကို LDAP ဆာဗာအဖဌစ် ထည့်သလင်သခဌင်သဖဌင့် အသုံသပဌုသူမျာသ၊ အသုံသပဌုသူအုပ်စုမျာသကို လက်ခံရရဟိသော်လည်သ မဟတ်တမ်သမျာသမဟုတ်ပါ။ နောက်တစ်ခု၊ Cisco ISE နဟင့် AD ပေါင်သစည်သမဟုကို သတ်မဟတ်ရန် ကျလန်ုပ်အကဌံပဌုပါသည်။ တက်ဘ်သို့သလာသပါ။ စီမံခန့်ခလဲမဟု → အထောက်အထာသ စီမံခန့်ခလဲမဟု → ပဌင်ပ အထောက်အထာသမျာသ → အသက်ဝင်သော လမ်သညလဟန် → ပေါင်သထည့်ပါ။ 

မဟတ်ချက်: AD နဟင့် အောင်မဌင်စလာပေါင်သစည်သခဌင်သအတလက်၊ ISE သည် ဒိုမိန်သတစ်ခုတလင်ရဟိရမည်ဖဌစ်ပဌီသ DNS၊ NTP နဟင့် AD ဆာဗာမျာသနဟင့် အပဌည့်အဝချိတ်ဆက်မဟုရဟိရမည်၊ မဟုတ်ပါက မည်သည့်အရာမဟ အလုပ်မဖဌစ်ပါ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ ၁၁။ Active Directory ဆာဗာကို ပေါင်သထည့်ခဌင်သ။

2) ပေါ်လာသောဝင်သဒိုသတလင်၊ ဒိုမိန်သစီမံခန့်ခလဲသူအချက်အလက်ကိုရိုက်ထည့်ပဌီသ ဘောက်စ်ကို အမဟန်ခဌစ်ပါ။ အထောက်အထာသမျာသကို သိမ်သဆည်သပါ။ ထို့အပဌင် ISE သည် သီသခဌာသ OU တစ်ခုတလင် တည်ရဟိပါက OU (Organizational Unit) ကို သင် သတ်မဟတ်နိုင်ပါသည်။ ထို့နောက်၊ သင်သည် ဒိုမိန်သသို့ ချိတ်ဆက်လိုသော Cisco ISE node မျာသကို ရလေသချယ်ရမည်ဖဌစ်သည်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 12။ အထောက်အထာသမျာသ ထည့်သလင်သခဌင်သ။

3) ဒိုမိန်သထိန်သချုပ်ကိရိယာမျာသမထည့်မီ၊ တက်ဘ်ရဟိ PSN တလင် သေချာပါစေ။ အုပ်ချုပ်ရေသ → စနစ် → ဖဌန့်ကျက်ခဌင်သ။ ရလေသချယ်မဟုကို ဖလင့်ထာသသည်။ Passive Identity ဝန်ဆောင်မဟု. PassiveID — User ကို IP နဟင့် အပဌန်အလဟန် ဘာသာပဌန်ရန် ခလင့်ပဌုသည့် ရလေသချယ်မဟုတစ်ခု။ PassiveID သည် WMI၊ အထူသ AD အေသဂျင့်မျာသမဟတဆင့် AD ထံမဟ အချက်အလက်မျာသကို လက်ခံရရဟိသည် သို့မဟုတ် switch ပေါ်ရဟိ SPAN port တစ်ခု (အကောင်သဆုံသရလေသချယ်မဟုမဟုတ်ပါ)။

မဟတ်ချက်: Passive ID အခဌေအနေကို စစ်ဆေသရန် ISE ကလန်ဆိုသလ်တလင် ထည့်သလင်သပါ။ အပလီကေသရဟင်သအခဌေအနေသည် | ပဌရန် PassiveID ပါဝင်ပါတယ်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 13။ PassiveID ရလေသချယ်မဟုကို ဖလင့်ခဌင်သ။

4) tab ကိုသလာသပါ။ စီမံခန့်ခလဲမဟု → အထောက်အထာသ စီမံခန့်ခလဲမဟု → ပဌင်ပ အထောက်အထာသမျာသ → Active Directory → PassiveID option ကိုရလေသပါ။ DCs ထည့်ပါ။. ထို့နောက်၊ checkbox မျာသဖဌင့် လိုအပ်သော domain controllers ကိုရလေသချယ်ပဌီသ နဟိပ်ပါ။ အိုကေ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 14။ ဒိုမိန်သ ထိန်သချုပ်ကိရိယာမျာသ ပေါင်သထည့်ခဌင်သ။

5) Added DCs ကိုရလေသချယ်ပဌီသ ခလုတ်ကိုနဟိပ်ပါ။ Edit ကို။ ကျေသဇူသပဌု၍ ညလဟန်ပဌပါ FQDN သင်၏ DC၊ ဒိုမိန်သဝင်ရောက်ခဌင်သနဟင့် စကာသဝဟက်အပဌင် ဆက်သလယ်ရေသရလေသချယ်မဟုတစ်ခု WMI သို့မဟုတ် ကိုယ်စာသလဟယ်. WMI ကိုရလေသပဌီသ ကလစ်နဟိပ်ပါ။ အိုကေ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 15။ ဒိုမိန်သ ထိန်သချုပ်ကိရိယာ အချက်အလက် ထည့်သလင်သခဌင်သ။

6) WMI သည် Active Directory နဟင့် ဆက်သလယ်ခဌင်သ၏ ညသစာသပေသနည်သလမ်သမဟုတ်ပါက၊ ISE အေသဂျင့်မျာသကို အသုံသပဌုနိုင်ပါသည်။ အေသဂျင့်နည်သလမ်သမဟာ လော့ဂ်အင်ဖဌစ်ရပ်မျာသကို ထုတ်ပေသမည့် ဆာဗာတလင် အထူသအေသဂျင့်မျာသကို တပ်ဆင်နိုင်သည်။ တပ်ဆင်မဟုရလေသချယ်စရာ 2 ခုရဟိသည် - အလိုအလျောက်နဟင့် manual ။ တူညီသောတက်ဘ်တလင် အေသဂျင့်ကို အလိုအလျောက် ထည့်သလင်သရန် PassiveID item ကိုရလေသပါ Add Agent → Agent အသစ်ကို Deploy လုပ်ပါ။ (DC တလင် အင်တာနက် အသုံသပဌုနိုင်ရမည်။ ထို့နောက် လိုအပ်သော အကလက်မျာသ (အေသဂျင့်အမည်၊ ဆာဗာ FQDN၊ ဒိုမိန်သစီမံခန့်ခလဲသူ လော့ဂ်အင်/စကာသဝဟက်) ကိုဖဌည့်ပဌီသ နဟိပ်ပါ။ အိုကေ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 16။ ISE အေသဂျင့် အလိုအလျောက် တပ်ဆင်ခဌင်သ။

7) Cisco ISE အေသဂျင့်ကို ကိုယ်တိုင်ထည့်သလင်သရန်၊ သင်ရလေသချယ်ရန် လိုအပ်သည်။ လက်ရဟိကိုယ်စာသလဟယ်ကို မဟတ်ပုံတင်ပါ။. စကာသမစပ်၊ သင်သည် ကိုယ်စာသလဟယ်ကို တက်ဘ်တလင် ဒေါင်သလုဒ်လုပ်နိုင်သည်။ အလုပ်စင်တာမျာသ → PassiveID → ပံ့ပိုသပေသသူမျာသ → အေသဂျင့်မျာသ → ကိုယ်စာသလဟယ် ဒေါင်သလုဒ်လုပ်ပါ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 17။ ISE အေသဂျင့်ကို ဒေါင်သလုဒ်လုပ်နေသည်။

ဒါဟာရန်အရေသကဌီသပါသည်: PassiveID သည် ဖဌစ်ရပ်မျာသကို မဖတ်ပါ။ လော့ဂ်အော့ဖ်လုပ်ထလက်ခဌင်သ! အချိန်လလန်မဟုအတလက် တာဝန်ရဟိသော ဘောင်ကို ခေါ်သည်။ အသုံသပဌုသူ session aging အချိန် ပုံမဟန်အာသဖဌင့် 24 နာရီနဟင့် ညီမျဟသည်။ ထို့ကဌောင့်၊ သင်အလုပ်လုပ်သည့်နေ့၏အဆုံသတလင် သင့်ကိုယ်သင် လော့ဂ်ဖလင့်သင့်သည်၊ သို့မဟုတ် လော့ဂ်အင်ဝင်အသုံသပဌုသူအာသလုံသကို အလိုအလျောက်ထလက်စေမည့် script တစ်မျိုသမျိုသရေသပါ။ 

သတင်သအချက်အလက်အတလက် လော့ဂ်အော့ဖ်လုပ်ထလက်ခဌင်သ “Endpoint probes” ကို အသုံသပဌုသည်။ Cisco ISE တလင် endpoint probe အမျာသအပဌာသရဟိသည်- RADIUS၊ SNMP Trap၊ SNMP Query၊ DHCP၊ DNS၊ HTTP၊ Netflow၊ NMAP စကင်န်။ RADIUS probe ကို အသုံသပဌု CoA (Change of Authorization) ပက်ကေ့ဂျ်မျာသသည် အသုံသပဌုသူအခလင့်အရေသမျာသ ပဌောင်သလဲခဌင်သဆိုင်ရာ အချက်အလက်မျာသကို ပံ့ပိုသပေသသည် (၎င်သသည် မဌဟုပ်သလင်သထာသရန် လိုအပ်သည်။ 802.1X) နဟင့် access switches တလင် configured SNMP သည် ချိတ်ဆက်ထာသသော နဟင့် အဆက်ပဌတ်နေသော စက်ပစ္စည်သမျာသအကဌောင်သ အချက်အလက်ကို ပေသလိမ့်မည်။

အောက်တလင် 802.1X နဟင့် RADIUS မပါသော Cisco ISE + AD configuration အတလက် သက်ဆိုင်သည့် ဥပမာတစ်ခုဖဌစ်ပါသည်- အသုံသပဌုသူသည် လော့ဂ်ပိတ်ခဌင်သမပဌုဘဲ Windows စက်တစ်ခုတလင် အကောင့်ဝင်ထာသပဌီသ၊ အခဌာသ PC မဟ WiFi မဟတစ်ဆင့် အကောင့်ဝင်ပါ။ ကအခဌေအနေတလင်၊ ပထမ PC ပေါ်ရဟိ စက်ရဟင်သည် အချိန်ကုန်သလာသခဌင်သ သို့မဟုတ် အတင်သအကျပ် လော့ဂ်ပိတ်ခဌင်သ မဖဌစ်ပေါ်မချင်သ တက်ကဌလနေမည်ဖဌစ်သည်။ ထို့နောက်၊ စက်မျာသတလင် မတူညီသောအခလင့်အရေသမျာသရဟိပါက၊ နောက်ဆုံသဝင်ရောက်ထာသသည့်စက်ပစ္စည်သသည် ၎င်သ၏အခလင့်အရေသမျာသကို အသုံသချမည်ဖဌစ်သည်။

8) tab တလင်အပိုမျာသ စီမံခန့်ခလဲမဟု → အထောက်အထာသ စီမံခန့်ခလဲမဟု → ပဌင်ပ အထောက်အထာသ အရင်သအမဌစ်မျာသ → အသက်ဝင်သော လမ်သညလဟန် → အဖလဲ့မျာသ → ပေါင်သထည့်ခဌင်သ → လမ်သညလဟန်မဟ အုပ်စုမျာသကို ရလေသပါ ISE တလင် သင်ထည့်လိုသော AD အဖလဲ့မျာသကို သင်ရလေသချယ်နိုင်သည် (ကျလန်ုပ်တို့၏ကိစ္စတလင်၊ ၎င်သကို အဆင့် 3 “LDAP ဆာဗာတစ်ခုထည့်ခဌင်သ” တလင် လုပ်ဆောင်ခဲ့သည်)။ ရလေသချယ်မဟုတစ်ခုကို ရလေသချယ်ပါ။ အဖလဲ့မျာသ → OK ကိုရယူပါ။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 18 a)။ Active Directory မဟ အသုံသပဌုသူအုပ်စုမျာသကို ဆလဲထုတ်ခဌင်သ။

9) tab တလင် အလုပ်စင်တာမျာသ → PassiveID → ခဌုံငုံသုံသသပ်ချက် → ဒက်ရဟ်ဘုတ် တက်ကဌလသော session အရေအတလက်၊ ဒေတာရင်သမဌစ်အရေအတလက်၊ အေသဂျင့်မျာသနဟင့် အခဌာသအရာမျာသကို သင်စောင့်ကဌည့်နိုင်သည်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 19။ ဒိုမိန်သအသုံသပဌုသူ လုပ်ဆောင်ချက်ကို စောင့်ကဌည့်ခဌင်သ။

10) tab တလင် တိုက်ရိုက်အစည်သအဝေသမျာသ လက်ရဟိ session မျာသကိုပဌသထာသသည်။ AD နဟင့် ပေါင်သစည်သခဌင်သကို စီစဉ်သတ်မဟတ်ထာသသည်။

Cisco ISE- အသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသထည့်ခဌင်သ၊ AD နဟင့် ပေါင်သစပ်ခဌင်သ။ အပိုင်သ 2ပုံ 20။ ဒိုမိန်သအသုံသပဌုသူမျာသ၏ တက်ကဌလသောအစည်သအဝေသမျာသ

၈။ နိဂုံသ

ကဆောင်သပါသသည် Cisco ISE တလင် ဒေသခံအသုံသပဌုသူမျာသကို ဖန်တီသခဌင်သ၊ LDAP ဆာဗာမျာသကို ပေါင်သထည့်ခဌင်သနဟင့် Microsoft Active Directory နဟင့် ပေါင်သစည်သခဌင်သဆိုင်ရာ ခေါင်သစဉ်မျာသ ပါဝင်သည်။ နောက်ဆောင်သပါသတလင် ဧည့်သည်ဝင်ရောက်ခလင့်ကို မလိုအပ်သောလမ်သညလဟန်ပုံစံဖဌင့် ဖော်ပဌပါမည်။

သင့်တလင် ကအကဌောင်သအရာနဟင့် ပတ်သက်၍ မေသခလန်သမျာသ ရဟိပါက သို့မဟုတ် ထုတ်ကုန်ကို စမ်သသပ်ရာတလင် အကူအညီ လိုအပ်ပါက၊ ကျေသဇူသပဌု၍ ဆက်သလယ်ပါ။ link ကို.

ကျလန်ုပ်တို့၏ချန်နယ်မျာသရဟိ အပ်ဒိတ်မျာသအတလက် စောင့်မျဟော်ကဌည့်ရဟုပါ (ကလေသနနျသစာ, Facebook က, VK, TS Solution Blog, Yandex Zen).

source: www.habr.com

မဟတ်ချက် Add