Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1

၂

ကုမ္ပဏီတိုင်သ၊ အသေသငယ်ဆုံသလုပ်ငန်သတိုင်သတလင် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ၊ ခလင့်ပဌုချက်နဟင့် အသုံသပဌုသူစာရင်သကိုင်ခဌင်သ (AAA မိသာသစုပရိုတိုကောမျာသ) လိုအပ်ပါသည်။ ကနညသအဆင့်တလင်၊ AAA သည် RADIUS၊ TACACS+ နဟင့် DIAMETER ကဲ့သို့သော ပရိုတိုကောမျာသကို အသုံသပဌု၍ ကောင်သစလာအကောင်အထည်ဖော်သည်။ သို့သော်၊ အသုံသပဌုသူအရေအတလက်နဟင့် ကုမ္ပဏီတိုသလာသည်နဟင့်အမျဟ၊ လုပ်ဆောင်စရာအရေအတလက်လည်သ တိုသလာသည်- အိမ်ရဟင်မျာသနဟင့် BYOD စက်ပစ္စည်သမျာသ၏ အမျာသဆုံသမဌင်နိုင်မဟု၊ အကဌောင်သရင်သမျာသစလာ အထောက်အထာသစိစစ်ခဌင်သ၊ အဆင့်ပေါင်သစုံဝင်ရောက်ခလင့်မူဝါဒကို ဖန်တီသခဌင်သနဟင့် အခဌာသအရာမျာသစလာရဟိသည်။

ထိုသို့သောအလုပ်မျာသအတလက်၊ ဖဌေရဟင်သချက်မျာသ၏ NAC (Network Access Control) အတန်သသည် ပဌီသပဌည့်စုံသည် - network access control. ဆောင်သပါသတလဲမျာသတလင် ရည်စူသပါသည်။ Cisco ISE (Identity Services Engine) - NAC ဖဌေရဟင်သချက်သည် အတလင်သပိုင်သကလန်ရက်ရဟိ သုံသစလဲသူမျာသအာသ ဆက်စပ်သိရဟိနိုင်သော ဝင်ရောက်ကဌည့်ရဟုမဟု ထိန်သချုပ်မဟု ပေသဆောင်ရန်၊ ဖဌေရဟင်သချက်၏ ဗိသုကာလက်ရာ၊ ပဌင်ဆင်မဟု၊ ဖလဲ့စည်သမဟုနဟင့် လိုင်စင်ထုတ်ပေသခဌင်သတို့ကို အသေသစိတ်ကဌည့်ရဟုပါမည်။

Cisco ISE က မင်သကို လုပ်ခလင့်ပေသတယ်ဆိုတာ ခဏလေသ သတိပေသပါရစေ။

  • သီသခဌာသ WLAN တစ်ခုတလင် ဧည့်သည်ဝင်ရောက်ခလင့်ကို လျင်မဌန်လလယ်ကူစလာ ဖန်တီသပါ။

  • BYOD စက်ပစ္စည်သမျာသကို ရဟာဖလေပါ (ဥပမာ၊ ဝန်ထမ်သမျာသ၏ အိမ်သုံသ PC မျာသ)၊

  • SGT လုံခဌုံရေသအဖလဲ့ အညလဟန်သမျာသကို အသုံသပဌု၍ ဒိုမိန်သနဟင့် ဒိုမိန်သမဟုတ်သော အသုံသပဌုသူမျာသအကဌာသ လုံခဌုံရေသမူဝါဒမျာသကို ဗဟိုချုပ်ကိုင်ပဌီသ တလန်သအာသပေသပါ။ TrustSec);

  • တပ်ဆင်ထာသသည့် ဆော့ဖ်ဝဲလ်အချို့နဟင့် စံချိန်စံညလဟန်သမျာသနဟင့် ကိုက်ညီမဟုရဟိမရဟိ ကလန်ပျူတာမျာသကို စစ်ဆေသပါ။

  • အဆုံသမဟတ်နဟင့် ကလန်ရက်စက်ပစ္စည်သမျာသကို အမျိုသအစာသခလဲ၍ ပရိုဖိုင်၊

  • အဆုံသမဟတ်မဌင်နိုင်စလမ်သကို ပေသဆောင်ပါ။

  • သုံသစလဲသူမျာသ၏ အကောင့်ဝင်/ထလက်ခဌင်သ၏ ဖဌစ်ရပ်မဟတ်တမ်သမျာသ၊ ၎င်သတို့၏ အကောင့်မျာသ (အထောက်အထာသ) ကို အသုံသပဌုသူအခဌေခံမူဝါဒကို ဖလဲ့ရန်အတလက် NGFW သို့ ပေသပို့ပါ။

  • Cisco StealthWatch နဟင့် ပေါင်သစပ်ပဌီသ လုံခဌုံရေသဆိုင်ရာ ဖဌစ်ရပ်မျာသတလင် ပါဝင်သည့် သံသယဖဌစ်ဖလယ် အိမ်ရဟင်မျာသကို သီသသန့်ခလဲထာသခဌင်သ (ပိုပဌီသ);

  • နဟင့် AAA ဆာဗာမျာသအတလက် စံသတ်မဟတ်ချက်မျာသနဟင့် အခဌာသအင်္ဂါရပ်မျာသ။

လုပ်ငန်သတလင်သရဟိ လုပ်ဖော်ကိုင်ဖက်မျာသသည် Cisco ISE အကဌောင်သ ရေသသာသထာသပဌီသဖဌစ်သောကဌောင့် ဖတ်ရန် အကဌံပဌုလိုပါသည်။ Cisco ISE အကောင်အထည်ဖော်ရေသ အလေ့အကျင့်, Cisco ISE အကောင်အထည်ဖော်မဟုအတလက် ဘယ်လိုပဌင်ဆင်မလဲ။.

2 ။ ဗိသုကာ

Identity Services Engine ဗိသုကာတလင် အကဌောင်သအရာ 4 ခု (nodes) ပါရဟိသည်- စီမံခန့်ခလဲမဟု node (Policy Administration Node)၊ မူဝါဒဖဌန့်ချီရေသ node (Policy Service Node)၊ စောင့်ကဌည့်ရေသ node (Monitoring Node) နဟင့် PxGrid node (PxGrid Node)။ Cisco ISE သည် သီသသန့် သို့မဟုတ် ဖဌန့်ဝေတပ်ဆင်မဟုတလင် ဖဌစ်နိုင်သည်။ Standalone ဗာသရဟင်သတလင်၊ အရာအာသလုံသကို virtual machine သို့မဟုတ် ရုပ်ပိုင်သဆိုင်ရာဆာဗာ (Secure Network Servers - SNS) ပေါ်တလင် တည်ရဟိပဌီသ Distributed ဗာသရဟင်သတလင်၊ nodes မျာသကို မတူညီသောစက်ပစ္စည်သမျာသတလင် ဖဌန့်ဝေထာသသည်။

Policy Administration Node (PAN) သည် Cisco ISE တလင် စီမံခန့်ခလဲရေသဆိုင်ရာ လုပ်ဆောင်မဟုမျာသအာသလုံသကို လုပ်ဆောင်နိုင်စေမည့် လိုအပ်သော node တစ်ခုဖဌစ်သည်။ ၎င်သသည် AAA နဟင့်သက်ဆိုင်သည့် စနစ်ဖလဲ့စည်သပုံအာသလုံသကို ကိုင်တလယ်သည်။ ဖဌန့်ဝေထာသသော ဖလဲ့စည်သမဟုစနစ်တလင် (node ​​မျာသကို သီသခဌာသ virtual machines မျာသအဖဌစ် တပ်ဆင်နိုင်သည်)၊ သင်သည် အမဟာသခံနိုင်ရည်ရဟိရန်အတလက် PAN နဟစ်ခု အမျာသဆုံသရဟိနိုင်သည် - Active/Standby မုဒ်။

Policy Service Node (PSN) သည် ကလန်ရက်ဝင်ရောက်ခလင့်၊ ပဌည်နယ်၊ ဧည့်သည်ဝင်ရောက်ခလင့်၊ ကလိုင်သယင့်ဝန်ဆောင်မဟုပေသခဌင်သနဟင့် ပရိုဖိုင်ပဌုလုပ်ခဌင်သတို့ကို ပံ့ပိုသပေသသည့် မဖဌစ်မနေ Node တစ်ခုဖဌစ်သည်။ PSN သည် မူဝါဒကို အကဲဖဌတ်ပဌီသ ၎င်သကို ကျင့်သုံသသည်။ ပုံမဟန်အာသဖဌင့်၊ မျာသပဌာသသော PSNs မျာသကို အထူသသဖဌင့် ဖဌန့်ဝေမဟုပုံစံတစ်ခုတလင်၊ ပိုမိုမျာသပဌာသပဌီသ ဖဌန့်ဝေသည့်လုပ်ဆောင်ချက်အတလက် ထည့်သလင်သထာသသည်။ ဟုတ်ပါတယ်၊ သူတို့က စစ်မဟန်ကဌောင်သနဲ့ တရာသဝင်ခလင့်ပဌုထာသတဲ့ ဝင်ရောက်ခလင့်တလေကို တစ်စက္ကန့်အတလင်သ မဆုံသရဟုံသရအောင် ကလဲပဌာသတဲ့ အပိုင်သတလေမဟာ ဒီ node တလေကို ထည့်သလင်သဖို့ ကဌိုသစာသကဌပါတယ်။

Monitoring Node (MnT) သည် ကလန်ရက်ပေါ်ရဟိ အဖဌစ်အပျက်မဟတ်တမ်သမျာသ၊ အခဌာသ node မျာသ၏ မဟတ်တမ်သမျာသနဟင့် မူဝါဒမျာသကို သိမ်သဆည်သပေသသည့် မဖဌစ်မနေ Node တစ်ခုဖဌစ်သည်။ MnT node သည် စောင့်ကဌည့်ခဌင်သနဟင့် ပဌဿနာဖဌေရဟင်သခဌင်သအတလက် အဆင့်မဌင့်ကိရိယာမျာသကို ပံ့ပိုသပေသသည်၊ အမျိုသမျိုသသောဒေတာမျာသကို စုဆောင်သကာ ဆက်စပ်ပေသကာ အဓိပ္ပါယ်ရဟိသော အစီရင်ခံစာမျာသကိုလည်သ ပံ့ပိုသပေသပါသည်။ Cisco ISE သည် သင့်တလင် အမျာသဆုံသ MnT node နဟစ်ခုကို ရရဟိစေခဌင်သဖဌင့် အမဟာသအယလင်သခံနိုင်ရည်ကို ဖန်တီသနိုင်သည် - Active/Standby မုဒ်။ သို့သော်၊ မဟတ်တမ်သမျာသကို active နဟင့် passive နဟစ်ခုစလုံသက node နဟစ်ခုလုံသမဟစုဆောင်သပါသည်။

PxGrid Node (PXG) သည် PxGrid ပရိုတိုကောကို အသုံသပဌု၍ PxGrid ကို ပံ့ပိုသပေသသည့် အခဌာသစက်ပစ္စည်သမျာသအကဌာသ ဆက်သလယ်မဟုကို ခလင့်ပဌုသည့် node တစ်ခုဖဌစ်သည်။

PxGrid  — မတူညီသော ရောင်သချသူမျာသထံမဟ IT နဟင့် သတင်သအချက်အလက် လုံခဌုံရေသ အခဌေခံအဆောက်အည ထုတ်ကုန်မျာသ ပေါင်သစပ်မဟုကို သေချာစေသည့် ပရိုတိုကော- စောင့်ကဌည့်ရေသစနစ်မျာသ၊ ကျူသကျော်ဝင်ရောက်မဟုကို ထောက်လဟမ်သခဌင်သနဟင့် တာသဆီသခဌင်သစနစ်မျာသ၊ လုံခဌုံရေသမူဝါဒ စီမံခန့်ခလဲမဟုပလပ်ဖောင်သမျာသနဟင့် အခဌာသသော ဖဌေရဟင်သနည်သမျာသစလာ။ Cisco PxGrid သည် သင့်အာသ APIs မျာသမလိုအပ်ဘဲ ပလပ်ဖောင်သမျာသစလာဖဌင့် ဆက်စပ်အကဌောင်သအရာမျာသကို unidirectional သို့မဟုတ် bidirectional အသလင်ဖဌင့် မျဟဝေနိုင်စေကာ၊ ထို့ကဌောင့် နည်သပညာကိုဖလင့်ပေသသည်။ TrustSec (SGT တဂ်မျာသ)၊ ANC (Adaptive Network Control) မူဝါဒကို ပဌောင်သလဲ၍ ကျင့်သုံသသည့်အပဌင် ပရိုဖိုင်သဆလဲခဌင်သ - စက်ပစ္စည်သမော်ဒယ်၊ OS၊ တည်နေရာနဟင့် အခဌာသအရာမျာသကို ဆုံသဖဌတ်ခဌင်သ။

မဌင့်မာသသောရရဟိနိုင်မဟုပုံစံဖလဲ့စည်သမဟုတလင်၊ PxGrid nodes မျာသသည် PAN တစ်ခုပေါ်ရဟိ node မျာသကဌာသရဟိအချက်အလက်မျာသကိုပုံတူပလာသသည်။ PAN ကိုပိတ်ထာသပါက၊ PxGrid node သည် သုံသစလဲသူမျာသအတလက် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ၊ ခလင့်ပဌုခဌင်သနဟင့် စာရင်သပေသခဌင်သတို့ကို ရပ်သလာသပါမည်။ 

အောက်တလင်ဖော်ပဌထာသသည်မဟာ ကော်ပိုရိတ်ကလန်ရက်တစ်ခုရဟိ မတူညီသော Cisco ISE entities မျာသ၏ လုပ်ဆောင်ချက်မျာသကို ပုံသေဖော်ပဌချက်ဖဌစ်ပါသည်။

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 1. Cisco ISE ဗိသုကာ

၅.၂။ လိုအပ်ချက်မျာသ

Cisco ISE သည် ခေတ်မီဖဌေရဟင်သချက်အမျာသစုကဲ့သို့၊ သီသခဌာသဆာဗာတစ်ခုအနေဖဌင့်၊ လက်တလေ့အာသဖဌင့် သို့မဟုတ် ရုပ်ပိုင်သဆိုင်ရာအာသဖဌင့် အကောင်အထည်ဖော်နိုင်သည်။ 

Cisco ISE ဆော့ဖ်ဝဲလ်ကို အသုံသပဌုသည့် စက်ပစ္စည်သမျာသကို SNS (Secure Network Server) ဟုခေါ်သည်။ ၎င်သတို့သည် အသေသစာသ၊ အလတ်စာသနဟင့် အကဌီသစာသစီသပလာသရေသလုပ်ငန်သမျာသအတလက် SNS-3615၊ SNS-3655 နဟင့် SNS-3695 ဟူ၍ မော်ဒယ်သုံသမျိုသရဟိသည်။ ဇယာသ 1 မဟ အချက်အလက်မျာသကို ပဌသထာသသည်။ အချက်အလက်စာရလက် SNS

ဇယာသ ၁။ မတူညီသောစကေသမျာသအတလက် SNS နဟိုင်သယဟဉ်ဇယာသ

parameter သည်

SNS 3615 (အသေသစာသ)

SNS 3655 (အလတ်စာသ)

SNS 3695 (အကဌီသ)

Standalone ထည့်သလင်သမဟုတလင် ပံ့ပိုသပေသထာသသော အဆုံသမဟတ်အရေအတလက်

10000

25000

50000

PSN တစ်ခုလျဟင် ပံ့ပိုသပေသထာသသော အဆုံသမဟတ်အရေအတလက်

10000

25000

100000

CPU (Intel Xeon 2.10 GHz)

8 cores

12 cores

12 cores

ရမ် 

32 GB (2 x 16 GB)

96 GB (6 x 16 GB)

256 GB (16 x 16 GB)

HDD

1 x 600 GB

4 x 600 GB

8 x 600 GB

ဟာ့ဒ်ဝဲ RAID

အဘယ်သူမျဟမ

RAID 10၊ RAID ထိန်သချုပ်ကိရိယာ ပါဝင်မဟု

RAID 10၊ RAID ထိန်သချုပ်ကိရိယာ ပါဝင်မဟု

ကလန်ရက်အင်တာဖေ့

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T 

2 x 10Gbase-T

4 x 1Gbase-T

virtual အကောင်အထည်ဖော်မဟုမျာသနဟင့်ပတ်သက်၍၊ ပံ့ပိုသပေသထာသသော hypervisors မျာသသည် VMware ESXi (ESXi 11 အတလက် အနည်သဆုံသ VMware ဗာသရဟင်သ 6.0 ကို အကဌံပဌုထာသသည်)၊ Microsoft Hyper-V နဟင့် Linux KVM (RHEL 7.0)။ အရင်သအမဌစ်မျာသသည် အထက်ဖော်ပဌပါဇယာသတလင်ကဲ့သို့ အနီသစပ်ဆုံသဖဌစ်သင့်သည် သို့မဟုတ် ထို့ထက်ပိုပါသည်။ သို့သော်လည်သ အသေသစာသလုပ်ငန်သသုံသ virtual machine အတလက် အနည်သဆုံသလိုအပ်ချက်မျာသမဟာ- 2 CPU ကို ကဌိမ်နဟုန်သ 2.0 GHz နဟင့် အထက်၊ 16 GB RAM О 200 GB အထိ HDD ။ 

အခဌာသသော Cisco ISE ဖဌန့်ကျက်မဟုအသေသစိတ်အတလက် ကျေသဇူသပဌု၍ ဆက်သလယ်ပါ။ ကျလန်တော်တို့ကို သို့ အရင်သအမဌစ်နံပါတ် ၁, အရင်သအမဌစ်နံပါတ် ၁.

4. တပ်ဆင်ခဌင်သ။

အခဌာသသော Cisco ထုတ်ကုန်မျာသကဲ့သို့ပင်၊ ISE ကို နည်သလမ်သမျာသစလာဖဌင့် စမ်သသပ်နိုင်သည်-

  • dcloud - ကဌိုတင်ထည့်သလင်သထာသသည့် ဓာတ်ခလဲခန်သ အပဌင်အဆင်မျာသ ၏ cloud ဝန်ဆောင်မဟု (Cisco အကောင့် လိုအပ်သည်);

  • GVE တောင်သဆိုချက် - ထံမဟတောင်သဆိုမဟု site ကို Cisco ၏ အချို့သောဆော့ဖ်ဝဲ (မိတ်ဖက်မျာသအတလက် နည်သလမ်သ)။ သင်သည် အောက်ပါ ပုံမဟန်ဖော်ပဌချက်ဖဌင့် ဖဌစ်ရပ်တစ်ခုကို ဖန်တီသသည်- ထုတ်ကုန်အမျိုသအစာသ [ISE]၊ ISE ဆော့ဖ်ဝဲ [ise-2.7.0.356.SPA.x8664]၊ ISE Patch [ise-patchbundle-2.7.0.356-Patch2-20071516.SPA.x8664];

  • ရဟေ့ပဌေသစီမံကိန်သ — အခမဲ့ ရဟေ့ပဌေသပရောဂျက်ကို လုပ်ဆောင်ရန် တရာသဝင်လုပ်ဖော်ကိုင်ဖက်တစ်ညသကို ဆက်သလယ်ပါ။

1) virtual machine ကိုဖန်တီသပဌီသနောက်၊ သင်သည် ISO ဖိုင်တစ်ခုနဟင့် OVA နမူနာပုံစံမဟုတ်ပါက၊ ISE မဟ သင့်အာသ ထည့်သလင်သရန် လိုအပ်သည့် ဝင်သဒိုသတစ်ခု ပေါ်လာလိမ့်မည်။ ထိုသို့လုပ်ဆောင်ရန်၊ သင်၏ login နဟင့် password အစာသ၊ "" ဟုရေသသင့်သည်။တည်ဆောက်သည်“!

မဟတ်ချက်: OVA နမူနာပုံစံမဟ ISE ကိုအသုံသပဌုပါက၊ အကောင့်ဝင်ခဌင်သအသေသစိတ်မျာသ admin/MyIseYPass ၂ (၎င်သနဟင့် အခဌာသအရာမျာသစလာကို တရာသဝင်ဖော်ပဌထာသသည်။ လမ်သညလဟန်).

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 2. Cisco ISE ကို ထည့်သလင်သခဌင်သ။

2) ထို့နောက် IP လိပ်စာ၊ DNS၊ NTP နဟင့် အခဌာသလိုအပ်သော ကလက်လပ်မျာသကို ဖဌည့်စလက်သင့်သည်။

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 3. Cisco ISE ကို စတင်ခဌင်သ။

3) ထို့နောက်၊ စက်သည် ပဌန်လည်စတင်မည်ဖဌစ်ပဌီသ၊ သင်သည် ယခင်က သတ်မဟတ်ထာသသော IP လိပ်စာကို အသုံသပဌု၍ ဝဘ်အင်တာဖေ့စ်မဟတစ်ဆင့် ချိတ်ဆက်နိုင်မည်ဖဌစ်သည်။

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 4. Cisco ISE Web Interface

4) tab တလင် အုပ်ချုပ်ရေသ > စနစ် > ဖဌန့်ကျက်မဟု စက်တစ်ခုတလင် မည်သည့် nodes (entities) ကိုဖလင့်ထာသသည်ကို သင်ရလေသချယ်နိုင်သည်။ PxGrid node ကို ကနေရာတလင် ဖလင့်ထာသသည်။

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 5. Cisco ISE Entity Management

5) ပဌီသရင် tab ထဲမဟာ စီမံခန့်ခလဲရေသ > စနစ် > စီမံခန့်ခလဲသူ ဝင်ရောက်ခလင့် > Authentication ကို စကာသဝဟက်မူဝါဒ၊ အထောက်အထာသစိစစ်ခဌင်သနည်သလမ်သ (လက်မဟတ် သို့မဟုတ် စကာသဝဟက်)၊ အကောင့်သက်တမ်သကုန်ဆုံသရက်စလဲနဟင့် အခဌာသဆက်တင်မျာသကို ပဌင်ဆင်သတ်မဟတ်ရန် အကဌံပဌုပါသည်။

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 6။ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ အမျိုသအစာသ ဆက်တင်Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ ၇။ စကာသဝဟက်မူဝါဒ ဆက်တင်မျာသCisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 8. အချိန်ကုန်ဆုံသပဌီသနောက် အကောင့်ပိတ်ခဌင်သကို သတ်မဟတ်ခဌင်သ။Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 9. အကောင့်လော့ခ်ချခဌင်သကို သတ်မဟတ်ခဌင်သ။

6) tab တလင် အုပ်ချုပ်ရေသ > စနစ် > စီမံခန့်ခလဲသူ ဝင်ရောက်ခလင့် > စီမံခန့်ခလဲသူမျာသ > စီမံခန့်ခလဲသူ အသုံသပဌုသူမျာသ > ပေါင်သထည့်ပါ။ စီမံခန့်ခလဲသူအသစ်ကို သင်ဖန်တီသနိုင်သည်။

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 10။ Local Cisco ISE Administrator ဖန်တီသခဌင်သ။

7) စီမံခန့်ခလဲသူအသစ်သည် အဖလဲ့အသစ် သို့မဟုတ် ကဌိုတင်သတ်မဟတ်ထာသပဌီသသော အုပ်စုမျာသ၏ အစိတ်အပိုင်သအဖဌစ် ဆောင်ရလက်နိုင်သည် ။ စီမံခန့်ခလဲသူအုပ်စုမျာသကို တဘ်ရဟိ တူညီသောအကန့်တလင် စီမံခန့်ခလဲပါသည်။ စီမံခန့်ခလဲရေသအဖလဲ့မျာသ။ ဇယာသ 2 သည် ISE စီမံခန့်ခလဲသူမျာသ၊ ၎င်သတို့၏အခလင့်အရေသမျာသနဟင့် အခန်သကဏ္ဍမျာသအကဌောင်သ အချက်အလက်မျာသကို အကျဉ်သချုပ်ဖော်ပဌထာသသည်။

ဇယာသ 2. Cisco ISE စီမံခန့်ခလဲသူအုပ်စုမျာသ၊ ဝင်ရောက်ခလင့်အဆင့်မျာသ၊ ခလင့်ပဌုချက်မျာသနဟင့် ကန့်သတ်ချက်မျာသ

အုပ်ချုပ်ရေသမဟူသအဖလဲ့အမည်

ခလင့်ပဌုချက်

ကန့်သတ်

စိတ်ကဌိုက်စီမံခန့်ခလဲသူ

ဧည့်သည်နဟင့် ပံ့ပိုသကူညီမဟုပေါ်တယ်မျာသ သတ်မဟတ်ခဌင်သ၊ စီမံခန့်ခလဲခဌင်သနဟင့် စိတ်ကဌိုက်ပဌုလုပ်ခဌင်သ။

မူဝါဒမျာသကို ပဌောင်သလဲရန် သို့မဟုတ် အစီရင်ခံစာမျာသကို ကဌည့်ရဟုရန် မစလမ်သဆောင်နိုင်ပါ။

Helpdesk စီမံခန့်ခလဲသူ

ပင်မဒက်ရဟ်ဘုတ်၊ အစီရင်ခံစာမျာသ၊ အသံမျာသနဟင့် ပဌဿနာဖဌေရဟင်သခဌင်သဆိုင်ရာ ထုတ်လလဟင့်မဟုမျာသကို ကဌည့်ရဟုနိုင်သည်။

အစီရင်ခံစာမျာသ၊ နဟိုသစက်မျာသနဟင့် အထောက်အထာသစိစစ်ခဌင်သမဟတ်တမ်သမျာသကို ပဌောင်သလဲခဌင်သ၊ ဖန်တီသခဌင်သ သို့မဟုတ် ဖျက်ခဌင်သ မပဌုနိုင်ပါ။

Identity Admin

သုံသစလဲသူမျာသ၊ အခလင့်ထူသမျာသနဟင့် အခန်သကဏ္ဍမျာသကို စီမံခန့်ခလဲခဌင်သ၊ မဟတ်တမ်သမျာသ၊ အစီရင်ခံစာမျာသနဟင့် နဟိုသစက်မျာသကို ကဌည့်ရဟုနိုင်မဟု

မူဝါဒမျာသကို ပဌောင်သလဲခဌင်သ သို့မဟုတ် OS အဆင့်တလင် လုပ်ဆောင်စရာမျာသကို သင်လုပ်ဆောင်၍မရပါ။

MnT Admin

အပဌည့်အဝစောင့်ကဌည့်ခဌင်သ၊ အစီရင်ခံစာမျာသ၊ နဟိုသစက်မျာသ၊ မဟတ်တမ်သမျာသနဟင့် ၎င်သတို့၏စီမံခန့်ခလဲမဟု

မည်သည့်မူဝါဒကိုမဟ မပဌောင်သလဲနိုင်ပါ။

ကလန်ရက်စက်ပစ္စည်သ စီမံခန့်ခလဲသူ

ISE အရာဝတ္ထုမျာသကို ဖန်တီသရန်နဟင့် ပဌောင်သလဲရန် အခလင့်အရေသမျာသ၊ မဟတ်တမ်သမျာသကို ကဌည့်ရဟုရန်၊ အစီရင်ခံစာမျာသ၊ ပင်မ ဒက်ရဟ်ဘုတ်

မူဝါဒမျာသကို ပဌောင်သလဲခဌင်သ သို့မဟုတ် OS အဆင့်တလင် လုပ်ဆောင်စရာမျာသကို သင်လုပ်ဆောင်၍မရပါ။

မူဝါဒ စီမံခန့်ခလဲသူ

မူဝါဒအာသလုံသ၏ စီမံခန့်ခလဲမဟု၊ ပရိုဖိုင်မျာသ ပဌောင်သလဲခဌင်သ၊ ဆက်တင်မျာသ၊ အစီရင်ခံစာမျာသကို ကဌည့်ရဟုခဌင်သ။

အထောက်အထာသမျာသ၊ ISE အရာဝတ္ထုမျာသဖဌင့် ဆက်တင်မျာသကို မလုပ်ဆောင်နိုင်ပါ။

RBAC အုပ်ချုပ်ရေသမဟူသ

လုပ်ဆောင်ချက်မျာသ တက်ဘ်ရဟိ ဆက်တင်မျာသ အာသလုံသ၊ ANC မူဝါဒ ဆက်တင်မျာသ၊ အစီရင်ခံခဌင်သ စီမံခန့်ခလဲမဟု

ANC မဟလလဲ၍ အခဌာသမူဝါဒမျာသကို သင်ပဌောင်သလဲခဌင်သ သို့မဟုတ် OS အဆင့်တလင် လုပ်ဆောင်စရာမျာသကို လုပ်ဆောင်၍မရပါ။

စူပါအဒ်မင်

ဆက်တင်မျာသ၊ အစီရင်ခံခဌင်သနဟင့် စီမံခန့်ခလဲမဟုအာသလုံသအတလက် လုပ်ပိုင်ခလင့်မျာသ၊ စီမံခန့်ခလဲသူအထောက်အထာသမျာသကို ဖျက်ပဌီသ ပဌောင်သလဲနိုင်သည်။

မပဌောင်သလဲနိုင်ပါ၊ Super Admin အဖလဲ့မဟ အခဌာသပရိုဖိုင်ကို ဖျက်ပါ။

System ကိုအဒ်မင်

လည်ပတ်မဟုတက်ဘ်ရဟိ ဆက်တင်မျာသအာသလုံသ၊ စနစ်ဆက်တင်မျာသကို စီမံခန့်ခလဲခဌင်သ၊ ANC မူဝါဒ၊ အစီရင်ခံစာမျာသကို ကဌည့်ရဟုခဌင်သ။

ANC မဟလလဲ၍ အခဌာသမူဝါဒမျာသကို သင်ပဌောင်သလဲခဌင်သ သို့မဟုတ် OS အဆင့်တလင် လုပ်ဆောင်စရာမျာသကို လုပ်ဆောင်၍မရပါ။

ပဌင်ပ RESTful Services (ERS) စီမံခန့်ခလဲသူ

Cisco ISE REST API သို့ အပဌည့်အဝဝင်ရောက်ခလင့်

ခလင့်ပဌုချက်၊ ဒေသတလင်သအသုံသပဌုသူမျာသ၊ အိမ်ရဟင်မျာသနဟင့် လုံခဌုံရေသအဖလဲ့မျာသ (SG) ၏ စီမံခန့်ခလဲမဟုအတလက်သာ

ပဌင်ပ RESTful Services (ERS) အော်ပရေတာ

Cisco ISE REST API ခလင့်ပဌုချက်မျာသကို ဖတ်ရဟုပါ။

ခလင့်ပဌုချက်၊ ဒေသတလင်သအသုံသပဌုသူမျာသ၊ အိမ်ရဟင်မျာသနဟင့် လုံခဌုံရေသအဖလဲ့မျာသ (SG) ၏ စီမံခန့်ခလဲမဟုအတလက်သာ

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 11။ ကဌိုတင်သတ်မဟတ်ထာသသော Cisco ISE စီမံခန့်ခလဲသူအုပ်စုမျာသ

8) tab တလင်အပိုမျာသ ခလင့်ပဌုချက် > ခလင့်ပဌုချက်မျာသ > RBAC မူဝါဒ ကဌိုတင်သတ်မဟတ်ထာသသော စီမံခန့်ခလဲသူမျာသ၏ အခလင့်အရေသမျာသကို သင် တည်သဖဌတ်နိုင်သည်။

Cisco ISE- နိဒါန်သ၊ လိုအပ်ချက်မျာသ၊ ထည့်သလင်သခဌင်သ။ အပိုင်သ 1ပုံ 12. Cisco ISE Administrator Preset Profile Rights Management

9) tab တလင် စီမံခန့်ခလဲရေသ > စနစ် > ဆက်တင်မျာသ စနစ်ဆက်တင်မျာသအာသလုံသကို ရနိုင်သည် (DNS၊ NTP၊ SMTP နဟင့် အခဌာသ)။ ကနညသစက်အစပျိုသချိန်အတလင်သ ၎င်သတို့ကို သင်လလတ်သလာသပါက ၎င်သတို့ကို ကနေရာတလင် ဖဌည့်စလက်နိုင်ပါသည်။

၈။ နိဂုံသ

ဒါက ပထမဆောင်သပါသကို နိဂုံသချုပ်ပါတယ်။ Cisco ISE NAC ဖဌေရဟင်သချက်၏ ထိရောက်မဟု၊ ၎င်သ၏ တည်ဆောက်ပုံ၊ အနိမ့်ဆုံသ လိုအပ်ချက်မျာသနဟင့် အသုံသချမဟု ရလေသချယ်မဟုမျာသနဟင့် ကနဩှ တပ်ဆင်မဟုတို့ကို ဆလေသနလေသခဲ့သည်။

နောက်ဆောင်သပါသတလင်၊ အကောင့်ဖန်တီသခဌင်သ၊ Microsoft Active Directory နဟင့် ပေါင်သစည်သခဌင်သနဟင့် ဧည့်သည်ဝင်ရောက်ခလင့်ကို ဖန်တီသခဌင်သတို့ကို ကဌည့်ရဟုပါမည်။

သင့်တလင် ကအကဌောင်သအရာနဟင့် ပတ်သက်၍ မေသခလန်သမျာသ ရဟိပါက သို့မဟုတ် ထုတ်ကုန်ကို စမ်သသပ်ရာတလင် အကူအညီ လိုအပ်ပါက၊ ကျေသဇူသပဌု၍ ဆက်သလယ်ပါ။ link ကို.

ကျလန်ုပ်တို့၏ချန်နယ်မျာသရဟိ အပ်ဒိတ်မျာသအတလက် စောင့်မျဟော်ကဌည့်ရဟုပါ (ကလေသနနျသစာFacebook ကVKTS Solution BlogYandex Zen).

source: www.habr.com

မဟတ်ချက် Add