рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2

рд╕рд┐рд╕реНрдХреЛ ISE рд╢реНрд░реГрдВрдЦрд▓рд╛рдХреЛ рджреЛрд╕реНрд░реЛ рдкреЛрд╕реНрдЯрдорд╛ рд╕реНрд╡рд╛рдЧрдд рдЫред рдкрд╣рд┐рд▓реЛ рдорд╛ рд▓реЗрдЦ  рдорд╛рдирдХ AAA рдмрд╛рдЯ рдиреЗрдЯрд╡рд░реНрдХ рдПрдХреНрд╕реЗрд╕ рдХрдиреНрдЯреНрд░реЛрд▓ (NAC) рд╕рдорд╛рдзрд╛рдирдХрд╛ рдлрд╛рдЗрджрд╛рд╣рд░реВ рд░ рднрд┐рдиреНрдирддрд╛рд╣рд░реВ, Cisco ISE рдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛, рд╡рд╛рд╕реНрддреБрдХрд▓рд╛ рд░ рдЙрддреНрдкрд╛рджрдирдХреЛ рд╕реНрдерд╛рдкрдирд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдЧрд░рд┐рдпреЛред

рдпрд╕ рд▓реЗрдЦрдорд╛, рд╣рд╛рдореА рдЦрд╛рддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрдиреЗ, рд░ рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯ рдПрдХреНрдЯрд┐рдн рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрдиреЗ, рд╕рд╛рдереИ PassiveID рд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрдиреЗ рд╕реВрдХреНрд╖реНрдорддрд╛рд╣рд░реВ рдмрд╛рд░реЗ рдЫрд▓рдлрд▓ рдЧрд░реНрдиреЗрдЫреМрдВред рдкрдвреНрдиреБ рдЕрдШрд┐, рдо рджреГрдврддрд╛рдкреВрд░реНрд╡рдХ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░реНрджрдЫреБ рдХрд┐ рддрдкрд╛рдИ рдкрдвреНрдиреБ рд╣реЛрд╕реН рдкрд╣рд┐рд▓реЛ рднрд╛рдЧ.

1. рдХреЗрд╣реА рд╢рдмреНрджрд╛рд╡рд▓реА

рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди - рдПрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдЬрд╕рд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдБрдЪ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдЙрд╕рдХреЛ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрдЫред рдирд┐рдореНрди рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рдирдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реБрдиреНрдЫрдиреН: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо, рдЗрдореЗрд▓ рдареЗрдЧрд╛рдирд╛, рдкрд╛рд╕рд╡рд░реНрдб, рдЦрд╛рддрд╛ рд╡рд┐рд╡рд░рдг, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣, рд░ рднреВрдорд┐рдХрд╛ред

рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣ - рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд╕рдЩреНрдХрд▓рди рд╣реБрдиреН рдЬрд╕рд╕рдБрдЧ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрдХреЛ рд╕рд╛рдЭрд╛ рд╕реЗрдЯ рдЫ рдЬрд╕рд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╕рд┐рд╕реНрдХреЛ ISE рд╕реЗрд╡рд╛рд╣рд░реВ рд░ рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╕реЗрдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди рд╕рдореВрд╣ - рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рдЬреБрдирд╕рдБрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ рдирд┐рд╢реНрдЪрд┐рдд рдЬрд╛рдирдХрд╛рд░реА рд░ рднреВрдорд┐рдХрд╛рд╣рд░реВ рдЫрдиреНред рдирд┐рдореНрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди рд╕рдореВрд╣рд╣рд░реВ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫрдиреН, рддрдкрд╛рдИрдВрд▓реЗ рддрд┐рдиреАрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рдердкреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: рдХрд░реНрдордЪрд╛рд░реА (рдХрд░реНрдордЪрд╛рд░реА), рдкреНрд░рд╛рдпреЛрдЬрдХ рд╕рдмреИ рдЦрд╛рддрд╛рд╣рд░реВ, рдкреНрд░рд╛рдпреЛрдЬрдХ рд╕рдореВрд╣ рдЦрд╛рддрд╛рд╣рд░реВ, рдкреНрд░рд╛рдпреЛрдЬрдХрд╣рд░реВ рдЦрд╛рддрд╛рд╣рд░реВ (рдЕрддрд┐рдерд┐ рдкреЛрд░реНрдЯрд▓ рдкреНрд░рдмрдиреНрдз рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╛рдпреЛрдЬрдХ рдЦрд╛рддрд╛рд╣рд░реВ), рдЕрддрд┐рдерд┐ (рдЕрддрд┐рдерд┐), рд╕рдХреНрд░рд┐рдп рдЕрддрд┐рдерд┐ (рд╕рдХреНрд░рд┐рдп рдЕрддрд┐рдерд┐)ред

рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рднреВрдорд┐рдХрд╛- рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рднреВрдорд┐рдХрд╛ рдЕрдиреБрдорддрд┐рд╣рд░реВрдХреЛ рд╕реЗрдЯ рд╣реЛ рдЬрд╕рд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдХреБрди рдХрд╛рд░реНрдпрд╣рд░реВ рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рдХреБрди рд╕реЗрд╡рд╛рд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рд╕рдХреНрдЫ рднрдиреЗрд░ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрджрдЫред рдкреНрд░рд╛рдпрдГ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рдХреЛ рднреВрдорд┐рдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд╕рдореВрд╣рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╣реБрдиреНрдЫред

рдпрд╕рдмрд╛рд╣реЗрдХ, рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рдорд╛ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ рдЫрдиреН рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдпреЛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ (рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣) рдЪрдпрди рдЧрд░реНрди рд░ рдердк рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдорд╛ рдердк рдЬрд╛рдирдХрд╛рд░реА рдЧрд╛рдЗрдб.

2. рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН

1) Cisco ISE рд╕рдБрдЧ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рд░ рдкрд╣реБрдБрдЪ рдиреАрддрд┐рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рд╡рд╛ рдЙрддреНрдкрд╛рджрди рдкреНрд░рд╢рд╛рд╕рдирдХреЛ рднреВрдорд┐рдХрд╛ рдкрдирд┐ рджрд┐рдиреЗ рдХреНрд╖рдорддрд╛ рдЫред рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкрд╣рд┐рдЪрд╛рди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдкрд╣рд┐рдЪрд╛рди тЖТ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ тЖТ рдердкреНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 1 рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдердкреНрджреИ

2) рджреЗрдЦрд╛ рдкрд░реНрдиреЗ рд╡рд┐рдиреНрдбреЛрдорд╛, рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдкрд╛рд╕рд╡рд░реНрдб рд░ рдЕрдиреНрдп рдмреБрдЭреНрди рдпреЛрдЧреНрдп рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ реи. рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ

3) рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдкрдирд┐ рдЖрдпрд╛рдд рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдПрдЙрдЯреИ рдЯреНрдпрд╛рдмрдорд╛ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкрд╣рд┐рдЪрд╛рди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдкрд╣рд┐рдЪрд╛рди тЖТ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдПрдХ рд╡рд┐рдХрд▓реНрдк рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЖрдпрд╛рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд╕рдБрдЧ csv рд╡рд╛ txt рдлрд╛рдЗрд▓ рдЕрдкрд▓реЛрдб рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЯреЗрдореНрдкреНрд▓реЗрдЯ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЯреЗрдореНрдкреНрд▓реЗрдЯ рдЙрддреНрдкрдиреНрди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рддреНрдпрд╕рдкрдЫрд┐ рдпреЛ рдЙрдкрдпреБрдХреНрдд рдлрд╛рд░рдордорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рднрд░рд┐рдПрдХреЛ рд╣реБрдиреБрдкрд░реНрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 3 рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЖрдпрд╛рдд рдЧрд░реНрджреИ

3. LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ

рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╕рдореНрдЭрд╛рдЙрди рдЪрд╛рд╣рдиреНрдЫреБ рдХрд┐ LDAP рдПрдХ рд▓реЛрдХрдкреНрд░рд┐рдп рдЕрдиреБрдкреНрд░рдпреЛрдЧ-рд╕реНрддрд░ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╣реЛ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди, LDAP рд╕рд░реНрднрд░рд╣рд░реВрдХреЛ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдорд╛ рдЦрд╛рддрд╛рд╣рд░реВ рдЦреЛрдЬреНрди, рдкреЛрд░реНрдЯ 389 рд╡рд╛ 636 (SS) рдорд╛ рдХрд╛рдо рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред LDAP рд╕рд░реНрднрд░рдХрд╛ рдкреНрд░рдореБрдЦ рдЙрджрд╛рд╣рд░рдгрд╣рд░реВ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛, рд╕рди рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА, рдиреЛрд╡реЗрд▓ eDirectory, рд░ OpenLDAP рд╣реБрдиреНред LDAP рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд▓рд╛рдИ DN (рд╡рд┐рд╢рд┐рд╖реНрдЯ рдирд╛рдо) рджреНрд╡рд╛рд░рд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдкрд╣реБрдБрдЪ рдиреАрддрд┐ рдмрдирд╛рдЙрди рдЦрд╛рддрд╛рд╣рд░реВ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рд░ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ рдкреБрди: рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗ рдХрд╛рд░реНрдпрд▓рд╛рдИ рдЙрдард╛рдЗрдПрдХреЛ рдЫред

рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛, рдзреЗрд░реИ LDAP рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫ, рдЬрд╕рд▓реЗ рдЧрд░реНрджрд╛ рдЕрдирд╛рд╡рд╢реНрдпрдХрддрд╛ рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫред рдпрджрд┐ рдкреНрд░рд╛рдердорд┐рдХ (рдкреНрд░рд╛рдердорд┐рдХ) LDAP рд╕рд░реНрднрд░ рдЙрдкрд▓рдмреНрдз рдЫреИрди рднрдиреЗ, ISE рд▓реЗ рдорд╛рдзреНрдпрдорд┐рдХ (рд╕реЗрдХреЗрдиреНрдбрд░реА) рд░ рдпрд╕реНрддреИ рдЕрдиреНрдпрдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреЗрдЫред рдердк рд░реВрдкрдорд╛, рдпрджрд┐ рддреНрдпрд╣рд╛рдБ 2 PAN рдЫрдиреН рднрдиреЗ, рдПрдЙрдЯрд╛ LDAP рд▓рд╛рдИ рдкреНрд░рд╛рдердорд┐рдХ PAN рдХреЛ рд▓рд╛рдЧрд┐ рд░ рдЕрд░реНрдХреЛ LDAP рд▓рд╛рдИ рдорд╛рдзреНрдпрдорд┐рдХ PAN рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рджрд┐рди рд╕рдХрд┐рдиреНрдЫред

LDAP рд╕рд░реНрднрд░рд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрд╛ ISE рд▓реЗ 2 рдкреНрд░рдХрд╛рд░рдХрд╛ рд▓реБрдХрдЕрдк (рд▓реБрдХрдЕрдк) рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд▓реБрдХрдЕрдк рд░ MAC рдареЗрдЧрд╛рдирд╛ рд▓реБрдХрдЕрдкред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд▓реБрдХрдЕрдкрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ LDAP рдбрд╛рдЯрд╛рдмреЗрд╕рдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЦреЛрдЬреНрди рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд┐рдирд╛ рдирд┐рдореНрди рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░ рддрд┐рдиреАрд╣рд░реВрдХрд╛ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВред MAC рдареЗрдЧрд╛рдирд╛ рд▓реБрдХрдЕрдкрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд┐рдирд╛ LDAP рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдорд╛ MAC рдареЗрдЧрд╛рдирд╛ рдЦреЛрдЬреНрди рд░ рдпрдиреНрддреНрд░, MAC рдареЗрдЧрд╛рдирд╛рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдпрдиреНрддреНрд░рд╣рд░реВрдХреЛ рд╕рдореВрд╣, рд░ рдЕрдиреНрдп рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдПрдХреАрдХрд░рдг рдЙрджрд╛рд╣рд░рдгрдХреЛ рд░реВрдкрдорд╛, рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ LDAP рд╕рд░реНрднрд░рдХреЛ рд░реВрдкрдорд╛ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдердкреМрдВред

1) рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкрд╣рд┐рдЪрд╛рди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдкрд╣рд┐рдЪрд╛рди рд╕реНрд░реЛрддрд╣рд░реВ тЖТ LDAP тЖТ рдердкреНрдиреБрд╣реЛрд╕реНред 

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ рек. LDAP рд╕рд░реНрднрд░ рдердкреНрджреИ

2) рдкреНрдпрд╛рдирд▓рдорд╛ рд╕рд╛рдорд╛рдиреНрдп LDAP рд╕рд░реНрднрд░ рдирд╛рдо рд░ рдпреЛрдЬрдирд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рд╣рд╛рдореНрд░реЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛)ред 

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 5. рд╕рдХреНрд░рд┐рдп рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕реНрдХреАрдорд╛ рд╕рдВрдЧ LDAP рд╕рд░реНрднрд░ рдердкреНрджреИ

3) рдЕрд░реНрдХреЛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдЬрдбрд╛рди рдЯреНрдпрд╛рдм рд░ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╣реЛрд╕реНрдЯрдирд╛рдо/рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛ рд╕рд░реНрднрд░ AD, рдкреЛрд░реНрдЯ (389 - LDAP, 636 - SSL LDAP), рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рдкреНрд░рдорд╛рдгрд╣рд░реВ (рдкреНрд░рд╢рд╛рд╕рдХ DN - рдкреВрд░реНрдг DN), рдЕрдиреНрдп рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЫреЛрдбреНрди рд╕рдХрд┐рдиреНрдЫред

рднрдиреНрдиреБ: рд╕рдореНрднрд╛рд╡рд┐рдд рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдмрд╛рдЯ рдмрдЪреНрди рдкреНрд░рд╢рд╛рд╕рдХ рдбреЛрдореЗрди рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 6 LDAP рд╕рд░реНрднрд░ рдбрд╛рдЯрд╛ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрджреИ

4) рдЯреНрдпрд╛рдмрдорд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдВрдЧрдарди рддрдкрд╛рдИрд▓реЗ DN рдорд╛рд░реНрдлрдд рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рдХреНрд╖реЗрддреНрд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдкрд░реНрдЫ рдЬрд╣рд╛рдБрдмрд╛рдЯ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рддрд╛рдиреНрди рд╕рдХрд┐рдиреНрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 7. рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╣рд░реВрдХреЛ рдирд┐рд░реНрдзрд╛рд░рдг рдЬрд╣рд╛рдБрдмрд╛рдЯ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рддрд╛рдиреНрди рд╕рдХреНрдЫрдиреН

5) рд╡рд┐рдиреНрдбреЛрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд╕рдореВрд╣рд╣рд░реВ тЖТ рдердкреНрдиреБрд╣реЛрд╕реН тЖТ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдмрд╛рдЯ рд╕рдореВрд╣рд╣рд░реВ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН LDAP рд╕рд░реНрднрд░рдмрд╛рдЯ рдкреБрд▓ рд╕рдореВрд╣рд╣рд░реВ рдЪрдпрди рдЧрд░реНрдиред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 8. LDAP рд╕рд░реНрднрд░рдмрд╛рдЯ рд╕рдореВрд╣рд╣рд░реВ рдердкреНрджреИ

6) рджреЗрдЦрд╛ рдкрд░реНрдиреЗ рд╡рд┐рдиреНрдбреЛрдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╕рдореВрд╣рд╣рд░реВ рдкреБрди: рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрджрд┐ рд╕рдореВрд╣рд╣рд░реВ рддрд╛рдирд┐рдПрдХрд╛ рдЫрдиреН рднрдиреЗ, рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рдЪрд░рдгрд╣рд░реВ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕рдореНрдкрдиреНрди рднрдПрдХрд╛ рдЫрдиреНред рдЕрдиреНрдпрдерд╛, рдЕрд░реНрдХреЛ рдкреНрд░рд╢рд╛рд╕рдХ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ LDAP рдкреНрд░реЛрдЯреЛрдХрд▓ рдорд╛рд░реНрдлрдд LDAP рд╕рд░реНрднрд░рд╕рдБрдЧ ISE рдХреЛ рдЙрдкрд▓рдмреНрдзрддрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 9. рддрд╛рдирд┐рдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВрдХреЛ рд╕реВрдЪреА

7) рдЯреНрдпрд╛рдмрдорд╛ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реБ рддрдкрд╛рдИрд▓реЗ рд╡реИрдХрд▓реНрдкрд┐рдХ рд░реВрдкрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ LDAP рд╕рд░реНрднрд░рдмрд╛рдЯ рдХреБрди рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реВ рддрд╛рдиреНрдиреБ рдкрд░реНрдЫ, рд░ рд╕рдЮреНрдЭреНрдпрд╛рд▓рдорд╛ рдЙрдиреНрдирдд рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд╡рд┐рдХрд▓реНрдк рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН рдкрд╛рд╕рд╡рд░реНрдб рдкрд░рд┐рд╡рд░реНрддрди рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЬрд╕рд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдЙрдиреАрд╣рд░реВрдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдмрд╛рдзреНрдп рдкрд╛рд░реНрдЫ рдпрджрд┐ рдпреЛ рдореНрдпрд╛рдж рд╕рдХрд┐рдПрдХреЛ рдЫ рд╡рд╛ рд░рд┐рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред рдЬреЗ рднрдП рдкрдирд┐ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН Submit рдЬрд╛рд░реА рд░рд╛рдЦреНрдиред

8) LDAP рд╕рд░реНрднрд░ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЯреНрдпрд╛рдмрдорд╛ рджреЗрдЦрд╛ рдкрд░реНтАНрдпреЛ рд░ рднрд╡рд┐рд╖реНрдпрдорд╛ рдкрд╣реБрдБрдЪ рдиреАрддрд┐рд╣рд░реВ рдмрдирд╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 10. рдердкрд┐рдПрдХреЛ LDAP рд╕рд░реНрднрд░рд╣рд░реВрдХреЛ рд╕реВрдЪреА

4. рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рдВрдЧ рдПрдХреАрдХрд░рдг

1) рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯ рдПрдХреНрдЯрд┐рдн рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реА рд╕рд░реНрднрд░рд▓рд╛рдИ LDAP рд╕рд░реНрднрд░рдХреЛ рд░реВрдкрдорд╛ рдердкреЗрд░, рд╣рд╛рдореАрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рдкрд╛рдпреМрдВ, рддрд░ рд▓рдЧрд╣рд░реВ рдЫреИрдирдиреНред рдЕрд░реНрдХреЛ, рдо рд╕рд┐рд╕реНрдХреЛ ISE рд╕рдБрдЧ рдкреВрд░реНрдг AD рдПрдХреАрдХрд░рдг рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗ рдкреНрд░рд╕реНрддрд╛рд╡ рдЧрд░реНрдЫреБред рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкрд╣рд┐рдЪрд╛рди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдкрд╣рд┐рдЪрд╛рди рд╕реНрд░реЛрддрд╣рд░реВ тЖТ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ тЖТ рдердкреНрдиреБрд╣реЛрд╕реНред 

рдиреЛрдЯ: AD рд╕рдБрдЧ рд╕рдлрд▓ рдПрдХреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐, ISE рдбреЛрдореЗрдирдорд╛ рд╣реБрдиреБрдкрд░реНрдЫ рд░ DNS, NTP рд░ AD рд╕рд░реНрднрд░рд╣рд░реВрд╕рдБрдЧ рдкреВрд░реНрдг рдЬрдбрд╛рди рд╣реБрдиреБрдкрд░реНрджрдЫ, рдЕрдиреНрдпрдерд╛ рдпрд╕рдмрд╛рдЯ рдХреЗрд╣реА рдЖрдЙрдБрджреИрдиред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 11. рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕рд░реНрднрд░ рдердкреНрджреИ

2) рджреЗрдЦрд╛ рдкрд░реНрдиреЗ рд╡рд┐рдиреНрдбреЛрдорд╛, рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдмрд╛рдХрд╕ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реН рднрдгреНрдбрд╛рд░ рдкреНрд░рдорд╛рдгрд╣рд░реВред рдердк рд░реВрдкрдорд╛, рдпрджрд┐ ISE рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ OU рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫ рднрдиреЗ рддрдкрд╛рдИрдВрд▓реЗ OU (рд╕рдВрдЧрдардирд╛рддреНрдордХ рдПрдХрд╛рдЗ) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдЕрд░реНрдХреЛ, рддрдкрд╛рдИрдВрд▓реЗ рд╕рд┐рд╕реНрдХреЛ ISE рдиреЛрдбрд╣рд░реВ рдЪрдпрди рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫ рдЬреБрди рддрдкрд╛рдИрдВ рдбреЛрдореЗрдирдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 12. рдкреНрд░рдорд╛рдгрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрджреИ

3) рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрд╣рд░реВ рдердкреНрдиреБ рдЕрдШрд┐, рдЯреНрдпрд╛рдмрдорд╛ PSN рдорд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкреНрд░рдгрд╛рд▓реА тЖТ рдкрд░рд┐рдирд┐рдпреЛрдЬрди рд╡рд┐рдХрд▓реНрдк рд╕рдХреНрд╖рдо рдирд┐рд╖реНрдХреНрд░рд┐рдп рдкрд╣рд┐рдЪрд╛рди рд╕реЗрд╡рд╛. рдирд┐рд╖реНрдХреНрд░рд┐рдп рдЖрдИрдбреА - рдПрдХ рд╡рд┐рдХрд▓реНрдк рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ IP рдорд╛ рдЕрдиреБрд╡рд╛рдж рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рд░ рдпрд╕рдХреЛ рд╡рд┐рдкрд░реАрддред PassiveID рд▓реЗ AD рдмрд╛рдЯ WMI, рд╡рд┐рд╢реЗрд╖ AD рдПрдЬреЗрдиреНрдЯрд╣рд░реВ рд╡рд╛ рд╕реНрд╡рд┐рдЪрдорд╛ SPAN рдкреЛрд░реНрдЯ рдорд╛рд░реНрдлрдд рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ (рдЙрддреНрддрдо рд╡рд┐рдХрд▓реНрдк рд╣реЛрдЗрди)ред

рдиреЛрдЯ: рдирд┐рд╖реНрдХреНрд░рд┐рдп ID рдХреЛ рд╕реНрдерд┐рддрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрди, ISE рдХрдиреНрд╕реЛрд▓рдорд╛ рдЯрд╛рдЗрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЖрд╡реЗрджрди рд╕реНрдерд┐рддрд┐ ise рджреЗрдЦрд╛рдЙрдиреБрд╣реЛрд╕реН | PassiveID рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 13. PassiveID рд╡рд┐рдХрд▓реНрдк рд╕рдХреНрд╖рдо рдЧрд░реНрджреИ

4) рдЯреНрдпрд╛рдмрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкрд╣рд┐рдЪрд╛рди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдкрд╣рд┐рдЪрд╛рди рд╕реНрд░реЛрдд тЖТ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ тЖТ PassiveID рд░ рд╡рд┐рдХрд▓реНрдк рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН DCs рдердкреНрдиреБрд╣реЛрд╕реНред рдЕрд░реНрдХреЛ, рдЪреЗрдХрдмрдХреНрд╕рд╣рд░реВрдХреЛ рд╕рд╛рде рдЖрд╡рд╢реНрдпрдХ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрд╣рд░реВ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдард┐рдХ рдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 14. рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрд╣рд░реВ рдердкреНрджреИ

5) рдердкрд┐рдПрдХрд╛ DCs рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдмрдЯрдирдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╕рдореНрдкрд╛рджрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдХреГрдкрдпрд╛ рд╕рдВрдХреЗрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН FQDN рддрдкрд╛рдИрдВрдХреЛ DC, рдбреЛрдореЗрди рд▓рдЧрдЗрди рд░ рдкрд╛рд╕рд╡рд░реНрдб, рд░ рд▓рд┐рдЩреНрдХ рд╡рд┐рдХрд▓реНрдк WMI рд╡рд╛ рдПрдЬреЗрдиреНрдЯред WMI рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдард┐рдХ рдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 15 рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХ рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрджреИ

6) рдпрджрд┐ WMI рдПрдХреНрдЯрд┐рдн рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрд╕рдБрдЧ рд╕рдЮреНрдЪрд╛рд░ рдЧрд░реНрди рд░реБрдЪрд╛рдЗрдПрдХреЛ рддрд░рд┐рдХрд╛ рд╣реЛрдЗрди рднрдиреЗ, ISE рдПрдЬреЗрдиреНрдЯрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдПрдЬреЗрдиреНрдЯ рд╡рд┐рдзрд┐ рднрдиреЗрдХреЛ рддрдкрд╛рдИрдВрд▓реЗ рд▓рдЧрдЗрди рдШрдЯрдирд╛рд╣рд░реВ рдЙрддреНрд╕рд░реНрдЬрди рдЧрд░реНрдиреЗ рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рд╡рд┐рд╢реЗрд╖ рдПрдЬреЗрдиреНрдЯрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рддреНрдпрд╣рд╛рдБ 2 рд╕реНрдерд╛рдкрдирд╛ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдЫрдиреН: рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░ рдореНрдпрд╛рдиреБрдЕрд▓ред рдЙрд╣реА рдЯреНрдпрд╛рдмрдорд╛ рд╕реНрд╡рддрдГ рдПрдЬреЗрдиреНрдЯ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдирд┐рд╖реНрдХреНрд░рд┐рдп рдЖрдИрдбреА рдЪрдпрди рдПрдЬреЗрдиреНрдЯ рдердкреНрдиреБрд╣реЛрд╕реН тЖТ рдирдпрд╛рдБ рдПрдЬреЗрдиреНрдЯ рддреИрдирд╛рдд рдЧрд░реНрдиреБрд╣реЛрд╕реН (DC рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкрд╣реБрдБрдЪ рд╣реБрдиреБрдкрд░реНрдЫ)ред рддреНрдпрд╕рдкрдЫрд┐ рдЖрд╡рд╢реНрдпрдХ рдлрд┐рд▓реНрдбрд╣рд░реВ рднрд░реНрдиреБрд╣реЛрд╕реН (рдПрдЬреЗрдиреНрдЯ рдирд╛рдо, рд╕рд░реНрднрд░ FQDN, рдбреЛрдореЗрди рдкреНрд░рд╢рд╛рд╕рдХ рд▓рдЧрдЗрди/рдкрд╛рд╕рд╡рд░реНрдб) рд░ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдард┐рдХ рдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 16. ISE рдПрдЬреЗрдиреНрдЯрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╕реНрдерд╛рдкрдирд╛

7) рд╕рд┐рд╕реНрдХреЛ ISE рдПрдЬреЗрдиреНрдЯ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди, рд╡рд╕реНрддреБ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЕрд╡рд╕реНрдерд┐рдд рдПрдЬреЗрдиреНрдЯ рджрд░реНрддрд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд╡реИрд╕реЗ, рддрдкрд╛рдИрдВ рдЯреНрдпрд╛рдмрдорд╛ рдПрдЬреЗрдиреНрдЯ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ тЖТ PassiveID тЖТ рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ тЖТ рдПрдЬреЗрдиреНрдЯрд╣рд░реВ тЖТ рдбрд╛рдЙрдирд▓реЛрдб рдПрдЬреЗрдиреНрдЯред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 17. ISE рдПрдЬреЗрдиреНрдЯ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрджреИ

рдпреЛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫ: PassiveID рд▓реЗ рдШрдЯрдирд╛рд╣рд░реВ рдкрдвреНрджреИрди рд▓рдЧ рдЕрдлреН рдЧрд░реНрдиреБрд╣реЛрд╕реН! рдЯрд╛рдЗрдордЖрдЙрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рднрдирд┐рдиреНрдЫ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рддреНрд░ рдмреБрдвреНрдпреМрд▓реА рд╕рдордп рд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ 24 рдШрдгреНрдЯрд╛ рдмрд░рд╛рдмрд░ред рддреНрдпрд╕рдХрд╛рд░рдг, рддрдкрд╛рдИрдВрд▓реЗ рдпрд╛ рдд рдХрд╛рдордХреЛ рджрд┐рдирдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рдЖрдлреИрд▓рд╛рдИ рд▓рдЧрдЕрдл рдЧрд░реНрдиреБрдкрд░реНрдЫ, рд╡рд╛ рдХреБрдиреИ рдкреНрд░рдХрд╛рд░рдХреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓реЗрдЦреНрдиреБрд╣реЛрд╕реН рдЬрд╕рд▓реЗ рд╕рдмреИ рд▓рдЧрдЗрди рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд▓рдЧрдЕрдл рдЧрд░реНрдиреЗрдЫред 

рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рд▓рд╛рдЧрд┐ рд▓рдЧ рдЕрдлреН рдЧрд░реНрдиреБрд╣реЛрд╕реН "рдЗрдиреНрдбрдкреЛрдЗрдиреНрдЯ рдкреНрд░реЛрдмрд╣рд░реВ" рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ - рдЯрд░реНрдорд┐рдирд▓ рдкреНрд░реЛрдмрд╣рд░реВред рд╕рд┐рд╕реНрдХреЛ ISE рдорд╛ рдзреЗрд░реИ рдЕрдиреНрддрдмрд┐рдиреНрджреБ рдкреНрд░реЛрдмрд╣рд░реВ рдЫрдиреН: RADIUS, SNMP Trap, SNMP Query, DHCP, DNS, HTTP, Netflow, NMAP рд╕реНрдХреНрдпрд╛рдиред рддреНрд░рд┐рдЬреНрдпрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрдиреБрд╕рдиреНрдзрд╛рди CoA (рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рдкрд░рд┐рд╡рд░реНрддрди) рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреЗ рдмрд╛рд░реЗ рдЬрд╛рдирдХрд╛рд░реА рджрд┐рдиреНрдЫ (рдпрд╕рдХрд╛ рд▓рд╛рдЧрд┐ рдЗрдореНрдмреЗрдбреЗрдб рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫ 802.1X), рд░ рдкрд╣реБрдБрдЪ рд╕реНрд╡рд┐рдЪ SNMP рдорд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ, рдЬрдбрд╛рди рд░ рд╡рд┐рдЪреНрдЫреЗрджрди рдЧрд░рд┐рдПрдХрд╛ рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рджрд┐рдиреЗрдЫред

рдирд┐рдореНрди рдЙрджрд╛рд╣рд░рдг 802.1X рд░ RADIUS рдмрд┐рдирд╛ Cisco ISE + AD рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рдЫ: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ Windows рдореЗрд╕рд┐рдирдорд╛ рд▓рдЧ рдЗрди рдЧрд░реЗрдХреЛ рдЫ, рд▓рдЧрдЕрдл рдирдЧрд░рд┐рдХрди, WiFi рдорд╛рд░реНрдлрдд рдЕрд░реНрдХреЛ PC рдмрд╛рдЯ рд▓рдЧ рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдкрд╣рд┐рд▓реЛ рдкреАрд╕реАрдорд╛ рд╕рддреНрд░ рдЕрдЭреИ рд╕рдХреНрд░рд┐рдп рд░рд╣рдиреЗрдЫ рдЬрдмрд╕рдореНрдо рд╕рдордп рд╕рдорд╛рдкреНрдд рд╣реБрдБрджреИрди рд╡рд╛ рдЬрдмрд░рдЬрд╕реНрддреА рд▓рдЧрдЕрдл рд╣реБрдиреНрдЫред рддреНрдпрд╕реЛрднрдП рдпрджрд┐ рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рдлрд░рдХ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рдЫрдиреН рднрдиреЗ, рдЕрдиреНрддрд┐рдо рд▓рдЧ рдЗрди рдЧрд░рд┐рдПрдХреЛ рдЙрдкрдХрд░рдгрд▓реЗ рдпрд╕рдХреЛ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрдиреЗрдЫред

8) рдЯреНрдпрд╛рдмрдорд╛ рд╡реИрдХрд▓реНрдкрд┐рдХ рдкреНрд░рд╢рд╛рд╕рди тЖТ рдкрд╣рд┐рдЪрд╛рди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди тЖТ рдмрд╛рд╣реНрдп рдкрд╣рд┐рдЪрд╛рди рд╕реНрд░реЛрддрд╣рд░реВ тЖТ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ тЖТ рд╕рдореВрд╣рд╣рд░реВ тЖТ рдердкреНрдиреБрд╣реЛрд╕реН тЖТ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдмрд╛рдЯ рд╕рдореВрд╣рд╣рд░реВ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рддрдкрд╛рдИрдВрд▓реЗ AD рдмрд╛рдЯ рд╕рдореВрд╣рд╣рд░реВ рдЪрдпрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдЬреБрди рддрдкрд╛рдИрдВ ISE рдорд╛ рддрд╛рдиреНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ (рд╣рд╛рдореНрд░реЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдпреЛ рдЪрд░рдг 3 рдорд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ "LDAP рд╕рд░реНрднрд░ рдердкреНрджреИ")ред рдПрдЙрдЯрд╛ рд╡рд┐рдХрд▓реНрдк рдЫрд╛рдиреНрдиреБрд╣реЛрд╕реН рд╕рдореВрд╣рд╣рд░реВ рдкреБрдирдГрдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН тЖТ рдареАрдХ рдЫ

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 18 рдХ)ред рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдмрд╛рдЯ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рдореВрд╣рд╣рд░реВ рддрд╛рдиреНрджреИ

9) рдЯреНрдпрд╛рдмрдорд╛ рдХрд╛рд░реНрдп рдХреЗрдиреНрджреНрд░рд╣рд░реВ тЖТ PassiveID тЖТ рд╕рд┐рдВрд╣рд╛рд╡рд▓реЛрдХрди тЖТ рдбреНрдпрд╛рд╕рдмреЛрд░реНрдб рддрдкрд╛рдИрдВ рд╕рдХреНрд░рд┐рдп рд╕рддреНрд░рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛, рдбреЗрдЯрд╛ рд╕реНрд░реЛрддрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛, рдПрдЬреЗрдиреНрдЯрд╣рд░реВ, рд░ рдердк рдЕрд╡рд▓реЛрдХрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 19. рдбреЛрдореЗрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдЧрддрд┐рд╡рд┐рдзрд┐ рдирд┐рдЧрд░рд╛рдиреА рдЧрд░реНрджреИ

10) рдЯреНрдпрд╛рдмрдорд╛ рдкреНрд░рддреНрдпрдХреНрд╖ рд╕рддреНрд░рд╣рд░реВ рд╣рд╛рд▓рдХрд╛ рд╕рддреНрд░рд╣рд░реВ рдкреНрд░рджрд░реНрд╢рд┐рдд рдЫрдиреНред AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕рд┐рд╕реНрдХреЛ ISE: рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрджреИ, AD рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрджреИред рднрд╛рдЧ 2рдЪрд┐рддреНрд░ 20. рдбреЛрдореЗрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд╕рдХреНрд░рд┐рдп рд╕рддреНрд░рд╣рд░реВ

Con. рдирд┐рд╖реНрдХрд░реНрд╖

рдпрд╕ рд▓реЗрдЦрд▓реЗ Cisco ISE рдорд╛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ, LDAP рд╕рд░реНрднрд░рд╣рд░реВ рдердкреНрдиреЗ, рд░ Microsoft Active Directory рд╕рдБрдЧ рдПрдХреАрдХрд░рдг рдЧрд░реНрдиреЗ рд╡рд┐рд╖рдпрд╣рд░реВрд▓рд╛рдИ рд╕рдореЗрдЯреЗрдХреЛ рдЫред рдЕрд░реНрдХреЛ рд▓реЗрдЦрд▓реЗ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдЧрд╛рдЗрдбрдХреЛ рд░реВрдкрдорд╛ рдЕрддрд┐рдерд┐ рдкрд╣реБрдБрдЪрд▓рд╛рдИ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдЧрд░реНрдиреЗрдЫред

рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рдпрд╕ рд╡рд┐рд╖рдпрдХреЛ рдмрд╛рд░реЗрдорд╛ рдкреНрд░рд╢реНрдирд╣рд░реВ рдЫрдиреН рд╡рд╛ рдЙрддреНрдкрд╛рджрди рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди рдорджреНрджрдд рдЪрд╛рд╣рд┐рдиреНрдЫ рднрдиреЗ, рдХреГрдкрдпрд╛ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд▓рд┐рдЩреНрдХ.

рд╣рд╛рдореНрд░рд╛ рдЪреНрдпрд╛рдирд▓рд╣рд░реВрдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдореНрдкрд░реНрдХрдорд╛ рд░рд╣рдиреБрд╣реЛрд╕реН (рддрд╛рд░, рдлреЗрд╕рдмреБрдХ, VK, TS рд╕рдорд╛рдзрд╛рди рдмреНрд▓рдЧ, Yandex Zen).

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди