Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2

Cisco ISE เจธเฉ€เจฐเฉ€เจœเจผ เจฆเฉ€ เจฆเฉ‚เจœเฉ€ เจชเฉ‹เจธเจŸ เจตเจฟเฉฑเจš เจคเฉเจนเจพเจกเจพ เจธเฉเจ†เจ—เจค เจนเฉˆเฅค เจชเจนเจฟเจฒเฉ‡ เจตเจฟเฉฑเจš เจฒเฉ‡เจ–  เจธเจŸเฉˆเจ‚เจกเจฐเจก AAA เจคเฉ‹เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจเจ•เจธเฉˆเจธ เจ•เฉฐเจŸเจฐเฉ‹เจฒ (NAC) เจนเฉฑเจฒเจพเจ‚ เจฆเฉ‡ เจซเจพเจ‡เจฆเฉ‡ เจ…เจคเฉ‡ เจ…เฉฐเจคเจฐ, Cisco ISE เจฆเฉ€ เจตเจฟเจฒเฉฑเจ–เจฃเจคเจพ, เจ†เจฐเจ•เฉ€เจŸเฉˆเจ•เจšเจฐ เจ…เจคเฉ‡ เจ‰เจคเจชเจพเจฆ เจฆเฉ€ เจธเจฅเจพเจชเจจเจพ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจ‰เจœเจพเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค

เจ‡เจธ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš, เจ…เจธเฉ€เจ‚ เจ–เจพเจคเฉ‡ เจฌเจฃเจพเจ‰เจฃ, LDAP เจธเจฐเจตเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ, เจ…เจคเฉ‡ Microsoft เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจฆเฉ‡ เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจ เจฆเฉ‡ เจจเจพเจฒ-เจจเจพเจฒ PassiveID เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฆเฉ€เจ†เจ‚ เจฌเจพเจฐเฉ€เจ•เฉ€เจ†เจ‚ เจฌเจพเจฐเฉ‡ เจตเจฟเจšเจพเจฐ เจ•เจฐเจพเจ‚เจ—เฉ‡เฅค เจชเฉœเฉเจนเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจฎเฉˆเจ‚ เจœเจผเฉ‹เจฐเจฆเจพเจฐ เจธเจฟเจซเจพเจฐเจธเจผ เจ•เจฐเจฆเจพ เจนเจพเจ‚ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจชเฉœเฉเจนเฉ‹ เจชเจนเจฟเจฒเจพ เจญเจพเจ—.

1. เจ•เฉเจ เจธเจผเจฌเจฆเจพเจตเจฒเฉ€

เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเจ›เจพเจฃ - เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ–เจพเจคเจพ เจœเจฟเจธ เจตเจฟเฉฑเจš เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจจเฉˆเจŸเจตเจฐเจ• เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฒเจˆ เจ‰เจธเจฆเฉ‡ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจคเจฟเจ†เจฐ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจจเจฟเจฎเจจเจฒเจฟเจ–เจค เจฎเจพเจชเจฆเฉฐเจก เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเจ›เจพเจฃ เจตเจฟเฉฑเจš เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ, เจˆเจฎเฉ‡เจฒ เจชเจคเจพ, เจชเจพเจธเจตเจฐเจก, เจ–เจพเจคเจพ เจตเฉ‡เจฐเจตเจพ, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน เจ…เจคเฉ‡ เจญเฉ‚เจฎเจฟเจ•เจพเฅค

เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน - เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• เจธเฉฐเจ—เฉเจฐเจนเจฟ เจนเฉเฉฐเจฆเฉ‡ เจนเจจ เจœเจฟเจนเจจเจพเจ‚ เจ•เฉ‹เจฒ เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• เจธเจพเจ‚เจเจพ เจธเจฎเฉ‚เจน เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจœเฉ‹ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ Cisco ISE เจธเฉ‡เจตเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจซเฉฐเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ‡ เจ‡เฉฑเจ• เจ–เจพเจธ เจธเจฎเฉ‚เจน เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจเฅค

เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเจ›เจพเจฃ เจธเจฎเฉ‚เจน - เจชเฉ‚เจฐเจต เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน เจœเจฟเจจเฉเจนเจพเจ‚ เจ•เฉ‹เจฒ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ•เฉเจ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจ…เจคเฉ‡ เจญเฉ‚เจฎเจฟเจ•เจพเจตเจพเจ‚ เจนเจจเฅค เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเจ›เจพเจฃ เจธเจฎเฉ‚เจน เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจฎเฉŒเจœเฉ‚เจฆ เจนเจจ, เจคเฉเจธเฉ€เจ‚ เจ‰เจนเจจเจพเจ‚ เจตเจฟเฉฑเจš เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจนเจพเจ‚ เจจเฉ‚เฉฐ เจธเจผเจพเจฎเจฒ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹: เจ•เจฐเจฎเจšเจพเจฐเฉ€ (เจ•เจฐเจฎเจšเจพเจฐเฉ€), โ€‹โ€‹เจธเจชเจพเจ‚เจธเจฐ เจธเจพเจฐเฉ‡ เจ–เจพเจคเฉ‡, เจธเจชเจพเจ‚เจธเจฐ เจธเจฎเฉ‚เจน เจ–เจพเจคเฉ‡, เจธเจชเจพเจ‚เจธเจฐ เจ“เจจ เจ…เจ•เจพเจ‰เจ‚เจŸเจธ (เจฎเจนเจฟเจฎเจพเจจ เจชเฉ‹เจฐเจŸเจฒ เจฆเฉ‡ เจชเฉเจฐเจฌเฉฐเจงเจจ เจฒเจˆ เจธเจชเจพเจ‚เจธเจฐ เจ–เจพเจคเฉ‡), เจฎเจนเจฟเจฎเจพเจจ (เจฎเจนเจฟเจฎเจพเจจ), เจเจ•เจŸเฉ€เจตเฉ‡เจŸเจฟเจก เจ—เฉˆเจธเจŸ (เจธเจฐเจ—เจฐเจฎ เจฎเจนเจฟเจฎเจพเจจ)เฅค

เจ‰เจชเจญเฉ‹เจ—เจคเจพ-เจญเฉ‚เจฎเจฟเจ•เจพ- เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจญเฉ‚เจฎเจฟเจ•เจพ เจ…เจจเฉเจฎเจคเฉ€เจ†เจ‚ เจฆเจพ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน เจนเฉˆ เจœเฉ‹ เจ‡เจน เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจฆเฉ€ เจนเฉˆ เจ•เจฟ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ•เจฟเจนเฉœเฉ‡ เจ•เฉฐเจฎ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ•เจฟเจนเฉœเฉ€เจ†เจ‚ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ…เจ•เจธเจฐ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ€ เจญเฉ‚เจฎเจฟเจ•เจพ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ‡ เจธเจฎเฉ‚เจน เจจเจพเจฒ เจœเฉเฉœเฉ€ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจนเจฐเฉ‡เจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน เจตเจฟเฉฑเจš เจตเจพเจงเฉ‚ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธ เจ‰เจชเจญเฉ‹เจ—เจคเจพ (เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน) เจจเฉ‚เฉฐ เจšเฉเจฃเจจ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจจ เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจตเจฟเฉฑเจš เจนเฉ‹เจฐ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจ—เจพเจˆเจก.

2. เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ“

1) Cisco ISE เจ•เฉ‹เจฒ เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเจนเฉเฉฐเจš เจจเฉ€เจคเฉ€ เจตเจฟเฉฑเจš เจตเจฐเจคเจฃ เจœเจพเจ‚ เจ‰เจคเจชเจพเจฆ เจชเฉเจฐเจธเจผเจพเจธเจจ เจฆเฉ€ เจญเฉ‚เจฎเจฟเจ•เจพ เจฆเฉ‡เจฃ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจนเฉˆเฅค เจšเฉเจฃเฉ‹ เจชเฉเจฐเจธเจผเจพเจธเจจ โ†’ เจชเจ›เจพเจฃ เจชเฉเจฐเจฌเฉฐเจงเจจ โ†’ เจชเจ›เจพเจฃ โ†’ เจ‰เจชเจญเฉ‹เจ—เจคเจพ โ†’ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹เฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 1 เจธเจฟเจธเจ•เฉ‹ ISE เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจœเฉ‹เฉœเจจเจพ

2) เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ“, เจ‡เฉฑเจ• เจชเจพเจธเจตเจฐเจก เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจธเจฎเจเจฃ เจฏเฉ‹เจ— เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจธเฉˆเจŸ เจ•เจฐเฉ‹เฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 2. เจธเจฟเจธเจ•เฉ‹ ISE เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ

3) เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจตเฉ€ เจ†เจฏเจพเจค เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ. เจ‰เจธเฉ‡ เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจชเฉเจฐเจธเจผเจพเจธเจจ โ†’ เจชเจ›เจพเจฃ เจชเฉเจฐเจฌเฉฐเจงเจจ โ†’ เจชเจ›เจพเจฃ โ†’ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจช เจšเฉเจฃเฉ‹ เจ†เจฏเจพเจค เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเจพเจฒ csv เจœเจพเจ‚ txt เจซเจพเจˆเจฒ เจ…เจชเจฒเฉ‹เจก เจ•เจฐเฉ‹เฅค เจŸเฉˆเจ‚เจชเจฒเฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจšเฉเจฃเฉ‹ เจ‡เฉฑเจ• เจŸเฉˆเจ‚เจชเจฒเฉ‡เจŸ เจคเจฟเจ†เจฐ เจ•เจฐเฉ‹, เจซเจฟเจฐ เจ‡เจธเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจขเฉเจ•เจตเฉ‡เจ‚ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจจเจพเจฒ เจญเจฐเจฟเจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 3 เจธเจฟเจธเจ•เฉ‹ ISE เจตเจฟเฉฑเจš เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ†เจฏเจพเจค เจ•เจฐเจจเจพ

3. LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ

เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฏเจพเจฆ เจ•เจฐเจพเจตเจพเจ‚ เจ•เจฟ LDAP เจ‡เฉฑเจ• เจชเฉเจฐเจธเจฟเฉฑเจง เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ-เจชเฉฑเจงเจฐ เจฆเจพ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจนเฉˆ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ, เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ•เจฐเจจ, LDAP เจธเจฐเจตเจฐเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจ–เจพเจคเจฟเจ†เจ‚ เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเจจ, เจชเฉ‹เจฐเจŸ 389 เจœเจพเจ‚ 636 (SS) 'เจคเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค LDAP เจธเจฐเจตเจฐเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจชเฉเจฐเจฎเฉเฉฑเจ– เจ‰เจฆเจพเจนเจฐเจจเจพเจ‚ เจนเจจ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€, เจธเจจ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€, เจจเฉ‹เจตเฉ‡เจฒ เจˆ-เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€, เจ…เจคเฉ‡ เจ“เจชเจจเจเจฒเจกเฉ€เจเจชเฉ€เฅค LDAP เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจนเจฐเฉ‡เจ• เจเจ‚เจŸเจฐเฉ€ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• DN (เจตเจฟเจธเจผเฉ‡เจธเจผ เจจเจพเจฎ) เจฆเฉเจ†เจฐเจพ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจชเจนเฉเฉฐเจš เจจเฉ€เจคเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจ–เจพเจคเจฟเจ†เจ‚, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจนเจพเจ‚ เจ…เจคเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเจพ เจ•เฉฐเจฎ เจ‰เจ เจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจธเจฟเจธเจ•เฉ‹ ISE เจตเจฟเฉฑเจš, เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ LDAP เจธเจฐเจตเจฐเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจฐเจฟเจกเฉฐเจกเฉˆเจ‚เจธเฉ€ เจฒเจพเจ—เฉ‚ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจชเฉเจฐเจพเจ‡เจฎเจฐเฉ€ (เจชเฉเจฐเจพเจ‡เจฎเจฐเฉ€) LDAP เจธเจฐเจตเจฐ เจ‰เจชเจฒเจฌเจง เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ ISE เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ (เจธเฉˆเจ•เฉฐเจกเจฐเฉ€) เจ†เจฆเจฟ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเฉ‡เจ—เจพเฅค เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจœเฉ‡เจ•เจฐ 2 เจชเฉˆเจจ เจนเจจ, เจคเจพเจ‚ เจ‡เฉฑเจ• LDAP เจจเฉ‚เฉฐ เจชเฉเจฐเจพเจ‡เจฎเจฐเฉ€ เจชเฉˆเจจ เจฒเจˆ เจ…เจคเฉ‡ เจฆเฉ‚เจœเฉ‡ LDAP เจจเฉ‚เฉฐ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ เจชเฉˆเจจ เจฒเจˆ เจคเจฐเจœเฉ€เจน เจฆเจฟเฉฑเจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

LDAP เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ ISE 2 เจ•เจฟเจธเจฎเจพเจ‚ เจฆเฉ‡ เจฒเฉเฉฑเจ•เจ…เจช (เจฒเฉเฉฑเจ•เจ…เฉฑเจช) เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ: เจฏเฉ‚เจœเจผเจฐ เจฒเฉเฉฑเจ•เจ…เฉฑเจช เจ…เจคเฉ‡ MAC เจเจกเจฐเฉˆเฉฑเจธ เจฒเฉเฉฑเจ•เจ…เฉฑเจชเฅค เจฏเฉ‚เจœเจผเจฐ เจฒเฉเฉฑเจ•เจ…เจช เจคเฉเจนเจพเจจเฉ‚เฉฐ LDAP เจกเฉ‡เจŸเจพเจฌเฉ‡เจธ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเจจ เจ…เจคเฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจนเฅค MAC เจเจกเจฐเฉˆเฉฑเจธ เจฒเฉเฉฑเจ•เจ…เจช เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฌเจฟเจจเจพเจ‚ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ‡ LDAP เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš MAC เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉเจ†เจฐเจพ เจ–เฉ‹เจœ เจ•เจฐเจจ เจ…เจคเฉ‡ เจกเจฟเจตเจพเจˆเจธ, MAC เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉเจ†เจฐเจพ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฆเฉ‡ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน, เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจ–เจพเจธ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจ‡เฉฑเจ• เจเจ•เฉ€เจ•เจฐเจฃ เจ‰เจฆเจพเจนเจฐเจจ เจฆเฉ‡ เจคเฉŒเจฐ เจคเฉ‡, เจšเจฒเฉ‹ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจจเฉ‚เฉฐ เจธเจฟเจธเจ•เฉ‹ ISE เจตเจฟเฉฑเจš เจ‡เฉฑเจ• LDAP เจธเจฐเจตเจฐ เจตเจœเฉ‹เจ‚ เจœเฉ‹เฉœเฉ€เจเฅค

1) เจŸเฉˆเจฌ 'เจคเฉ‡ เจœเจพเจ“ เจชเฉเจฐเจธเจผเจพเจธเจจ โ†’ เจชเจ›เจพเจฃ เจชเฉเจฐเจฌเฉฐเจงเจจ โ†’ เจฌเจพเจนเจฐเฉ€ เจชเจ›เจพเจฃ เจธเจฐเฉ‹เจค โ†’ LDAP โ†’ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹เฅค 

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 4. เจ‡เฉฑเจ• LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ

2) เจชเฉˆเจจเจฒ เจตเจฟเฉฑเจš เจœเจจเจฐเจฒ LDAP เจธเจฐเจตเจฐ เจฆเจพ เจจเจพเจฎ เจ…เจคเฉ‡ เจธเจ•เฉ€เจฎ เจฆเจฟเจ“ (เจธเจพเจกเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš, เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€)เฅค 

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 5. เจ‡เฉฑเจ• เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเจ•เฉ€เจฎเจพ เจจเจพเจฒ เจ‡เฉฑเจ• LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ

3) เจ…เฉฑเจ—เฉ‡ เจœเจพเจ“ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจŸเฉˆเจฌ เจ…เจคเฉ‡ เจšเฉเจฃเฉ‹ เจนเฉ‹เจธเจŸเจจเจพเจฎ/IP เจชเจคเจพ เจธเจฐเจตเจฐ AD, เจชเฉ‹เจฐเจŸ (389 - LDAP, 636 - SSL LDAP), เจกเฉ‹เจฎเฉ‡เจจ เจชเฉเจฐเจธเจผเจพเจธเจ• เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ (เจเจกเจฎเจฟเจจ DN - เจชเฉ‚เจฐเจพ DN), เจนเฉ‹เจฐ เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจจเฉ‚เฉฐ เจกเจฟเจซเฉŒเจฒเจŸ เจตเจœเฉ‹เจ‚ เจ›เฉฑเจกเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจŸเจฟเฉฑเจชเจฃเฉ€: เจธเฉฐเจญเจพเจตเฉ€ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ เจเจกเจฎเจฟเจจ เจกเฉ‹เจฎเฉ‡เจจ เจตเฉ‡เจฐเจตเจฟเจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹เฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 6 LDAP เจธเจฐเจตเจฐ เจกเจพเจŸเจพ เจฆเจพเจ–เจฒ เจ•เจฐเจจเจพ

4) เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเฉฐเจ—เจ เจจ เจคเฉเจนเจพเจจเฉ‚เฉฐ DN เจฐเจพเจนเฉ€เจ‚ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจ–เฉ‡เจคเจฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจœเจฟเฉฑเจฅเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจนเจพเจ‚ เจจเฉ‚เฉฐ เจ–เจฟเฉฑเจšเจฃเจพ เจนเฉˆเฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 7. เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€เจ†เจ‚ เจฆเจพ เจจเจฟเจฐเจงเจพเจฐเจจ เจœเจฟเฉฑเจฅเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน เจ–เจฟเฉฑเจš เจธเจ•เจฆเฉ‡ เจนเจจ

5) เจตเจฟเฉฐเจกเฉ‹ 'เจคเฉ‡ เจœเจพเจ“ เจ—เจฐเฉเฉฑเจช โ†’ เจœเฉ‹เฉœเฉ‹ โ†’ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ—เจฐเฉเฉฑเจช เจšเฉเจฃเฉ‹ LDAP เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ เจชเฉเฉฑเจฒ เจ—เจฐเฉเฉฑเจช เจšเฉเจฃเจจ เจฒเจˆเฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 8. LDAP เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ เจ—เจฐเฉเฉฑเจช เจœเฉ‹เฉœเจจเจพ

6) เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹ เจ—เจฐเฉเฉฑเจช เจฎเฉเฉœ เจชเฉเจฐเจพเจชเจค เจ•เจฐเฉ‹เฅค เจœเฉ‡ เจธเจฎเฉ‚เจนเจพเจ‚ เจจเฉ‡ เจ–เจฟเฉฑเจš เจฒเจฟเจ† เจนเฉˆ, เจคเจพเจ‚ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจ•เจฆเจฎ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจชเฉ‚เจฐเฉ‡ เจนเฉ‹ เจ—เจ เจนเจจ. เจจเจนเฉ€เจ‚ เจคเจพเจ‚, เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ เจชเฉเจฐเจธเจผเจพเจธเจ• เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ LDAP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉเจ†เจฐเจพ LDAP เจธเจฐเจตเจฐ เจจเจพเจฒ ISE เจฆเฉ€ เจ‰เจชเจฒเจฌเจงเจคเจพ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเฉ‹เฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 9. เจ–เจฟเฉฑเจšเฉ‡ เจ—เจ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจนเจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€

7) เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจ—เฉเจฃ เจคเฉเจธเฉ€เจ‚ เจตเจฟเจ•เจฒเจชเจฟเจ• เจคเฉŒเจฐ 'เจคเฉ‡ เจฆเฉฑเจธ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ LDAP เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ เจ•เจฟเจนเฉœเฉ€เจ†เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ–เจฟเฉฑเจšเจฟเจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš เจคเจ•เจจเฉ€เจ•เฉ€ เจธเฉˆเจŸเจฟเฉฐเจ—เจœเจผ เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“ เจชเจพเจธเจตเจฐเจก เจคเจฌเจฆเฉ€เจฒเฉ€ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“, เจœเฉ‹ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ†เจชเจฃเจพ เจชเจพเจธเจตเจฐเจก เจฌเจฆเจฒเจฃ เจฒเจˆ เจฎเจœเจผเจฌเฉ‚เจฐ เจ•เจฐเฉ‡เจ—เจพ เจœเฉ‡เจ•เจฐ เจ‡เจน เจฎเจฟเจ†เจฆ เจชเฉเฉฑเจ— เจ—เจˆ เจนเฉˆ เจœเจพเจ‚ เจฐเฉ€เจธเฉˆเจŸ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆเฅค เจ•เจฟเจธเฉ‡ เจตเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹ เจชเฉ‡เจธเจผ เจšเจพเจฒเฉ‚.

8) LDAP เจธเจฐเจตเจฐ เจ…เจจเฉเจธเจพเจฐเฉ€ เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจชเฉเจฐเจ—เจŸ เจนเฉ‹เจ‡เจ† เจนเฉˆ เจ…เจคเฉ‡ เจญเจตเจฟเฉฑเจ– เจตเจฟเฉฑเจš เจชเจนเฉเฉฐเจš เจจเฉ€เจคเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 10. เจœเฉ‹เฉœเฉ‡ เจ—เจ LDAP เจธเจฐเจตเจฐเจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€

4. เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจจเจพเจฒ เจเจ•เฉ€เจ•เจฐเจฃ

1) เจฎเจพเจˆเจ•เฉเจฐเฉ‹เจธเจพเจซเจŸ เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ LDAP เจธเจฐเจตเจฐ เจตเจœเฉ‹เจ‚ เจœเฉ‹เฉœ เจ•เฉ‡, เจธเจพเจจเฉ‚เฉฐ เจ‰เจชเจญเฉ‹เจ—เจคเจพ, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจน เจฎเจฟเจฒเฉ‡, เจชเจฐ เจ•เฉ‹เจˆ เจฒเจพเจ— เจจเจนเฉ€เจ‚เฅค เจ…เฉฑเจ—เฉ‡, เจฎเฉˆเจ‚ Cisco ISE เจจเจพเจฒ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจจเจพเจฒ AD เจเจ•เฉ€เจ•เจฐเจฃ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเจพ เจชเฉเจฐเจธเจคเจพเจต เจ•เจฐเจฆเจพ เจนเจพเจ‚เฅค เจŸเฉˆเจฌ 'เจคเฉ‡ เจœเจพเจ“ เจชเฉเจฐเจธเจผเจพเจธเจจ โ†’ เจชเจ›เจพเจฃ เจชเฉเจฐเจฌเฉฐเจงเจจ โ†’ เจฌเจพเจนเจฐเฉ€ เจชเจ›เจพเจฃ เจธเจฐเฉ‹เจค โ†’ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ โ†’ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹เฅค 

เจจเฉ‹เจŸ: AD เจฆเฉ‡ โ€‹โ€‹เจจเจพเจฒ เจธเจซเจฒ เจเจ•เฉ€เจ•เจฐเจฃ เจฒเจˆ, ISE เจ‡เฉฑเจ• เจกเฉ‹เจฎเฉ‡เจจ เจตเจฟเฉฑเจš เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ DNS, NTP เจ…เจคเฉ‡ AD เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจชเฉ‚เจฐเฉ€ เจ•เจจเฉˆเจ•เจŸเฉ€เจตเจฟเจŸเฉ€ เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ, เจจเจนเฉ€เจ‚ เจคเจพเจ‚ เจ‡เจธ เจคเฉ‹เจ‚ เจ•เฉเจ เจจเจนเฉ€เจ‚ เจจเจฟเจ•เจฒเฉ‡เจ—เจพเฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 11. เจ‡เฉฑเจ• เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ

2) เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจกเฉ‹เจฎเฉ‡เจจ เจชเฉเจฐเจธเจผเจพเจธเจ• เจฆเฉ‡ เจตเฉ‡เจฐเจตเฉ‡ เจฆเจพเจ–เจฒ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจฌเจพเจ•เจธ เจจเฉ‚เฉฐ เจšเฉเจฃเฉ‹ เจ•เฉเจฐเฉˆเจกเฉˆเจ‚เจธเจผเฉ€เจ…เจฒ เจธเจŸเฉ‹เจฐ เจ•เจฐเฉ‹เฅค เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจœเฉ‡เจ•เจฐ ISE เจ•เจฟเจธเฉ‡ เจ–เจพเจธ OU เจตเจฟเฉฑเจš เจธเจฅเจฟเจค เจนเฉˆ เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจ‡เฉฑเจ• OU (เจธเฉฐเจ—เจ เจจเจพเจคเจฎเจ• เจ‡เจ•เจพเจˆ) เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ…เฉฑเจ—เฉ‡, เจคเฉเจนเจพเจจเฉ‚เฉฐ Cisco ISE เจจเฉ‹เจกเจธ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจจเฉ€ เจชเจตเฉ‡เจ—เฉ€ เจœเฉ‹ เจคเฉเจธเฉ€เจ‚ เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฒ เจœเฉเฉœเจจเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹เฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 12. เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจฆเจพเจ–เจฒ เจ•เจฐเจจเจพ

3) เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ“ เจ•เจฟ เจŸเฉˆเจฌ เจตเจฟเฉฑเจš PSN 'เจคเฉ‡ เจนเฉˆ เจชเฉเจฐเจธเจผเจพเจธเจจ โ†’ เจธเจฟเจธเจŸเจฎ โ†’ เจคเฉˆเจจเจพเจคเฉ€ เจตเจฟเจ•เจฒเจช เจธเจฎเจฐเฉฑเจฅ เจนเฉˆ เจชเฉˆเจธเจฟเจต เจชเจ›เจพเจฃ เจธเฉ‡เจตเจพ. เจชเฉˆเจธเจฟเจต เจ†เจˆ.เจกเฉ€ - เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจช เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ IP เจ…เจคเฉ‡ เจ‡เจธเจฆเฉ‡ เจ‰เจฒเจŸ เจ…เจจเฉเจตเจพเจฆ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค PassiveID AD เจคเฉ‹เจ‚ WMI, เจตเจฟเจธเจผเฉ‡เจธเจผ AD เจเจœเฉฐเจŸเจพเจ‚ เจœเจพเจ‚ เจธเจตเจฟเฉฑเจš 'เจคเฉ‡ เจธเจชเฉˆเจจ เจชเฉ‹เจฐเจŸ เจฐเจพเจนเฉ€เจ‚ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจฆเจพ เจนเฉˆ (เจธเจญ เจคเฉ‹เจ‚ เจตเจงเฉ€เจ† เจตเจฟเจ•เจฒเจช เจจเจนเฉ€เจ‚)เฅค

เจจเฉ‹เจŸ: เจชเฉˆเจธเจฟเจต ID เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ, ISE เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจŸเจพเจˆเจช เจ•เจฐเฉ‹ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจธเจฅเจฟเจคเฉ€ ise เจฆเจฟเจ–เจพเจ“ | PassiveID เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹เฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 13. เจชเฉˆเจธเจฟเจตเจ†เจˆเจกเฉ€ เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ เจฏเฉ‹เจ— เจ•เจฐเจจเจพ

4) เจŸเฉˆเจฌ 'เจคเฉ‡ เจœเจพเจ“ เจชเฉเจฐเจธเจผเจพเจธเจจ โ†’ เจชเจ›เจพเจฃ เจชเฉเจฐเจฌเฉฐเจงเจจ โ†’ เจฌเจพเจนเจฐเฉ€ เจชเจ›เจพเจฃ เจธเจฐเฉ‹เจค โ†’ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ โ†’ เจชเฉˆเจธเจฟเจตเจ†เจˆเจกเฉ€ เจ…เจคเฉ‡ เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹ DC เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹. เจ…เฉฑเจ—เฉ‡, เจšเฉˆเฉฑเจ•เจฌเจพเจ•เจธ เจฆเฉ‡ เจจเจพเจฒ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹ เจ เฉ€เจ• เจนเฉˆ.

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 14. เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจเจพ

5) เจœเฉ‹เฉœเฉ‡ เจ—เจ DC เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจฌเจŸเจจ 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹ เจธเฉฐเจชเจพเจฆเจฟเจค เจ•เจฐเฉ‹. เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจฆเฉฑเจธเฉ‹ FQDN เจคเฉเจนเจพเจกเจพ DC, เจกเฉ‹เจฎเฉ‡เจจ เจฒเฉŒเจ—เจ‡เจจ เจ…เจคเฉ‡ เจชเจพเจธเจตเจฐเจก, เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจฒเจฟเฉฐเจ• เจตเจฟเจ•เจฒเจช WMI เจœ เจเจœเฉฐเจŸ. WMI เจšเฉเจฃเฉ‹ เจ…เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹ เจ เฉ€เจ• เจนเฉˆ.

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 15 เจกเฉ‹เจฎเฉ‡เจจ เจ•เฉฐเจŸเจฐเฉ‹เจฒเจฐ เจตเฉ‡เจฐเจตเฉ‡ เจฆเจพเจ–เจฒ เจ•เจฐเจจเจพ

6) เจœเฉ‡เจ•เจฐ WMI เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจจเจพเจฒ เจธเฉฐเจšเจพเจฐ เจ•เจฐเจจ เจฆเจพ เจคเจฐเจœเฉ€เจนเฉ€ เจคเจฐเฉ€เจ•เจพ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ ISE เจเจœเฉฐเจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจเจœเฉฐเจŸ เจตเจฟเจงเฉ€ เจ‡เจน เจนเฉˆ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจธเจฐเจตเจฐเจพเจ‚ 'เจคเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจเจœเฉฐเจŸ เจธเจฅเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเฉ‹ เจฒเฉŒเจ—เจ‡เจจ เจ‡เจตเฉˆเจ‚เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ›เฉฑเจกเจฃเจ—เฉ‡เฅค เจ‡เฉฑเจฅเฉ‡ 2 เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจตเจฟเจ•เจฒเจช เจนเจจ: เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจ…เจคเฉ‡ เจฎเฉˆเจจเฉ‚เจ…เจฒเฅค เจ‰เจธเฉ‡ เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ†เจช เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจชเฉˆเจธเจฟเจต เจ†เจˆ.เจกเฉ€ เจ†เจˆเจŸเจฎ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹ เจเจœเฉฐเจŸ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹ โ†’ เจจเจตเจพเจ‚ เจเจœเฉฐเจŸ เจคเจพเจ‡เจจเจพเจค เจ•เจฐเฉ‹ (เจกเฉ€.เจธเฉ€. เจตเจฟเฉฑเจš เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจชเจนเฉเฉฐเจš เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ)เฅค เจซเจฟเจฐ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจ–เฉ‡เจคเจฐเจพเจ‚ (เจเจœเฉฐเจŸ เจฆเจพ เจจเจพเจฎ, เจธเจฐเจตเจฐ FQDN, เจกเฉ‹เจฎเฉ‡เจจ เจชเฉเจฐเจธเจผเจพเจธเจ• เจฒเฉŒเจ—เจ‡เจจ/เจชเจพเจธเจตเจฐเจก) เจญเจฐเฉ‹ เจ…เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹ เจ เฉ€เจ• เจนเฉˆ.

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 16. ISE เจเจœเฉฐเจŸ เจฆเฉ€ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจธเจฅเจพเจชเจจเจพ

7) เจธเจฟเจธเจ•เฉ‹ ISE เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจนเฉฑเจฅเฉ€เจ‚ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจ เจฒเจˆ, เจ†เจˆเจŸเจฎ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹ เจฎเฉŒเจœเฉ‚เจฆเจพ เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจฐเจœเจฟเจธเจŸเจฐ เจ•เจฐเฉ‹. เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ, เจคเฉเจธเฉ€เจ‚ เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เฉฐเจฎ เจ•เฉ‡เจ‚เจฆเจฐ โ†’ เจชเฉˆเจธเจฟเจตเจ†เจˆเจกเฉ€ โ†’ เจชเฉเจฐเจฆเจพเจคเจพ โ†’ เจเจœเฉฐเจŸ โ†’ เจกเจพเจ‰เจจเจฒเฉ‹เจก เจเจœเฉฐเจŸเฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 17. ISE เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจเจพ

เจ‡เจน เจ•เจฐเจจ เจฒเจˆ เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเฉˆ: PassiveID เจ‡เจตเฉˆเจ‚เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจจเจนเฉ€เจ‚ เจชเฉœเฉเจนเจฆเจพ เจฒเจพเจ— เจ†เจซ! เจธเจฎเจพเจ‚ เจธเจฎเจพเจชเจคเฉ€ เจฒเจˆ เจœเจผเจฟเฉฐเจฎเฉ‡เจตเจพเจฐ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจจเฉ‚เฉฐ เจ•เจฟเจนเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเฉˆเจธเจผเจจ เจฆเฉ€ เจ‰เจฎเจฐ เจตเจงเจฃ เจฆเจพ เจธเจฎเจพเจ‚ เจ…เจคเฉ‡ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš 24 เจ˜เฉฐเจŸเฉ‡ เจฆเฉ‡ เจฌเจฐเจพเจฌเจฐ เจนเฉˆเฅค เจ‡เจธ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจœเจพเจ‚ เจคเจพเจ‚ เจ•เฉฐเจฎเจ•เจพเจœเฉ€ เจฆเจฟเจจ เจฆเฉ‡ เจ…เฉฐเจค เจตเจฟเฉฑเจš เจ†เจชเจฃเฉ‡ เจ†เจช เจจเฉ‚เฉฐ เจฒเฉŒเจ—เจ†เจซ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจœเจพเจ‚ เจ•เจฟเจธเฉ‡ เจ•เจฟเจธเจฎ เจฆเฉ€ เจธเจ•เฉเจฐเจฟเจชเจŸ เจฒเจฟเจ–เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ เจœเฉ‹ เจธเจพเจฐเฉ‡ เจฒเฉŒเจ—เจ‡เจจ เจ•เฉ€เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ†เจช เจฒเฉŒเจ—เจ†เจซ เจ•เจฐ เจฆเฉ‡เจตเฉ‡เจ—เฉ€เฅค 

เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฒเจˆ เจฒเจพเจ— เจ†เจซ "เจเจ‚เจกเจชเฉเจ†เจ‡เฉฐเจŸ เจชเฉœเจคเจพเจฒเจพเจ‚" เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ - เจŸเจฐเจฎเฉ€เจจเจฒ เจชเฉœเจคเจพเจฒเจพเจ‚เฅค เจธเจฟเจธเจ•เฉ‹ ISE เจตเจฟเฉฑเจš เจ•เจˆ เจเจ‚เจกเจชเฉเจ†เจ‡เฉฐเจŸ เจชเฉœเจคเจพเจฒเจพเจ‚ เจนเจจ: RADIUS, SNMP เจŸเฉเจฐเฉˆเจช, SNMP เจ•เจฟเจŠเจฐเฉ€, DHCP, DNS, HTTP, Netflow, NMAP เจธเจ•เฉˆเจจเฅค RADIUS เจตเจฐเจค เจ•เฉ‡ เจชเฉœเจคเจพเจฒ เจธเฉ€.เจ“.เจ (เจ…เจฅเจพเจฐเจพเจˆเจœเจผเฉ‡เจธเจผเจจ เจฆเฉ€ เจคเจฌเจฆเฉ€เจฒเฉ€) เจชเฉˆเจ•เฉ‡เจœ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจ (เจ‡เจธ เจฒเจˆ เจเจฎเจฌเฉ‡เจก เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ 802.1X), เจ…เจคเฉ‡ เจเจ•เจธเฉˆเจธ เจธเจตเจฟเฉฑเจšเจพเจ‚ SNMP 'เจคเฉ‡ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ†, เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ‡ เจ…เจคเฉ‡ เจกเจฟเจธเจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ‡ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค

เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจ‰เจฆเจพเจนเจฐเจจ 802.1X เจ…เจคเฉ‡ RADIUS เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ Cisco ISE + AD เจธเฉฐเจฐเจšเจจเจพ เจฒเจˆ เจขเฉเจ•เจตเฉ€เจ‚ เจนเฉˆ: เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฎเจธเจผเฉ€เจจ 'เจคเฉ‡ เจฒเฉŒเจ—เจ‡เจจ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจฒเฉŒเจ—เจ†เจซ เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚, WiFi เจฐเจพเจนเฉ€เจ‚ เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ PC เจคเฉ‹เจ‚ เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจชเจนเจฟเจฒเฉ‡ เจชเฉ€เจธเฉ€ 'เจคเฉ‡ เจธเฉˆเจธเจผเจจ เจ…เจœเฉ‡ เจตเฉ€ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจฐเจนเฉ‡เจ—เจพ เจœเจฆเฉ‹เจ‚ เจคเฉฑเจ• เจธเจฎเจพเจ‚ เจธเจฎเจพเจชเจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจœเจพเจ‚ เจœเจผเจฌเจฐเจฆเจธเจคเฉ€ เจฒเฉŒเจ—เจ†เจซ เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจซเจฟเจฐ เจœเฉ‡เจ•เจฐ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฆเฉ‡ เจตเฉฑเจ–-เจตเฉฑเจ– เจ…เจงเจฟเจ•เจพเจฐ เจนเจจ, เจคเจพเจ‚ เจ†เจ–เจฐเฉ€ เจฒเฉŒเจ—เจ‡เจจ เจ•เฉ€เจคเฉ€ เจกเจฟเจตเจพเจˆเจธ เจ‡เจธเจฆเฉ‡ เจ…เจงเจฟเจ•เจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเฉ‡เจ—เฉ€เฅค

8) เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจตเจฟเจ•เจฒเจชเจฟเจ• เจชเฉเจฐเจธเจผเจพเจธเจจ โ†’ เจชเจ›เจพเจฃ เจชเฉเจฐเจฌเฉฐเจงเจจ โ†’ เจฌเจพเจนเจฐเฉ€ เจชเจ›เจพเจฃ เจธเจฐเฉ‹เจค โ†’ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ โ†’ เจธเจฎเฉ‚เจน โ†’ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹ โ†’ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจคเฉ‹เจ‚ เจธเจฎเฉ‚เจน เจšเฉเจฃเฉ‹ เจคเฉเจธเฉ€เจ‚ AD เจคเฉ‹เจ‚ เจ‰เจนเจจเจพเจ‚ เจธเจฎเฉ‚เจนเจพเจ‚ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเจฟเจจเฉเจนเจพเจ‚ เจจเฉ‚เฉฐ เจคเฉเจธเฉ€เจ‚ ISE 'เจคเฉ‡ เจ–เจฟเฉฑเจšเจฃเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹ (เจธเจพเจกเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš, เจ‡เจน เจ•เจฆเจฎ 3 "เจ‡เฉฑเจ• LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ" เจตเจฟเฉฑเจš เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€)เฅค เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจช เจšเฉเจฃเฉ‹ เจ—เจฐเฉเฉฑเจช เจฎเฉเฉœ เจชเฉเจฐเจพเจชเจค เจ•เจฐเฉ‹ โ†’ เจ เฉ€เจ• เจนเฉˆ

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 18 a)เฅค เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจคเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฎเฉ‚เจนเจพเจ‚ เจจเฉ‚เฉฐ เจ–เจฟเฉฑเจšเจฃเจพ

9) เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจ•เฉฐเจฎ เจ•เฉ‡เจ‚เจฆเจฐ โ†’ เจชเฉˆเจธเจฟเจตเจ†เจˆเจกเฉ€ โ†’ เจธเฉฐเจ–เฉ‡เจช เจœเจพเจฃเจ•เจพเจฐเฉ€ โ†’ เจกเฉˆเจธเจผเจฌเฉ‹เจฐเจก เจคเฉเจธเฉ€เจ‚ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจธเฉˆเจธเจผเจจเจพเจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€, เจกเฉ‡เจŸเจพ เจธเจฐเฉ‹เจคเจพเจ‚ เจฆเฉ€ เจ—เจฟเจฃเจคเฉ€, เจเจœเฉฐเจŸเจพเจ‚ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจฌเจนเฉเจค เจ•เฉเจ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 19. เจกเฉ‹เจฎเฉ‡เจจ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจ—เจคเฉ€เจตเจฟเจงเฉ€ เจฆเฉ€ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจ•เจฐเจจเจพ

10) เจŸเฉˆเจฌ เจตเจฟเฉฑเจš เจฒเจพเจˆเจต เจธเฉˆเจธเจผเจจ เจฎเฉŒเจœเฉ‚เจฆเจพ เจธเฉˆเจธเจผเจจ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจเฅค AD เจจเจพเจฒ เจเจ•เฉ€เจ•เจฐเจจ เจธเฉฐเจฐเจšเจฟเจค เจนเฉˆเฅค

Cisco ISE: เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃเจพ, LDAP เจธเจฐเจตเจฐ เจœเฉ‹เฉœเจจเจพ, AD เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจเจพเฅค เจญเจพเจ— 2เจšเจฟเฉฑเจคเจฐ 20. เจกเฉ‹เจฎเฉ‡เจจ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ‡ เจธเจฐเจ—เจฐเจฎ เจธเฉˆเจธเจผเจจ

5. เจธเจฟเฉฑเจŸเจพ

เจ‡เจธ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจธเจฟเจธเจ•เฉ‹ ISE เจตเจฟเฉฑเจš เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฃเจพเจ‰เจฃ, LDAP เจธเจฐเจตเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ, เจ…เจคเฉ‡ Microsoft เจเจ•เจŸเจฟเจต เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจจเจพเจฒ เจเจ•เฉ€เจ•เฉเจฐเจฟเจค เจ•เจฐเจจ เจฆเฉ‡ เจตเจฟเจธเจผเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจ…เจ—เจฒเจพ เจฒเฉ‡เจ– เจ‡เฉฑเจ• เจฌเฉ‡เจฒเฉ‹เฉœเฉ€ เจ—เจพเจˆเจก เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจฎเจนเจฟเจฎเจพเจจ เจชเจนเฉเฉฐเจš เจจเฉ‚เฉฐ เจ‰เจœเจพเจ—เจฐ เจ•เจฐเฉ‡เจ—เจพเฅค

เจœเฉ‡เจ•เจฐ เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจ‡เจธ เจตเจฟเจธเจผเฉ‡ เจฌเจพเจฐเฉ‡ เจ•เฉ‹เจˆ เจธเจตเจพเจฒ เจนเจจ เจœเจพเจ‚ เจ‰เจคเจชเจพเจฆ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจตเจฟเฉฑเจš เจฎเจฆเจฆ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจคเจพเจ‚ เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจธเฉฐเจชเจฐเจ• เจ•เจฐเฉ‹ เจฒเจฟเฉฐเจ• เจจเฉ‚เฉฐ.

เจธเจพเจกเฉ‡ เจšเฉˆเจจเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจ…เฉฑเจชเจกเฉ‡เจŸ เจฒเจˆ เจœเฉเฉœเฉ‡ เจฐเจนเฉ‹ (เจคเจพเจฐ, เจซเฉ‡เจธเจฌเฉเฉฑเจ•, VK, TS เจนเฉฑเจฒ เจฌเจฒเฉŒเจ—, Yandex.Zen).

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹