เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจธเฉฐเจ—เจ เจจ เจฆเฉ‡ เจตเจฟเจธเจผเฉ‡ 'เจคเฉ‡ เจฒเฉ‡เจ–เจพเจ‚ เจฆเฉ€ เจฒเฉœเฉ€ เจจเฉ‚เฉฐ เจœเจพเจฐเฉ€ เจฐเฉฑเจ–เจฃเจพ เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ VPN เจชเจนเฉเฉฐเจš เจฎเฉˆเจ‚ เจฎเจฆเจฆ เจจเจนเฉ€เจ‚ เจ•เจฐ เจธเจ•เจฆเจพ เจชเจฐ เจ†เจชเจฃเจพ เจฆเจฟเจฒเจšเจธเจช เจคเฉˆเจจเจพเจคเฉ€ เจ…เจจเฉเจญเจต เจธเจพเจ‚เจเจพ เจ•เจฐ เจธเจ•เจฆเจพ เจนเจพเจ‚ เจฌเจนเฉเจค เจนเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค VPN เจธเฉฐเจฐเจšเจจเจพ. เจ‡เฉฑเจ• เจ—เจพเจนเจ• เจฆเฉเจ†เจฐเจพ เจ‡เฉฑเจ• เจ—เฉˆเจฐ-เจฎเจพเจฎเฉ‚เจฒเฉ€ เจ•เฉฐเจฎ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€ (เจฐเจธเจผเฉ€เจ…เจจ เจชเจฟเฉฐเจกเจพเจ‚ เจตเจฟเฉฑเจš เจ–เฉ‹เจœเจ•เจฐเจคเจพ เจนเจจ), เจชเจฐ เจšเฉเจฃเฉŒเจคเฉ€ เจจเฉ‚เฉฐ เจธเจตเฉ€เจ•เจพเจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€ เจ…เจคเฉ‡ เจฐเจšเจจเจพเจคเจฎเจ• เจคเฉŒเจฐ 'เจคเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจจเจคเฉ€เจœเจพ เจนเฉ‡เจ  เจฒเจฟเจ–เฉ€เจ†เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจตเจพเจฒเจพ เจ‡เฉฑเจ• เจฆเจฟเจฒเจšเจธเจช เจธเฉฐเจ•เจฒเจช เจนเฉˆ:

  1. เจŸเจฐเจฎเฉ€เจจเจฒ เจฏเฉฐเจคเจฐ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ‡ เจตเจฟเจฐเฉเฉฑเจง เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเฉ‡ เจ•เจˆ เจ•เจพเจฐเจ• (เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ เจธเจ–เจผเจค เจฌเจพเจˆเจกเจฟเฉฐเจ— เจฆเฉ‡ เจจเจพเจฒ);
    • เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจกเฉ‡เจŸเจพเจฌเฉ‡เจธ เจตเจฟเฉฑเจš เจชเฉเจฐเจตเจพเจจเจฟเจค เจชเฉ€เจธเฉ€ เจฆเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค UDID เจจเจพเจฒ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจชเฉ€เจธเฉ€ เจฆเฉ€ เจชเจพเจฒเจฃเจพ เจฆเจพ เจฎเฉเจฒเจพเจ‚เจ•เจฃ เจ•เจฐเจจเจพ;
    • Cisco DUO เจฆเฉเจ†เจฐเจพ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจคเฉ‹เจ‚ PC UDID เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ MFA เจจเจพเจฒ (เจคเฉเจธเฉ€เจ‚ เจ•เจฟเจธเฉ‡ เจตเฉ€ SAML/เจฐเฉ‡เจกเฉ€เจ…เจธ เจ…เจจเฉเจ•เฉ‚เจฒ เจ‡เฉฑเจ• เจจเฉฑเจฅเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹);
  2. เจฎเจฒเจŸเฉ€-เจซเฉˆเจ•เจŸเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ:
    • เจ‰เจนเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ• เจฆเฉ‡ เจตเจฟเจฐเฉเฉฑเจง เจซเฉ€เจฒเจก เจคเจธเจฆเฉ€เจ• เจ…เจคเฉ‡ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจตเจพเจฒเจพ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ;
    • เจฒเฉŒเจ—เจ‡เจจ (เจฌเจฆเจฒเจฃเจฏเฉ‹เจ—, เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจคเฉ‹เจ‚ เจฒเจฟเจ† เจ—เจฟเจ†) เจ…เจคเฉ‡ เจชเจพเจธเจตเจฐเจก;
  3. เจ•เจจเฉˆเจ•เจŸเจฟเฉฐเจ— เจนเฉ‹เจธเจŸ (เจชเฉ‹เจธเจšเจฐ) เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเจพ เจ…เฉฐเจฆเจพเจœเจผเจพ เจฒเจ—เจพเจ‰เจฃเจพ

เจตเจฐเจคเฉ‡ เจ—เจ เจนเฉฑเจฒ เจญเจพเจ—:

  • Cisco ASA (VPN เจ—เฉ‡เจŸเจตเฉ‡);
  • เจธเจฟเจธเจ•เฉ‹ ISE (เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ / เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ / เจฒเฉ‡เจ–เจพเจ•เจพเจฐเฉ€, เจฐเจพเจœ เจฎเฉเจฒเจพเจ‚เจ•เจฃ, CA);
  • Cisco DUO (เจฎเจฒเจŸเฉ€-เจซเฉˆเจ•เจŸเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ) (เจคเฉเจธเฉ€เจ‚ เจ•เจฟเจธเฉ‡ เจตเฉ€ SAML/เจฐเฉ‡เจกเฉ€เจ…เจธ เจ…เจจเฉเจ•เฉ‚เจฒ เจ‡เฉฑเจ• เจจเฉฑเจฅเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹);
  • Cisco AnyConnect (เจตเจฐเจ•เจธเจŸเฉ‡เจธเจผเจจเจพเจ‚ เจ…เจคเฉ‡ เจฎเฉ‹เจฌเจพเจˆเจฒ OS เจฒเจˆ เจฎเจฒเจŸเฉ€-เจชเจฐเจชเจœเจผ เจเจœเฉฐเจŸ);

เจ†เจ‰ เจ—เจพเจนเจ• เจฆเฉ€เจ†เจ‚ เจฒเฉ‹เฉœเจพเจ‚ เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ€เจ:

  1. เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ, เจ†เจชเจฃเฉ‡ เจฒเฉŒเจ—เจ‡เจจ/เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉเจ†เจฐเจพ, VPN เจ—เฉ‡เจŸเจตเฉ‡ เจคเฉ‹เจ‚ AnyConnect เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ; เจธเจพเจฐเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ AnyConnect เจฎเฉ‹เจกเฉ€เจŠเจฒ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ€ เจจเฉ€เจคเฉ€ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจ†เจชเจฃเฉ‡ เจ†เจช เจนเฉ€ เจธเจฅเจพเจชเจฟเจค เจ•เฉ€เจคเฉ‡ เจœเจพเจฃเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจ;
  2. เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ (เจ‡เฉฑเจ• เจฆเฉเจฐเจฟเจธเจผ เจฒเจˆ, เจฎเฉเฉฑเจ– เจฆเฉเจฐเจฟเจธเจผ เจฎเฉˆเจจเฉ‚เจ…เจฒ เจœเจพเจฐเฉ€ เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจชเฉ€เจธเฉ€ 'เจคเฉ‡ เจ…เจชเจฒเฉ‹เจก เจ•เจฐเจจเจพ เจนเฉˆ), เจชเจฐ เจฎเฉˆเจ‚ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจฒเจˆ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจฎเฉเฉฑเจฆเจพ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ (เจ‡เจธ เจจเฉ‚เฉฐ เจนเจŸเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจ•เจฆเฉ‡ เจฆเฉ‡เจฐ เจจเจนเฉ€เจ‚ เจนเฉ‹เจˆ)เฅค
  3. เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ•เจˆ เจชเฉœเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ, เจชเจนเจฟเจฒเจพเจ‚ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจ–เฉ‡เจคเจฐเจพเจ‚ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจฎเฉเฉฑเจฒเจพเจ‚ เจฆเฉ‡ เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ เจฆเฉ‡ เจจเจพเจฒ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจซเจฟเจฐ เจฒเฉŒเจ—เจ‡เจจ/เจชเจพเจธเจตเจฐเจก, เจธเจฟเจฐเจซเจผ เจ‡เจธ เจตเจพเจฐ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจฆเจฐเจธเจพเจ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจจเฉ‚เฉฐ เจฒเฉŒเจ—เจ‡เจจ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจตเจฟเจธเจผเฉ‡ เจฆเจพ เจจเจพเจฎ (CN) เจธเฉฐเจชเจพเจฆเจจ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚เฅค
  4. เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ•เจฟ เจœเจฟเจธ เจกเจฟเจตเจพเจˆเจธ เจคเฉ‹เจ‚ เจคเฉเจธเฉ€เจ‚ เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐ เจฐเจนเฉ‡ เจนเฉ‹, เจ‰เจน เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจฒเฉˆเจชเจŸเจพเจช เจนเฉˆ เจœเฉ‹ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฒเจˆ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจจเจพ เจ•เจฟ เจ•เฉเจ เจนเฉ‹เจฐเฅค (เจ‡เจธ เจฒเฉ‹เฉœ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจจ เจฒเจˆ เจ•เจˆ เจตเจฟเจ•เจฒเจช เจฌเจฃเจพเจ เจ—เจ เจนเจจ)
  5. เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจฏเฉฐเจคเจฐ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ (เจ‡เจธ เจชเฉœเจพเจ… 'เจคเฉ‡ เจชเฉ€เจธเฉ€) เจฆเจพ เจฎเฉเจฒเจพเจ‚เจ•เจฃ เจ—เจพเจนเจ•เจพเจ‚ เจฆเฉ€เจ†เจ‚ เจฒเฉ‹เฉœเจพเจ‚ (เจธเจพเจฐเจพเจ‚เจธเจผ) เจฆเฉ€ เจ‡เฉฑเจ• เจตเฉฑเจกเฉ€ เจธเจพเจฐเจฃเฉ€ เจฆเฉ€ เจœเจพเจ‚เจš เจจเจพเจฒ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ:
    • เจซเจพเจˆเจฒเจพเจ‚ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚;
    • เจฐเจœเจฟเจธเจŸเจฐเฉ€ เจเจ‚เจŸเจฐเฉ€เจ†เจ‚;
    • เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ€ เจธเฉ‚เจšเฉ€ เจคเฉ‹เจ‚ OS เจชเฉˆเจš (เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš SCCM เจเจ•เฉ€เจ•เจฐเจฃ);
    • เจ•เจฟเจธเฉ‡ เจ–เจพเจธ เจจเจฟเจฐเจฎเจพเจคเจพ เจคเฉ‹เจ‚ เจเจ‚เจŸเฉ€-เจตเจพเจ‡เจฐเจธ เจฆเฉ€ เจ‰เจชเจฒเจฌเจงเจคเจพ เจ…เจคเฉ‡ เจฆเจธเจคเจ–เจคเจพเจ‚ เจฆเฉ€ เจชเฉเจฐเจธเฉฐเจ—เจฟเจ•เจคเจพ;
    • เจ•เฉเจ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจ—เจคเฉ€เจตเจฟเจงเฉ€;
    • เจ•เฉเจ เจธเจฅเจพเจชเจฟเจค เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎเจพเจ‚ เจฆเฉ€ เจ‰เจชเจฒเจฌเจงเจคเจพ;

เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฒเจˆ, เจฎเฉˆเจ‚ เจธเฉเจเจพเจ… เจฆเจฟเฉฐเจฆเจพ เจนเจพเจ‚ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจฏเจ•เฉ€เจจเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเฉ‡ เจตเฉ€เจกเฉ€เจ“ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เฉ‹ เจฏเฉ‚เจŸเจฟเจŠเจฌ (5 เจฎเจฟเฉฐเจŸ).

เจนเฉเจฃ เจฎเฉˆเจ‚ เจตเฉ€เจกเฉ€เจ“ เจ•เจฒเจฟเฉฑเจช เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจจเจพ เจ•เฉ€เจคเฉ‡ เจ—เจ เจฒเจพเจ—เฉ‚เจ•เจฐเจจ เจตเฉ‡เจฐเจตเจฟเจ†เจ‚ 'เจคเฉ‡ เจตเจฟเจšเจพเจฐ เจ•เจฐเจจ เจฆเจพ เจชเฉเจฐเจธเจคเจพเจต เจ•เจฐเจฆเจพ เจนเจพเจ‚เฅค

เจ†เจ“ AnyConnect เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจคเจฟเจ†เจฐ เจ•เจฐเฉ€เจ:

เจฎเฉˆเจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจธเฉˆเจŸเจฟเฉฐเจ— เจฌเจพเจฐเฉ‡ เจ†เจชเจฃเฉ‡ เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ (ASDM เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฎเฉ€เจจเฉ‚ เจ†เจˆเจŸเจฎ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš) เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจฃ เจฆเจฟเฉฑเจคเฉ€ เจธเฉ€เฅค VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ. เจนเฉเจฃ เจฎเฉˆเจ‚ เจ‰เจนเจจเจพเจ‚ เจตเจฟเจ•เจฒเจชเจพเจ‚ เจจเฉ‚เฉฐ เจตเฉฑเจ–เจฐเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจจเฉ‹เจŸ เจ•เจฐเจจเจพ เจšเจพเจนเจพเจ‚เจ—เจพ เจœเจฟเจจเฉเจนเจพเจ‚ เจฆเฉ€ เจธเจพเจจเฉ‚เฉฐ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€:

เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš, เจ…เจธเฉ€เจ‚ เจ…เฉฐเจคเจฎ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเจพเจฒ เจœเฉเฉœเจจ เจฒเจˆ VPN เจ—เฉ‡เจŸเจตเฉ‡ เจ…เจคเฉ‡ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจจเจพเจฎ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจตเจพเจ‚เจ—เฉ‡:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจ†เจ‰ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจตเจพเจฒเฉ‡ เจชเจพเจธเฉ‡ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ‡ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเฉ€เจ, เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡, เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ‡ เจนเฉ‹เจ เจ…เจคเฉ‡, เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡, เจ–เฉ‡เจคเจฐ เจตเฉฑเจฒ เจงเจฟเจ†เจจ เจฆเจฟเจ“ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ (I), เจœเจฟเฉฑเจฅเฉ‡ เจ‡เฉฑเจ• เจ–เจพเจธ เจฎเฉเฉฑเจฒ เจนเฉฑเจฅเฉ€เจ‚ เจฆเจฐเจœ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ UDID เจŸเฉˆเจธเจŸ เจฎเจธเจผเฉ€เจจ (เจตเจฟเจฒเฉฑเจ–เจฃ เจกเจฟเจตเจพเจˆเจธ เจชเจ›เจพเจฃเจ•เจฐเจคเจพ เจœเฉ‹ Cisco AnyConnect เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉเจ†เจฐเจพ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ)เฅค

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจ‡เฉฑเจฅเฉ‡ เจฎเฉˆเจ‚ เจ‡เฉฑเจ• เจฒเจฟเจฐเฉ€เจ•เจฒ เจกเจฟเจ—เฉเจฐเฉ‡เจธเจผเจจ เจ•เจฐเจจเจพ เจšเจพเจนเฉเฉฐเจฆเจพ เจนเจพเจ‚, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‡เจน เจฒเฉ‡เจ– เจธเฉฐเจ•เจฒเจช เจฆเจพ เจตเจฐเจฃเจจ เจ•เจฐเจฆเจพ เจนเฉˆ; เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจฆเฉ‡ เจ‰เจฆเฉ‡เจธเจผเจพเจ‚ เจฒเจˆ, เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ UDID AnyConnect เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจฆเฉ‡ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจฆเจพเจ–เจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจฌเฉ‡เจธเจผเฉฑเจ•, เจ…เจธเจฒ เจœเฉ€เจตเจจ เจตเจฟเฉฑเจš, เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ…เจœเจฟเจนเจพ เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจธเจพเจฐเฉ‡ เจ—เจพเจนเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจธ เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจ‡เฉฑเจ•เฉ‹ UDID เจจเจพเจฒ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจนเฉ‹เจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฒเจˆ เจ•เฉเจ เจตเฉ€ เจ•เฉฐเจฎ เจจเจนเฉ€เจ‚ เจ•เจฐเฉ‡เจ—เจพ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจ–เจพเจธ PC เจฆเฉ€ UDID เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ•เฉ‹เจˆ เจตเฉ€ เจ•เจจเฉˆเจ•เจŸ, เจฌเจฆเจ•เจฟเจธเจฎเจคเฉ€ เจจเจพเจฒ, เจ…เจœเฉ‡ เจตเฉ€ เจ‡เฉฑเจ• เจตเจพเจคเจพเจตเจฐเจฃ เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจฌเฉ‡เจจเจคเฉ€ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš UDID เจ–เฉ‡เจคเจฐ เจฆเฉ‡ เจฌเจฆเจฒ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจ‡เจน เจ•เจฐเจฆเจพ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‡เฉฑเจ• เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจฆเฉ‡ เจจเจพเจฒ %USER%.

เจ‡เจน เจงเจฟเจ†เจจ เจฆเฉ‡เจฃ เจฏเฉ‹เจ— เจนเฉˆ เจ•เจฟ เจ—เจพเจนเจ• (เจ‡เจธ เจฆเฉเจฐเจฟเจธเจผ เจฆเจพ) เจธเจผเฉเจฐเฉ‚ เจตเจฟเฉฑเจš เจ…เจœเจฟเจนเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจชเฉ€เจธเฉ€ เจจเฉ‚เฉฐ เจฎเฉˆเจจเฉ‚เจ…เจฒ เจฎเฉ‹เจก เจตเจฟเฉฑเจš เจฆเจฟเฉฑเจคเฉ‡ เจ—เจ UDID เจจเจพเจฒ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจœเจจเจพ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ‰เจธ เจฒเจˆ เจ•เฉ‹เจˆ เจธเจฎเฉฑเจธเจฟเจ† เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจธเจพเจกเฉ‡ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฌเจนเฉเจคเจฟเจ†เจ‚ เจฒเจˆ เจ…เจธเฉ€เจ‚ เจ†เจŸเฉ‹เจฎเฉ‡เจธเจผเจจ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเจพเจ‚ (เจ เฉ€เจ• เจนเฉˆ, เจฎเฉ‡เจฐเฉ‡ เจฒเจˆ เจ‡เจน เจธเฉฑเจš เจนเฉˆ =))เฅค

เจ…เจคเฉ‡ เจ‡เจน เจ‰เจน เจนเฉˆ เจœเฉ‹ เจฎเฉˆเจ‚ เจ†เจŸเฉ‹เจฎเฉ‡เจธเจผเจจ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจชเฉ‡เจธเจผ เจ•เจฐ เจธเจ•เจฆเจพ เจนเจพเจ‚. เจœเฉ‡เจ•เจฐ เจ•เฉ‹เจˆ เจตเฉ€ เจ•เจจเฉˆเจ•เจŸ เจ…เจœเฉ‡ เจคเฉฑเจ• เจฏเฉ‚เจกเฉ€เจ†เจˆเจกเฉ€ เจจเฉ‚เฉฐ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจคเฉŒเจฐ 'เจคเฉ‡ เจฌเจฆเจฒ เจ•เฉ‡ เจ†เจชเจฃเฉ‡ เจ†เจช เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจคเจฐเฉ€เจ•เจพ เจนเฉˆ เจœเจฟเจธ เจฒเจˆ เจฅเฉ‹เฉœเฉ‡ เจฐเจšเจจเจพเจคเจฎเจ• เจธเฉ‹เจš เจ…เจคเฉ‡ เจนเฉเจจเจฐเจฎเฉฐเจฆ เจนเฉฑเจฅเจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€ - เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเฉฐเจ•เจฒเจช เจฆเฉฑเจธเจพเจ‚เจ—เจพเฅค เจชเจนเจฟเจฒเจพเจ‚, เจ†เจ“ เจฆเฉ‡เจ–เฉ€เจ เจ•เจฟ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจ•เจจเฉˆเจ•เจŸ เจเจœเฉฐเจŸ เจฆเฉเจ†เจฐเจพ เจตเฉฑเจ–-เจตเฉฑเจ– เจ“เจชเจฐเฉ‡เจŸเจฟเฉฐเจ— เจธเจฟเจธเจŸเจฎเจพเจ‚ 'เจคเฉ‡ UDID เจ•เจฟเจตเฉ‡เจ‚ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ:

  • Windows เจจเฉ‚เฉฐ โ€” DigitalProductID เจ…เจคเฉ‡ เจฎเจธเจผเฉ€เจจ SID เจฐเจœเจฟเจธเจŸเจฐเฉ€ เจ•เฉเฉฐเจœเฉ€ เจฆเฉ‡ เจธเฉเจฎเฉ‡เจฒ เจฆเจพ SHA-256 เจนเฉˆเจธเจผ
  • OSX โ€” SHA-256 เจนเฉˆเจธเจผ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎUUID
  • เจฒเฉ€เจจเจ•เจธ โ€” เจฐเฉ‚เจŸ เจญเจพเจ— เจฆเฉ‡ UUID เจฆเจพ SHA-256 เจนเฉˆเจธเจผเฅค
  • เจเจชเจฒ เจ†เจˆเจ“เจเจธ โ€” SHA-256 เจนเฉˆเจธเจผ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎUUID
  • เจ›เฉเจชเจพเจ“ - 'เจคเฉ‡ เจฆเจธเจคเจพเจตเฉ‡เจœเจผ เจตเฉ‡เจ–เฉ‹ เจฒเจฟเฉฐเจ• เจจเฉ‚เฉฐ

เจ‡เจธ เจ…เจจเฉเจธเจพเจฐ, เจ…เจธเฉ€เจ‚ เจ†เจชเจฃเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจตเจฟเฉฐเจกเฉ‹เจœเจผ OS เจฒเจˆ เจ‡เฉฑเจ• เจธเจ•เฉเจฐเจฟเจชเจŸ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚, เจ‡เจธ เจธเจ•เฉเจฐเจฟเจชเจŸ เจจเจพเจฒ เจ…เจธเฉ€เจ‚ เจธเจฅเจพเจจเจ• เจคเฉŒเจฐ 'เจคเฉ‡ เจœเจพเจฃเฉ‡-เจชเจ›เจพเจฃเฉ‡ เจ‡เจจเจชเฉเจŸเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ UDID เจฆเฉ€ เจ—เจฃเจจเจพ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจ‡เจธ UDID เจจเฉ‚เฉฐ เจฆเจพเจ–เจฒ เจ•เจฐเจ•เฉ‡ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ เจฌเฉ‡เจจเจคเฉ€ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚, เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ, เจคเฉเจธเฉ€เจ‚ เจ‡เฉฑเจ• เจฎเจธเจผเฉ€เจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจตเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค AD เจฆเฉเจ†เจฐเจพ เจœเจพเจฐเฉ€ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ (เจธเจ•เฉ€เจฎ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฆเฉ‹เจนเจฐเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจœเฉ‹เฉœ เจ•เฉ‡ เจฎเจฒเจŸเฉ€เจชเจฒ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ).

เจšเจฒเฉ‹ Cisco ASA เจชเจพเจธเฉ‡ 'เจคเฉ‡ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจคเจฟเจ†เจฐ เจ•เจฐเฉ€เจ:

เจ†เจ“ ISE CA เจธเจฐเจตเจฐ เจฒเจˆ เจ‡เฉฑเจ• TrustPoint เจฌเจฃเจพเจˆเจ, เจ‡เจน เจ‰เจน เจนเฉ‹เจตเฉ‡เจ—เจพ เจœเฉ‹ เจ—เจพเจนเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเฉ‡เจ—เจพเฅค เจฎเฉˆเจ‚ เจ•เฉ€-เจšเฉ‡เจจ เจ†เจฏเจพเจค เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† 'เจคเฉ‡ เจตเจฟเจšเจพเจฐ เจจเจนเฉ€เจ‚ เจ•เจฐเจพเจ‚เจ—เจพ; เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ เจฎเฉ‡เจฐเฉ‡ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจตเจฐเจฃเจจ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ VPN เจฒเฉ‹เจก-เจฌเฉˆเจฒเฉˆเจ‚เจธเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐ.

crypto ca trustpoint ISE-CA
 enrollment terminal
 crl configure

เจ…เจธเฉ€เจ‚ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจฃ เจฒเจˆ เจตเจฐเจคเฉ‡ เจ—เจ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจตเจฟเฉฑเจš เจ–เฉ‡เจคเจฐเจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจจเจฟเจฏเจฎเจพเจ‚ เจฆเฉ‡ เจ…เจงเจพเจฐ เจคเฉ‡ เจŸเจจเจฒ-เจธเจฎเฉ‚เจน เจฆเฉเจ†เจฐเจพ เจตเฉฐเจก เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค เจธเจพเจกเฉ‡ เจฆเฉเจ†เจฐเจพ เจชเจฟเจ›เจฒเฉ‡ เจชเฉœเจพเจ… 'เจคเฉ‡ เจฌเจฃเจพเจ เจ—เจ AnyConnect เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจตเฉ€ เจ‡เฉฑเจฅเฉ‡ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจงเจฟเจ†เจจ เจฆเจฟเจ“ เจ•เจฟ เจฎเฉˆเจ‚ เจฎเฉเฉฑเจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจฐเจฟเจนเจพ เจนเจพเจ‚ SECUREBANK-RA, เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจตเจพเจฒเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฐเจ— เจธเจฎเฉ‚เจน เจตเจฟเฉฑเจš เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฒเจˆ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค-เจฌเฉˆเจ‚เจ•-เจตเฉ€เจชเฉ€เจเจจ, เจ•เจฟเจฐเจชเจพ เจ•เจฐเจ•เฉ‡ เจจเฉ‹เจŸ เจ•เจฐเฉ‹ เจ•เจฟ เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‹เจฒ เจ‡เจน เจ–เฉ‡เจคเจฐ AnyConnect เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฌเฉ‡เจจเจคเฉ€ เจ•เจพเจฒเจฎ เจตเจฟเฉฑเจš เจนเฉˆเฅค

tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
 subject-name attr ou eq securebank-ra
!
webvpn
 anyconnect profiles SECUREBANK disk0:/securebank.xml
 certificate-group-map OU-Map 6 SECURE-BANK-VPN
!

เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจธเจฐเจตเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆเฅค เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš, เจ‡เจน เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ‡ เจชเจนเจฟเจฒเฉ‡ เจชเฉœเจพเจ… เจฒเจˆ ISE เจนเฉˆ เจ…เจคเฉ‡ MFA เจตเจœเฉ‹เจ‚ DUO (เจฐเฉ‡เจกเฉ€เจ…เจธ เจชเฉเจฐเฉŒเจ•เจธเฉ€) เจนเฉˆเฅค

! CISCO ISE
aaa-server ISE protocol radius
 authorize-only
 interim-accounting-update periodic 24
 dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
 key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
 timeout 60
 key *****
 authentication-port 1812
 accounting-port 1813
 no mschapv2-capable
!

เจ…เจธเฉ€เจ‚ เจธเจฎเฉ‚เจน เจจเฉ€เจคเฉ€เจ†เจ‚ เจ…เจคเฉ‡ เจธเฉเจฐเฉฐเจ— เจธเจฎเฉ‚เจน เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจฆเฉ‡ เจธเจนเจพเจ‡เจ• เจญเจพเจ— เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚:

เจธเฉเจฐเฉฐเจ— เจธเจฎเฉ‚เจน เจกเจฟเจซเฉŒเจฒเจŸWEBVPNGเจ—เจฐเฉเฉฑเจช เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจฎเฉเฉฑเจ– เจคเฉŒเจฐ 'เจคเฉ‡ AnyConnect VPN เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจ เจ…เจคเฉ‡ ASA เจฆเฉ‡ SCEP-เจชเฉเจฐเจพเจ•เจธเฉ€ เจซเฉฐเจ•เจธเจผเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ เจ•เฉ€เจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€; เจ‡เจธเจฆเฉ‡ เจฒเจˆ เจธเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจธเฉเจฐเฉฐเจ— เจธเจฎเฉ‚เจน เจ…เจคเฉ‡ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจธเจฎเฉ‚เจน เจจเฉ€เจคเฉ€ เจฆเฉ‹เจตเจพเจ‚ 'เจคเฉ‡ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจตเจฟเจ•เจฒเจชเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค AC-เจกเจพเจ‰เจจเจฒเฉ‹เจก เจ•เจฐเฉ‹, เจ…เจคเฉ‡ เจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ AnyConnect เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ 'เจคเฉ‡ (เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ เจ–เฉ‡เจคเจฐ, เจ†เจฆเจฟ)เฅค เจ‡เจธ เจธเจฎเฉ‚เจน เจจเฉ€เจคเฉ€ เจตเจฟเฉฑเจš เจตเฉ€ เจ…เจธเฉ€เจ‚ เจกเจพเจ‰เจจเจฒเฉ‹เจก เจ•เจฐเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจฆเจพ เจธเฉฐเจ•เฉ‡เจค เจฆเจฟเฉฐเจฆเฉ‡ เจนเจพเจ‚ ISE เจชเฉ‹เจธเจšเจฐ เจฎเฉ‹เจกเฉ€เจŠเจฒ.

เจธเฉเจฐเฉฐเจ— เจธเจฎเฉ‚เจน เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค-เจฌเฉˆเจ‚เจ•-เจตเฉ€เจชเฉ€เจเจจ เจชเจฟเจ›เจฒเฉ‡ เจชเฉœเจพเจ… เจตเจฟเฉฑเจš เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเจพเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ—เจพเจนเจ• เจฆเฉเจ†เจฐเจพ เจ†เจชเจฃเฉ‡ เจ†เจช เจนเฉ€ เจตเจฐเจคเจฟเจ† เจœเจพเจตเฉ‡เจ—เจพ, เจ•เจฟเจ‰เจ‚เจ•เจฟ, เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฎเฉˆเจช เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจ‡เจธ เจธเฉเจฐเฉฐเจ— เจธเจฎเฉ‚เจน 'เจคเฉ‡ เจกเจฟเฉฑเจ— เจœเจพเจตเฉ‡เจ—เจพเฅค เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจฅเฉ‡ เจฆเจฟเจฒเจšเจธเจช เจตเจฟเจ•เจฒเจชเจพเจ‚ เจฌเจพเจฐเฉ‡ เจฆเฉฑเจธเจพเจ‚เจ—เจพ:

  • เจธเฉˆเจ•เฉฐเจกเจฐเฉ€-เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ-เจธเจฐเจตเจฐ-เจธเจฎเฉ‚เจน DUO # DUO เจธเจฐเจตเจฐ (เจฐเฉ‡เจกเฉ€เจ…เจธ เจชเฉเจฐเฉŒเจ•เจธเฉ€) 'เจคเฉ‡ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเฉˆเจŸ เจ•เจฐเฉ‹
  • เจชเฉเจฐเจฎเจพเจฃ-เจชเฉฑเจคเจฐ เจคเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ # เจชเฉเจฐเจพเจ‡เจฎเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ, เจ…เจธเฉ€เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเฉŒเจ—เจ‡เจจ เจจเฉ‚เฉฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ‡ CN เจ–เฉ‡เจคเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚
  • เจธเฉˆเจ•เฉฐเจกเจฐเฉ€-เจ‰เจชเจญเฉ‹เจ—เจคเจพ-เจจเจพเจฎ-เจคเฉ‹เจ‚-เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ I # DUO เจธเจฐเจตเจฐ 'เจคเฉ‡ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ, เจ…เจธเฉ€เจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ‡ เจเจ•เจธเจŸเจฐเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจ…เจคเฉ‡ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ (I) เจ–เฉ‡เจคเจฐเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค
  • เจชเฉเจฐเฉ€-เจซเจฟเจฒ-เจฏเฉ‚เจœเจผเจฐเจจเฉ‡เจฎ เจ•เจฒเจพเจ‡เฉฐเจŸ # เจฌเจฆเจฒเจฃ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจจเฉ‚เฉฐ เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจญเจฐเฉ‹
  • เจธเฉˆเจ•เฉฐเจกเจฐเฉ€-เจชเฉเจฐเฉ€-เจซเจฟเจฒ-เจฏเฉ‚เจœเจผเจฐเจจเฉ‡เจฎ เจ•เจฒเจพเจ‡เฉฐเจŸ เจนเจพเจˆเจก เจฏเฉ‚เจœเจผ-เจ•เจพเจฎเจจ-เจชเจพเจธเจตเจฐเจก เจชเฉเจธเจผ # เจ…เจธเฉ€เจ‚ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ DUO เจฒเจˆ เจฒเฉŒเจ—เจ‡เจจ/เจชเจพเจธเจตเจฐเจก เจ‡เจจเจชเฉเจŸ เจตเจฟเฉฐเจกเฉ‹ เจจเฉ‚เฉฐ เจฒเฉเจ•เจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจจเฉ‹เจŸเฉ€เจซเจฟเจ•เฉ‡เจธเจผเจจ เจตเจฟเจงเฉ€ (sms/push/phone) เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ - เจชเจพเจธเจตเจฐเจก เจ–เฉ‡เจคเจฐ เจฆเฉ€ เจฌเจœเจพเจ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจฆเฉ€ เจฌเฉ‡เจจเจคเฉ€ เจ•เจฐเจจ เจฒเจˆ เจกเฉŒเจ• เจ•เจฐเฉ‹ เจ‡เฉฑเจฅเฉ‡

!
access-list posture-redirect extended permit tcp any host 72.163.1.80 
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 accounting-server-group ISE
 default-group-policy AC-DOWNLOAD
 scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
 authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 secondary-authentication-server-group DUO
 accounting-server-group ISE
 default-group-policy SECURE-BANK-VPN
 username-from-certificate CN
 secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
 authentication aaa certificate
 pre-fill-username client
 secondary-pre-fill-username client hide use-common-password push
 group-alias SECURE-BANK-VPN enable
 dns-group ASHES-DNS
!

เจ…เฉฑเจ—เฉ‡ เจ…เจธเฉ€เจ‚ ISE เจตเฉฑเจฒ เจตเจงเจฆเฉ‡ เจนเจพเจ‚:

เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚ (เจคเฉเจธเฉ€เจ‚ AD/LDAP/ODBC, เจ†เจฆเจฟ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹), เจธเจฐเจฒเจคเจพ เจฒเจˆ, เจฎเฉˆเจ‚ เจ–เฉเจฆ ISE เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‡เจ† เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเจพ เจนเฉˆ เจตเฉ‡เจฐเจตเจพ UDID PC เจœเจฟเจธ เจคเฉ‹เจ‚ เจ‰เจธเจจเฉ‚เฉฐ VPN เจฐเจพเจนเฉ€เจ‚ เจฒเฉŒเจ— เจ‡เจจ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจฎเฉˆเจ‚ ISE 'เจคเฉ‡ เจธเจฅเจพเจจเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเจพเจ‚, เจคเจพเจ‚ เจฎเฉˆเจ‚ เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจกเจฟเจตเจพเจˆเจธ เจคเฉฑเจ• เจธเฉ€เจฎเจฟเจค เจนเฉ‹เจตเจพเจ‚เจ—เจพ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‡เฉฑเจฅเฉ‡ เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจ–เฉ‡เจคเจฐ เจจเจนเฉ€เจ‚ เจนเจจ, เจชเจฐ เจคเฉ€เจœเฉ€-เจงเจฟเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจกเฉ‡เจŸเจพเจฌเฉ‡เจธ เจตเจฟเฉฑเจš เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‹เจฒ เจ…เจœเจฟเจนเฉ€เจ†เจ‚ เจชเจพเจฌเฉฐเจฆเฉ€เจ†เจ‚ เจจเจนเฉ€เจ‚ เจนเฉ‹เจฃเจ—เฉ€เจ†เจ‚เฅค

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจ†เจ‰ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจจเฉ€เจคเฉ€ เจจเฉ‚เฉฐ เจตเฉ‡เจ–เฉ€เจ, เจ‡เจธ เจจเฉ‚เฉฐ เจšเจพเจฐ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจชเฉœเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš เจตเฉฐเจกเจฟเจ† เจ—เจฟเจ† เจนเฉˆ:

  • เจชเฉœเจพเจ… 1 โ€” AnyConnect เจเจœเฉฐเจŸ เจจเฉ‚เฉฐ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ เจจเฉ€เจคเฉ€
  • เจชเฉœเจพเจ… 2 - เจชเฉเจฐเจพเจ‡เจฎเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจจเฉ€เจคเฉ€ เจฒเฉŒเจ—เจ‡เจจ (เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจคเฉ‹เจ‚)/เจชเจพเจธเจตเจฐเจก + เจฏเฉ‚เจกเฉ€เจ†เจˆเจกเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ‡ เจจเจพเจฒ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ
  • เจชเฉœเจพเจ… 3 - เจฏเฉ‚เจœเจผเจฐเจจเจพเจฎ + เจธเจŸเฉ‡เจŸ เจ…เจธเฉˆเจธเจฎเฉˆเจ‚เจŸ เจตเจœเฉ‹เจ‚ UDID เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ Cisco DUO (MFA) เจฆเฉเจ†เจฐเจพ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ
  • เจชเฉœเจพเจ… 4 - เจ…เฉฐเจคเจฟเจฎ เจ…เจงเจฟเจ•เจพเจฐ เจฐเจพเจœ เจตเจฟเฉฑเจš เจนเฉˆ:
    • เจ…เจจเฉเจ•เฉ‚เจฒ;
    • UDID เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ (เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ + เจฒเฉŒเจ—เจ‡เจจ เจฌเจพเจˆเจกเจฟเฉฐเจ— เจคเฉ‹เจ‚),
    • Cisco DUO MFA;
    • เจฒเฉŒเจ—เจ‡เจจ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ;
    • เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ;

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจ†เจ“ เจ‡เฉฑเจ• เจฆเจฟเจฒเจšเจธเจช เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจตเฉ‡เจ–เฉ€เจ UUID_VALIDATED, เจ‡เจน เจฌเจฟเจฒเจ•เฉเจฒ เจ‡เฉฐเจ เจœเจพเจชเจฆเจพ เจนเฉˆ เจ•เจฟ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจตเจพเจฒเจพ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจธเจฒ เจตเจฟเฉฑเจš เจ–เฉ‡เจคเจฐ เจตเจฟเฉฑเจš เจธเฉฐเจฌเฉฐเจงเจฟเจค เจ‡เฉฑเจ• เจ…เจจเฉเจฎเจคเฉ€ UDID เจตเจพเจฒเฉ‡ PC เจคเฉ‹เจ‚ เจ†เจ‡เจ† เจนเฉˆ เจตเฉ‡เจฐเจตเจพ เจ–เจพเจคเจพ, เจธเจผเจฐเจคเจพเจ‚ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจชเฉœเจพเจ… 1,2,3 'เจคเฉ‡ เจตเจฐเจคเฉ‡ เจ—เจ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจนเฉˆ:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจคเฉเจธเฉ€เจ‚ ISE เจตเจฟเฉฑเจš เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเฉˆเจธเจผเจจ เจฆเฉ‡ เจตเฉ‡เจฐเจตเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจฆเฉ‡เจ– เจ•เฉ‡ เจœเจพเจ‚เจš เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ AnyConnect เจ•เจฒเจพเจ‡เฉฐเจŸ เจคเฉ‹เจ‚ UDID เจธเจพเจกเฉ‡ เจคเฉฑเจ• เจ•เจฟเจตเฉ‡เจ‚ เจชเจนเฉเฉฐเจšเจฆเจพ เจนเฉˆเฅค เจตเจฟเจธเจคเจพเจฐ เจตเจฟเฉฑเจš เจ…เจธเฉ€เจ‚ เจฆเฉ‡เจ–เจพเจ‚เจ—เฉ‡ เจ•เจฟ เจตเจฟเจงเฉ€ เจฆเฉเจ†เจฐเจพ เจ•เฉ‹เจˆ เจตเฉ€ เจ•เจจเฉˆเจ•เจŸ ACIDEX เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ เจฌเจพเจฐเฉ‡ เจจเจพ เจธเจฟเจฐเจซเจผ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจญเฉ‡เจœเจฆเจพ เจนเฉˆ, เจธเจ—เฉ‹เจ‚ เจกเจฟเจตเจพเจˆเจธ เจฆเฉ€ UDID เจตเฉ€ เจญเฉ‡เจœเจฆเจพ เจนเฉˆ เจธเจฟเจธเจ•เฉ‹-เจเจตเฉ€-เจชเฉ‡เจ…เจฐ:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจ†เจ‰ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ…เจคเฉ‡ เจ–เฉ‡เจคเจฐ เจจเฉ‚เฉฐ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจตเฉฑเจฒ เจงเจฟเจ†เจจ เจฆเฉ‡เจˆเจ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ (I), เจœเฉ‹ เจ•เจฟ เจ‡เจธเจจเฉ‚เฉฐ Cisco DUO 'เจคเฉ‡ เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ MFA เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจฒเฉŒเจ—เจ‡เจจ เจตเจœเฉ‹เจ‚ เจฒเฉˆเจฃ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจฒเฉŒเจ— เจตเจฟเฉฑเจš DUO เจฐเฉ‡เจกเฉ€เจ…เจธ เจชเฉเจฐเฉŒเจ•เจธเฉ€ เจธเจพเจˆเจก 'เจคเฉ‡ เจ…เจธเฉ€เจ‚ เจธเจชเฉฑเจธเจผเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเจพเจ‚ เจ•เจฟ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ€ เจฌเฉ‡เจจเจคเฉ€ เจ•เจฟเจตเฉ‡เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจ‡เจน เจฏเฉ‚เจกเฉ€เจ†เจˆเจกเฉ€ เจจเฉ‚เฉฐ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจตเจœเฉ‹เจ‚ เจตเจฐเจคเจฆเจพ เจนเฉˆ:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

DUO เจชเฉ‹เจฐเจŸเจฒ เจคเฉ‹เจ‚ เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ‡เจตเฉˆเจ‚เจŸ เจฆเฉ‡เจ–เจฆเฉ‡ เจนเจพเจ‚:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš เจฎเฉˆเจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจนเฉˆ เจ‰เจชเจจเจพเจฎ, เจœเจฟเจธเจจเฉ‚เฉฐ เจฎเฉˆเจ‚ เจฒเฉŒเจ—เจฟเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ†, เจฌเจฆเจฒเฉ‡ เจตเจฟเฉฑเจš, เจ‡เจน เจฒเฉŒเจ—เจ‡เจจ เจฒเจˆ เจฎเจจเจœเจผเฉ‚เจฐ เจชเฉ€เจธเฉ€ เจฆเจพ UDID เจนเฉˆ:

เจฌเจนเฉเจค เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฐเจฟเจฎเฉ‹เจŸ เจเจ•เจธเฉˆเจธ เจฆเฉ€ เจงเจพเจฐเจจเจพ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ

เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ เจธเจพเจจเฉ‚เฉฐ เจฎเจฟเจฒเจฟเจ†:

  • เจฎเจฒเจŸเฉ€-เจซเฉˆเจ•เจŸเจฐ เจฏเฉ‚เจœเจผเจฐ เจ…เจคเฉ‡ เจกเจฟเจตเจพเจˆเจธ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ;
  • เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจกเจฟเจตเจพเจˆเจธ เจฆเฉ€ เจงเฉ‹เจ–เจพเจงเฉœเฉ€ เจฆเฉ‡ เจตเจฟเจฐเฉเฉฑเจง เจธเฉเจฐเฉฑเจ–เจฟเจ†;
  • เจกเจฟเจตเจพเจˆเจธ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจฆเจพ เจฎเฉเจฒเจพเจ‚เจ•เจฃ เจ•เจฐเจจเจพ;
  • เจกเฉ‹เจฎเฉ‡เจจ เจฎเจธเจผเฉ€เจจ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ, เจ†เจฆเจฟ เจจเจพเจฒ เจตเจงเฉ‡ เจนเฉ‹เจ เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจฒเจˆ เจธเฉฐเจญเจพเจตเฉ€;
  • เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจพเจ‡เจจเจพเจค เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฎเจพเจกเจฟเจŠเจฒเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจตเจฟเจ†เจชเจ• เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉฐเจฎ เจตเจพเจฒเฉ€ เจฅเจพเจ‚ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ†;

Cisco VPN เจธเฉ€เจฐเฉ€เจœเจผ เจฒเฉ‡เจ–เจพเจ‚ เจฆเฉ‡ เจฒเจฟเฉฐเจ•:

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹