เจธเฉฐเจเจ เจจ เจฆเฉ เจตเจฟเจธเจผเฉ 'เจคเฉ เจฒเฉเจเจพเจ เจฆเฉ เจฒเฉเฉ เจจเฉเฉฐ เจเจพเจฐเฉ เจฐเฉฑเจเจฃเจพ เจฐเจฟเจฎเฉเจ เจเจเจธเฉเจธ VPN เจชเจนเฉเฉฐเจ เจฎเฉเจ เจฎเจฆเจฆ เจจเจนเฉเจ เจเจฐ เจธเจเจฆเจพ เจชเจฐ เจเจชเจฃเจพ เจฆเจฟเจฒเจเจธเจช เจคเฉเจจเจพเจคเฉ เจ เจจเฉเจญเจต เจธเจพเจเจเจพ เจเจฐ เจธเจเจฆเจพ เจนเจพเจ เจฌเจนเฉเจค เจนเฉ เจธเฉเจฐเฉฑเจเจฟเจ เจค VPN เจธเฉฐเจฐเจเจจเจพ. เจเฉฑเจ เจเจพเจนเจ เจฆเฉเจเจฐเจพ เจเฉฑเจ เจเฉเจฐ-เจฎเจพเจฎเฉเจฒเฉ เจเฉฐเจฎ เจชเฉเจธเจผ เจเฉเจคเจพ เจเจฟเจ เจธเฉ (เจฐเจธเจผเฉเจ เจจ เจชเจฟเฉฐเจกเจพเจ เจตเจฟเฉฑเจ เจเฉเจเจเจฐเจคเจพ เจนเจจ), เจชเจฐ เจเฉเจฃเฉเจคเฉ เจจเฉเฉฐ เจธเจตเฉเจเจพเจฐ เจเฉเจคเจพ เจเจฟเจ เจธเฉ เจ เจคเฉ เจฐเจเจจเจพเจคเจฎเจ เจคเฉเจฐ 'เจคเฉ เจฒเจพเจเฉ เจเฉเจคเจพ เจเจฟเจ เจธเฉเฅค เจจเจคเฉเจเจพ เจนเฉเจ เจฒเจฟเจเฉเจเจ เจตเจฟเจธเจผเฉเจธเจผเจคเจพเจตเจพเจ เจตเจพเจฒเจพ เจเฉฑเจ เจฆเจฟเจฒเจเจธเจช เจธเฉฐเจเจฒเจช เจนเฉ:
- เจเจฐเจฎเฉเจจเจฒ เจฏเฉฐเจคเจฐ เจจเฉเฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ เจตเจฟเจฐเฉเฉฑเจง เจธเฉเจฐเฉฑเจเจฟเจ เจฆเฉ เจเจ เจเจพเจฐเจ (เจเจชเจญเฉเจเจคเจพ เจฒเจ เจธเจเจผเจค เจฌเจพเจเจกเจฟเฉฐเจ เจฆเฉ เจจเจพเจฒ);
- เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจกเฉเจเจพเจฌเฉเจธ เจตเจฟเฉฑเจ เจชเฉเจฐเจตเจพเจจเจฟเจค เจชเฉเจธเฉ เจฆเฉ เจจเจฟเจฐเจงเจพเจฐเจค UDID เจจเจพเจฒ เจเจชเจญเฉเจเจคเจพ เจฆเฉ เจชเฉเจธเฉ เจฆเฉ เจชเจพเจฒเจฃเจพ เจฆเจพ เจฎเฉเจฒเจพเจเจเจฃ เจเจฐเจจเจพ;
- Cisco DUO เจฆเฉเจเจฐเจพ เจธเฉเจเฉฐเจกเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฒเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจคเฉเจ PC UDID เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ MFA เจจเจพเจฒ (เจคเฉเจธเฉเจ เจเจฟเจธเฉ เจตเฉ SAML/เจฐเฉเจกเฉเจ เจธ เจ เจจเฉเจเฉเจฒ เจเฉฑเจ เจจเฉฑเจฅเฉ เจเจฐ เจธเจเจฆเฉ เจนเฉ);
- เจฎเจฒเจเฉ-เจซเฉเจเจเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ:
- เจเจนเจจเจพเจ เจตเจฟเฉฑเจเฉเจ เจเฉฑเจ เจฆเฉ เจตเจฟเจฐเฉเฉฑเจง เจซเฉเจฒเจก เจคเจธเจฆเฉเจ เจ เจคเฉ เจธเฉเจเฉฐเจกเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจตเจพเจฒเจพ เจเจชเจญเฉเจเจคเจพ เจธเจฐเจเฉเจซเจฟเจเฉเจ;
- เจฒเฉเจเจเจจ (เจฌเจฆเจฒเจฃเจฏเฉเจ, เจธเจฐเจเฉเจซเจฟเจเฉเจ เจคเฉเจ เจฒเจฟเจ เจเจฟเจ) เจ เจคเฉ เจชเจพเจธเจตเจฐเจก;
- เจเจจเฉเจเจเจฟเฉฐเจ เจนเฉเจธเจ (เจชเฉเจธเจเจฐ) เจฆเฉ เจธเจฅเจฟเจคเฉ เจฆเจพ เจ เฉฐเจฆเจพเจเจผเจพ เจฒเจเจพเจเจฃเจพ
เจตเจฐเจคเฉ เจเจ เจนเฉฑเจฒ เจญเจพเจ:
- Cisco ASA (VPN เจเฉเจเจตเฉ);
- เจธเจฟเจธเจเฉ ISE (เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ / เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ / เจฒเฉเจเจพเจเจพเจฐเฉ, เจฐเจพเจ เจฎเฉเจฒเจพเจเจเจฃ, CA);
- Cisco DUO (เจฎเจฒเจเฉ-เจซเฉเจเจเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ) (เจคเฉเจธเฉเจ เจเจฟเจธเฉ เจตเฉ SAML/เจฐเฉเจกเฉเจ เจธ เจ เจจเฉเจเฉเจฒ เจเฉฑเจ เจจเฉฑเจฅเฉ เจเจฐ เจธเจเจฆเฉ เจนเฉ);
- Cisco AnyConnect (เจตเจฐเจเจธเจเฉเจธเจผเจจเจพเจ เจ เจคเฉ เจฎเฉเจฌเจพเจเจฒ OS เจฒเจ เจฎเจฒเจเฉ-เจชเจฐเจชเจเจผ เจเจเฉฐเจ);
เจเจ เจเจพเจนเจ เจฆเฉเจเจ เจฒเฉเฉเจพเจ เจจเจพเจฒ เจธเจผเฉเจฐเฉ เจเจฐเฉเจ:
- เจเจชเจญเฉเจเจคเจพ เจจเฉเฉฐ, เจเจชเจฃเฉ เจฒเฉเจเจเจจ/เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฆเฉเจเจฐเจพ, VPN เจเฉเจเจตเฉ เจคเฉเจ AnyConnect เจเจฒเจพเจเฉฐเจ เจจเฉเฉฐ เจกเจพเจเจจเจฒเฉเจก เจเจฐเจจ เจฆเฉ เจฏเฉเจ เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ; เจธเจพเจฐเฉ เจฒเฉเฉเฉเจเจฆเฉ AnyConnect เจฎเฉเจกเฉเจเจฒ เจเจชเจญเฉเจเจคเจพ เจฆเฉ เจจเฉเจคเฉ เจฆเฉ เจ เจจเฉเจธเจพเจฐ เจเจชเจฃเฉ เจเจช เจนเฉ เจธเจฅเจพเจชเจฟเจค เจเฉเจคเฉ เจเจพเจฃเฉ เจเจพเจนเฉเจฆเฉ เจนเจจ;
- เจเจชเจญเฉเจเจคเจพ เจจเฉเฉฐ เจธเจตเฉเจเจฒเจฟเจค เจคเฉเจฐ 'เจคเฉ เจเฉฑเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฆเฉ เจฏเฉเจ เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ (เจเฉฑเจ เจฆเฉเจฐเจฟเจธเจผ เจฒเจ, เจฎเฉเฉฑเจ เจฆเฉเจฐเจฟเจธเจผ เจฎเฉเจจเฉเจ เจฒ เจเจพเจฐเฉ เจเจฐเจจเจพ เจ เจคเฉ เจชเฉเจธเฉ 'เจคเฉ เจ เจชเจฒเฉเจก เจเจฐเจจเจพ เจนเฉ), เจชเจฐ เจฎเฉเจ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจฒเจ เจเจเฉเจฎเฉเจเจฟเจ เจฎเฉเฉฑเจฆเจพ เจฒเจพเจเฉ เจเฉเจคเจพ (เจเจธ เจจเฉเฉฐ เจนเจเจพเจเจฃ เจตเจฟเฉฑเจ เจเจฆเฉ เจฆเฉเจฐ เจจเจนเฉเจ เจนเฉเจ)เฅค
- เจฌเฉเจจเจฟเจเจฆเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจเจ เจชเฉเจพเจตเจพเจ เจตเจฟเฉฑเจ เจนเฉเจฃเฉ เจเจพเจนเฉเจฆเฉ เจนเฉ, เจชเจนเจฟเจฒเจพเจ เจฒเฉเฉเฉเจเจฆเฉ เจเฉเจคเจฐเจพเจ เจ เจคเฉ เจเจนเจจเจพเจ เจฆเฉ เจฎเฉเฉฑเจฒเจพเจ เจฆเฉ เจตเจฟเจธเจผเจฒเฉเจธเจผเจฃ เจฆเฉ เจจเจพเจฒ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจนเฉเฉฐเจฆเฉ เจนเฉ, เจซเจฟเจฐ เจฒเฉเจเจเจจ/เจชเจพเจธเจตเจฐเจก, เจธเจฟเจฐเจซเจผ เจเจธ เจตเจพเจฐ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเฉเจคเจฐ เจตเจฟเฉฑเจ เจฆเจฐเจธเจพเจ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ เจจเฉเฉฐ เจฒเฉเจเจเจจ เจตเจฟเฉฐเจกเฉ เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉเฅค เจตเจฟเจธเจผเฉ เจฆเจพ เจจเจพเจฎ (CN) เจธเฉฐเจชเจพเจฆเจจ เจเจฐเจจ เจฆเฉ เจฏเฉเจเจคเจพ เจคเฉเจ เจฌเจฟเจจเจพเจเฅค
- เจคเฉเจนเจพเจจเฉเฉฐ เจเจน เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉ เจเจฟ เจเจฟเจธ เจกเจฟเจตเจพเจเจธ เจคเฉเจ เจคเฉเจธเฉเจ เจฒเฉเจเจเจจ เจเจฐ เจฐเจนเฉ เจนเฉ, เจเจน เจเจพเจฐเจชเฉเจฐเฉเจ เจฒเฉเจชเจเจพเจช เจนเฉ เจเฉ เจเจชเจญเฉเจเจคเจพ เจจเฉเฉฐ เจฐเจฟเจฎเฉเจ เจเจเจธเฉเจธ เจฒเจ เจเจพเจฐเฉ เจเฉเจคเจพ เจเจฟเจ เจนเฉ, เจจเจพ เจเจฟ เจเฉเจ เจนเฉเจฐเฅค (เจเจธ เจฒเฉเฉ เจจเฉเฉฐ เจชเฉเจฐเจพ เจเจฐเจจ เจฒเจ เจเจ เจตเจฟเจเจฒเจช เจฌเจฃเจพเจ เจเจ เจนเจจ)
- เจเจจเฉเจเจ เจเจฐเจจ เจตเจพเจฒเฉ เจฏเฉฐเจคเจฐ เจฆเฉ เจธเจฅเจฟเจคเฉ (เจเจธ เจชเฉเจพเจ
'เจคเฉ เจชเฉเจธเฉ) เจฆเจพ เจฎเฉเจฒเจพเจเจเจฃ เจเจพเจนเจเจพเจ เจฆเฉเจเจ เจฒเฉเฉเจพเจ (เจธเจพเจฐเจพเจเจธเจผ) เจฆเฉ เจเฉฑเจ เจตเฉฑเจกเฉ เจธเจพเจฐเจฃเฉ เจฆเฉ เจเจพเจเจ เจจเจพเจฒ เจเฉเจคเจพ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ:
- เจซเจพเจเจฒเจพเจ เจ เจคเฉ เจเจนเจจเจพเจ เจฆเฉเจเจ เจตเจฟเจธเจผเฉเจธเจผเจคเจพเจตเจพเจ;
- เจฐเจเจฟเจธเจเจฐเฉ เจเจเจเจฐเฉเจเจ;
- เจชเฉเจฐเจฆเจพเจจ เจเฉเจคเฉ เจธเฉเจเฉ เจคเฉเจ OS เจชเฉเจ (เจฌเจพเจ เจฆ เจตเจฟเฉฑเจ SCCM เจเจเฉเจเจฐเจฃ);
- เจเจฟเจธเฉ เจเจพเจธ เจจเจฟเจฐเจฎเจพเจคเจพ เจคเฉเจ เจเจเจเฉ-เจตเจพเจเจฐเจธ เจฆเฉ เจเจชเจฒเจฌเจงเจคเจพ เจ เจคเฉ เจฆเจธเจคเจเจคเจพเจ เจฆเฉ เจชเฉเจฐเจธเฉฐเจเจฟเจเจคเจพ;
- เจเฉเจ เจธเฉเจตเจพเจตเจพเจ เจฆเฉ เจเจคเฉเจตเจฟเจงเฉ;
- เจเฉเจ เจธเจฅเจพเจชเจฟเจค เจชเฉเจฐเฉเจเจฐเจพเจฎเจพเจ เจฆเฉ เจเจชเจฒเจฌเจงเจคเจพ;
เจธเจผเฉเจฐเฉ เจเจฐเจจ เจฒเจ, เจฎเฉเจ เจธเฉเจเจพเจ เจฆเจฟเฉฐเจฆเจพ เจนเจพเจ เจเจฟ เจคเฉเจธเฉเจ เจฏเจเฉเจจเฉ เจคเฉเจฐ 'เจคเฉ เจจเจคเฉเจเฉ เจฒเจพเจเฉ เจเจฐเจจ เจฆเฉ เจตเฉเจกเฉเจ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจจเฉเฉฐ เจฆเฉเจเฉ เจฏเฉเจเจฟเจเจฌ (5 เจฎเจฟเฉฐเจ).
เจนเฉเจฃ เจฎเฉเจ เจตเฉเจกเฉเจ เจเจฒเจฟเฉฑเจช เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจจเจพ เจเฉเจคเฉ เจเจ เจฒเจพเจเฉเจเจฐเจจ เจตเฉเจฐเจตเจฟเจเจ 'เจคเฉ เจตเจฟเจเจพเจฐ เจเจฐเจจ เจฆเจพ เจชเฉเจฐเจธเจคเจพเจต เจเจฐเจฆเจพ เจนเจพเจเฅค
เจเจ AnyConnect เจชเฉเจฐเฉเจซเจพเจเจฒ เจคเจฟเจเจฐ เจเจฐเฉเจ:
เจฎเฉเจ เจชเจนเจฟเจฒเจพเจ เจธเฉเจเจฟเฉฐเจ เจฌเจพเจฐเฉ เจเจชเจฃเฉ เจฒเฉเจ เจตเจฟเฉฑเจ เจเฉฑเจ เจชเฉเจฐเฉเจซเจพเจเจฒ (ASDM เจตเจฟเฉฑเจ เจเฉฑเจ เจฎเฉเจจเฉ เจเจเจเจฎ เจฆเฉ เจฐเฉเจช เจตเจฟเฉฑเจ) เจฌเจฃเจพเจเจฃ เจฆเฉ เจเฉฑเจ เจเจฆเจพเจนเจฐเจฃ เจฆเจฟเฉฑเจคเฉ เจธเฉเฅค
เจชเฉเจฐเฉเจซเจพเจเจฒ เจตเจฟเฉฑเจ, เจ เจธเฉเจ เจ เฉฐเจคเจฎ เจเจฒเจพเจเฉฐเจ เจจเจพเจฒ เจเฉเฉเจจ เจฒเจ VPN เจเฉเจเจตเฉ เจ เจคเฉ เจชเฉเจฐเฉเจซเจพเจเจฒ เจจเจพเจฎ เจจเฉเฉฐ เจฆเจฐเจธเจพเจตเจพเจเจเฉ:
เจเจ เจชเฉเจฐเฉเจซเจพเจเจฒ เจตเจพเจฒเฉ เจชเจพเจธเฉ เจคเฉเจ เจเฉฑเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฆเฉ เจเจเฉเจฎเฉเจเจฟเจ เจเจพเจฐเฉ เจเจฐเจจ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเฉเจ, เจเจพเจธ เจคเฉเจฐ 'เจคเฉ, เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฎเจพเจชเจฆเฉฐเจกเจพเจ เจจเฉเฉฐ เจฆเจฐเจธเจพเจเจเจฆเฉ เจนเฉเจ เจ เจคเฉ, เจตเจฟเจธเจผเฉเจธเจผ เจคเฉเจฐ 'เจคเฉ, เจเฉเจคเจฐ เจตเฉฑเจฒ เจงเจฟเจเจจ เจฆเจฟเจ เจธเจผเฉเจฐเฉเจเจคเฉ (I), เจเจฟเฉฑเจฅเฉ เจเฉฑเจ เจเจพเจธ เจฎเฉเฉฑเจฒ เจนเฉฑเจฅเฉเจ เจฆเจฐเจ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ UDID เจเฉเจธเจ เจฎเจธเจผเฉเจจ (เจตเจฟเจฒเฉฑเจเจฃ เจกเจฟเจตเจพเจเจธ เจชเจเจพเจฃเจเจฐเจคเจพ เจเฉ Cisco AnyConnect เจเจฒเจพเจเฉฐเจ เจฆเฉเจเจฐเจพ เจคเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉ)เฅค
เจเฉฑเจฅเฉ เจฎเฉเจ เจเฉฑเจ เจฒเจฟเจฐเฉเจเจฒ เจกเจฟเจเฉเจฐเฉเจธเจผเจจ เจเจฐเจจเจพ เจเจพเจนเฉเฉฐเจฆเจพ เจนเจพเจ, เจเจฟเจเจเจเจฟ เจเจน เจฒเฉเจ เจธเฉฐเจเจฒเจช เจฆเจพ เจตเจฐเจฃเจจ เจเจฐเจฆเจพ เจนเฉ; เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจฆเฉ เจเจฆเฉเจธเจผเจพเจ เจฒเจ, เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฒเจ UDID AnyConnect เจชเฉเจฐเฉเจซเจพเจเจฒ เจฆเฉ เจธเจผเฉเจฐเฉเจเจคเฉ เจเฉเจคเจฐ เจตเจฟเฉฑเจ เจฆเจพเจเจฒ เจเฉเจคเจพ เจเจฟเจ เจนเฉเฅค เจฌเฉเจธเจผเฉฑเจ, เจ เจธเจฒ เจเฉเจตเจจ เจตเจฟเฉฑเจ, เจเฉเจเจฐ เจคเฉเจธเฉเจ เจ เจเจฟเจนเจพ เจเจฐเจฆเฉ เจนเฉ, เจคเจพเจ เจธเจพเจฐเฉ เจเจพเจนเจเจพเจ เจจเฉเฉฐ เจเจธ เจเฉเจคเจฐ เจตเจฟเฉฑเจ เจเฉฑเจเฉ UDID เจจเจพเจฒ เจเฉฑเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจชเฉเจฐเจพเจชเจค เจนเฉเจตเฉเจเจพ เจ เจคเฉ เจเจนเจจเจพเจ เจฒเจ เจเฉเจ เจตเฉ เจเฉฐเจฎ เจจเจนเฉเจ เจเจฐเฉเจเจพ, เจเจฟเจเจเจเจฟ เจเจนเจจเจพเจ เจจเฉเฉฐ เจเจนเจจเจพเจ เจฆเฉ เจเจพเจธ PC เจฆเฉ UDID เจฆเฉ เจฒเฉเฉ เจนเฉเฅค เจเฉเจ เจตเฉ เจเจจเฉเจเจ, เจฌเจฆเจเจฟเจธเจฎเจคเฉ เจจเจพเจฒ, เจ เจเฉ เจตเฉ เจเฉฑเจ เจตเจพเจคเจพเจตเจฐเจฃ เจตเฉเจฐเฉเจเจฌเจฒ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจฎเจพเจฃ เจชเฉฑเจคเจฐ เจฌเฉเจจเจคเฉ เจชเฉเจฐเฉเจซเจพเจเจฒ เจตเจฟเฉฑเจ UDID เจเฉเจคเจฐ เจฆเฉ เจฌเจฆเจฒ เจจเฉเฉฐ เจฒเจพเจเฉ เจจเจนเฉเจ เจเจฐเจฆเจพ เจนเฉ, เจเจฟเจตเฉเจ เจเจฟ เจเจน เจเจฐเจฆเจพ เจนเฉ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจเฉฑเจ เจตเฉเจฐเฉเจเจฌเจฒ เจฆเฉ เจจเจพเจฒ %USER%.
เจเจน เจงเจฟเจเจจ เจฆเฉเจฃ เจฏเฉเจ เจนเฉ เจเจฟ เจเจพเจนเจ (เจเจธ เจฆเฉเจฐเจฟเจธเจผ เจฆเจพ) เจธเจผเฉเจฐเฉ เจตเจฟเฉฑเจ เจ เจเจฟเจนเฉ เจธเฉเจฐเฉฑเจเจฟเจ เจค เจชเฉเจธเฉ เจจเฉเฉฐ เจฎเฉเจจเฉเจ เจฒ เจฎเฉเจก เจตเจฟเฉฑเจ เจฆเจฟเฉฑเจคเฉ เจเจ UDID เจจเจพเจฒ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฆเฉ เจฏเฉเจเจจเจพ เจฌเจฃเจพเจเจเจฆเจพ เจนเฉ, เจเฉ เจเจธ เจฒเจ เจเฉเจ เจธเจฎเฉฑเจธเจฟเจ เจจเจนเฉเจ เจนเฉเฅค เจนเจพเจฒเจพเจเจเจฟ, เจธเจพเจกเฉ เจตเจฟเฉฑเจเฉเจ เจฌเจนเฉเจคเจฟเจเจ เจฒเจ เจ เจธเฉเจ เจเจเฉเจฎเฉเจธเจผเจจ เจเจพเจนเฉเฉฐเจฆเฉ เจนเจพเจ (เจ เฉเจ เจนเฉ, เจฎเฉเจฐเฉ เจฒเจ เจเจน เจธเฉฑเจ เจนเฉ =))เฅค
เจ เจคเฉ เจเจน เจเจน เจนเฉ เจเฉ เจฎเฉเจ เจเจเฉเจฎเฉเจธเจผเจจ เจฆเฉ เจฐเฉเจช เจตเจฟเฉฑเจ เจชเฉเจธเจผ เจเจฐ เจธเจเจฆเจพ เจนเจพเจ. เจเฉเจเจฐ เจเฉเจ เจตเฉ เจเจจเฉเจเจ เจ เจเฉ เจคเฉฑเจ เจฏเฉเจกเฉเจเจเจกเฉ เจจเฉเฉฐ เจเจคเฉเจธเจผเฉเจฒ เจคเฉเจฐ 'เจคเฉ เจฌเจฆเจฒ เจเฉ เจเจชเจฃเฉ เจเจช เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฆเฉ เจฏเฉเจ เจจเจนเฉเจ เจนเฉ, เจคเจพเจ เจเฉฑเจ เจนเฉเจฐ เจคเจฐเฉเจเจพ เจนเฉ เจเจฟเจธ เจฒเจ เจฅเฉเฉเฉ เจฐเจเจจเจพเจคเจฎเจ เจธเฉเจ เจ เจคเฉ เจนเฉเจจเจฐเจฎเฉฐเจฆ เจนเฉฑเจฅเจพเจ เจฆเฉ เจฒเฉเฉ เจนเฉเจตเฉเจเฉ - เจฎเฉเจ เจคเฉเจนเจพเจจเฉเฉฐ เจธเฉฐเจเจฒเจช เจฆเฉฑเจธเจพเจเจเจพเฅค เจชเจนเจฟเจฒเจพเจ, เจเจ เจฆเฉเจเฉเจ เจเจฟ เจเจฟเจธเฉ เจตเฉ เจเจจเฉเจเจ เจเจเฉฐเจ เจฆเฉเจเจฐเจพ เจตเฉฑเจ-เจตเฉฑเจ เจเจชเจฐเฉเจเจฟเฉฐเจ เจธเจฟเจธเจเจฎเจพเจ 'เจคเฉ UDID เจเจฟเจตเฉเจ เจคเจฟเจเจฐ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ:
- Windows เจจเฉเฉฐ โ DigitalProductID เจ เจคเฉ เจฎเจธเจผเฉเจจ SID เจฐเจเจฟเจธเจเจฐเฉ เจเฉเฉฐเจเฉ เจฆเฉ เจธเฉเจฎเฉเจฒ เจฆเจพ SHA-256 เจนเฉเจธเจผ
- OSX โ SHA-256 เจนเฉเจธเจผ เจชเจฒเฉเจเจซเจพเจฐเจฎUUID
- เจฒเฉเจจเจเจธ โ เจฐเฉเจ เจญเจพเจ เจฆเฉ UUID เจฆเจพ SHA-256 เจนเฉเจธเจผเฅค
- เจเจชเจฒ เจเจเจเจเจธ โ SHA-256 เจนเฉเจธเจผ เจชเจฒเฉเจเจซเจพเจฐเจฎUUID
- เจเฉเจชเจพเจ - 'เจคเฉ เจฆเจธเจคเจพเจตเฉเจเจผ เจตเฉเจเฉ
เจฒเจฟเฉฐเจ เจจเฉเฉฐ
เจเจธ เจ เจจเฉเจธเจพเจฐ, เจ เจธเฉเจ เจเจชเจฃเฉ เจเจพเจฐเจชเฉเจฐเฉเจ เจตเจฟเฉฐเจกเฉเจเจผ OS เจฒเจ เจเฉฑเจ เจธเจเฉเจฐเจฟเจชเจ เจฌเจฃเจพเจเจเจฆเฉ เจนเจพเจ, เจเจธ เจธเจเฉเจฐเจฟเจชเจ เจจเจพเจฒ เจ เจธเฉเจ เจธเจฅเจพเจจเจ เจคเฉเจฐ 'เจคเฉ เจเจพเจฃเฉ-เจชเจเจพเจฃเฉ เจเจจเจชเฉเจเจธ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ UDID เจฆเฉ เจเจฃเจจเจพ เจเจฐเจฆเฉ เจนเจพเจ เจ เจคเฉ เจฒเฉเฉเฉเจเจฆเฉ เจเฉเจคเจฐ เจตเจฟเฉฑเจ เจเจธ UDID เจจเฉเฉฐ เจฆเจพเจเจฒ เจเจฐเจเฉ เจเฉฑเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฒเจ เจฌเฉเจจเจคเฉ เจเจฐเจฆเฉ เจนเจพเจ, เจคเจฐเฉเจเฉ เจจเจพเจฒ, เจคเฉเจธเฉเจ เจเฉฑเจ เจฎเจธเจผเฉเจจ เจฆเฉ เจตเจฐเจคเฉเจ เจตเฉ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค AD เจฆเฉเจเจฐเจพ เจเจพเจฐเฉ เจธเจฐเจเฉเจซเจฟเจเฉเจ (เจธเจเฉเจฎ เจตเจฟเฉฑเจ เจเฉฑเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจฆเฉเจนเจฐเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจเฉเฉ เจเฉ เจฎเจฒเจเฉเจชเจฒ เจธเจฐเจเฉเจซเจฟเจเฉเจ).
เจเจฒเฉ Cisco ASA เจชเจพเจธเฉ 'เจคเฉ เจธเฉเจเจฟเฉฐเจเจพเจ เจคเจฟเจเจฐ เจเจฐเฉเจ:
เจเจ ISE CA เจธเจฐเจตเจฐ เจฒเจ เจเฉฑเจ TrustPoint เจฌเจฃเจพเจเจ, เจเจน เจเจน เจนเฉเจตเฉเจเจพ เจเฉ เจเจพเจนเจเจพเจ เจจเฉเฉฐ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเฉเจเจพเฅค เจฎเฉเจ เจเฉ-เจเฉเจจ เจเจฏเจพเจค เจชเฉเจฐเจเจฟเจฐเจฟเจ 'เจคเฉ เจตเจฟเจเจพเจฐ เจจเจนเฉเจ เจเจฐเจพเจเจเจพ; เจเฉฑเจ เจเจฆเจพเจนเจฐเจจ เจฎเฉเจฐเฉ เจธเฉเฉฑเจเจ
เฉฑเจช เจฒเฉเจ เจตเจฟเฉฑเจ เจตเจฐเจฃเจจ เจเฉเจคเฉ เจเจ เจนเฉ
crypto ca trustpoint ISE-CA
enrollment terminal
crl configure
เจ เจธเฉเจ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจฃ เจฒเจ เจตเจฐเจคเฉ เจเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจตเจฟเฉฑเจ เจเฉเจคเจฐเจพเจ เจฆเฉ เจ เจจเฉเจธเจพเจฐ เจจเจฟเจฏเจฎเจพเจ เจฆเฉ เจ เจงเจพเจฐ เจคเฉ เจเจจเจฒ-เจธเจฎเฉเจน เจฆเฉเจเจฐเจพ เจตเฉฐเจก เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจฆเฉ เจนเจพเจเฅค เจธเจพเจกเฉ เจฆเฉเจเจฐเจพ เจชเจฟเจเจฒเฉ เจชเฉเจพเจ 'เจคเฉ เจฌเจฃเจพเจ เจเจ AnyConnect เจชเฉเจฐเฉเจซเจพเจเจฒ เจจเฉเฉฐ เจตเฉ เจเฉฑเจฅเฉ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉเฅค เจเจฟเจฐเจชเจพ เจเจฐเจเฉ เจงเจฟเจเจจ เจฆเจฟเจ เจเจฟ เจฎเฉเจ เจฎเฉเฉฑเจฒ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจฐเจฟเจนเจพ เจนเจพเจ SECUREBANK-RA, เจเจพเจฐเฉ เจเฉเจคเฉ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจตเจพเจฒเฉ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจจเฉเฉฐ เจธเฉเจฐเฉฐเจ เจธเจฎเฉเจน เจตเจฟเฉฑเจ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเจจ เจฒเจ เจธเฉเจฐเฉฑเจเจฟเจ เจค-เจฌเฉเจเจ-เจตเฉเจชเฉเจเจจ, เจเจฟเจฐเจชเจพ เจเจฐเจเฉ เจจเฉเจ เจเจฐเฉ เจเจฟ เจฎเฉเจฐเฉ เจเฉเจฒ เจเจน เจเฉเจคเจฐ AnyConnect เจชเฉเจฐเฉเจซเจพเจเจฒ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฌเฉเจจเจคเฉ เจเจพเจฒเจฎ เจตเจฟเฉฑเจ เจนเฉเฅค
tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
subject-name attr ou eq securebank-ra
!
webvpn
anyconnect profiles SECUREBANK disk0:/securebank.xml
certificate-group-map OU-Map 6 SECURE-BANK-VPN
!
เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจธเจฐเจตเจฐเจพเจ เจจเฉเฉฐ เจธเฉเฉฑเจเจ เฉฑเจช เจเฉเจคเจพ เจเจพ เจฐเจฟเจนเจพ เจนเฉเฅค เจฎเฉเจฐเฉ เจเฉเจธ เจตเจฟเฉฑเจ, เจเจน เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฆเฉ เจชเจนเจฟเจฒเฉ เจชเฉเจพเจ เจฒเจ ISE เจนเฉ เจ เจคเฉ MFA เจตเจเฉเจ DUO (เจฐเฉเจกเฉเจ เจธ เจชเฉเจฐเฉเจเจธเฉ) เจนเฉเฅค
! CISCO ISE
aaa-server ISE protocol radius
authorize-only
interim-accounting-update periodic 24
dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
timeout 60
key *****
authentication-port 1812
accounting-port 1813
no mschapv2-capable
!
เจ เจธเฉเจ เจธเจฎเฉเจน เจจเฉเจคเฉเจเจ เจ เจคเฉ เจธเฉเจฐเฉฐเจ เจธเจฎเฉเจน เจ เจคเฉ เจเจนเจจเจพเจ เจฆเฉ เจธเจนเจพเจเจ เจญเจพเจ เจฌเจฃเจพเจเจเจฆเฉ เจนเจพเจ:
เจธเฉเจฐเฉฐเจ เจธเจฎเฉเจน เจกเจฟเจซเฉเจฒเจWEBVPNGเจเจฐเฉเฉฑเจช เจฆเฉ เจตเจฐเจคเฉเจ เจฎเฉเฉฑเจ เจคเฉเจฐ 'เจคเฉ AnyConnect VPN เจเจฒเจพเจเฉฐเจ เจจเฉเฉฐ เจกเจพเจเจจเจฒเฉเจก เจเจฐเจจ เจ เจคเฉ ASA เจฆเฉ SCEP-เจชเฉเจฐเจพเจเจธเฉ เจซเฉฐเจเจธเจผเจจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจเจชเจญเฉเจเจคเจพ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฒเจ เจเฉเจคเฉ เจเจพเจตเฉเจเฉ; เจเจธเจฆเฉ เจฒเจ เจธเจพเจกเฉ เจเฉเจฒ เจธเฉเจฐเฉฐเจ เจธเจฎเฉเจน เจ เจคเฉ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจธเจฎเฉเจน เจจเฉเจคเฉ เจฆเฉเจตเจพเจ 'เจคเฉ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจตเจฟเจเจฒเจชเจพเจ เจจเฉเฉฐ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจเฉเจคเจพ เจเจฟเจ เจนเฉเฅค AC-เจกเจพเจเจจเจฒเฉเจก เจเจฐเฉ, เจ เจคเฉ เจฒเฉเจก เจเฉเจคเฉ AnyConnect เจชเฉเจฐเฉเจซเจพเจเจฒ 'เจคเฉ (เจเฉฑเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฒเจ เจเฉเจคเจฐ, เจเจฆเจฟ)เฅค เจเจธ เจธเจฎเฉเจน เจจเฉเจคเฉ เจตเจฟเฉฑเจ เจตเฉ เจ เจธเฉเจ เจกเจพเจเจจเจฒเฉเจก เจเจฐเจจ เจฆเฉ เจเจผเจฐเฉเจฐเจค เจฆเจพ เจธเฉฐเจเฉเจค เจฆเจฟเฉฐเจฆเฉ เจนเจพเจ ISE เจชเฉเจธเจเจฐ เจฎเฉเจกเฉเจเจฒ.
เจธเฉเจฐเฉฐเจ เจธเจฎเฉเจน เจธเฉเจฐเฉฑเจเจฟเจ เจค-เจฌเฉเจเจ-เจตเฉเจชเฉเจเจจ เจชเจฟเจเจฒเฉ เจชเฉเจพเจ เจตเจฟเฉฑเจ เจเจพเจฐเฉ เจเฉเจคเฉ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจจเจพเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจเจฐเจจ เจตเฉเจฒเฉ เจเจพเจนเจ เจฆเฉเจเจฐเจพ เจเจชเจฃเฉ เจเจช เจนเฉ เจตเจฐเจคเจฟเจ เจเจพเจตเฉเจเจพ, เจเจฟเจเจเจเจฟ, เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฎเฉเจช เจฆเฉ เจ เจจเฉเจธเจพเจฐ, เจเฉเจจเฉเจเจธเจผเจจ เจเจพเจธ เจคเฉเจฐ 'เจคเฉ เจเจธ เจธเฉเจฐเฉฐเจ เจธเจฎเฉเจน 'เจคเฉ เจกเจฟเฉฑเจ เจเจพเจตเฉเจเจพเฅค เจฎเฉเจ เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฑเจฅเฉ เจฆเจฟเจฒเจเจธเจช เจตเจฟเจเจฒเจชเจพเจ เจฌเจพเจฐเฉ เจฆเฉฑเจธเจพเจเจเจพ:
- เจธเฉเจเฉฐเจกเจฐเฉ-เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ-เจธเจฐเจตเจฐ-เจธเจฎเฉเจน DUO # DUO เจธเจฐเจตเจฐ (เจฐเฉเจกเฉเจ เจธ เจชเฉเจฐเฉเจเจธเฉ) 'เจคเฉ เจธเฉเจเฉฐเจกเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจธเฉเจ เจเจฐเฉ
- เจชเฉเจฐเจฎเจพเจฃ-เจชเฉฑเจคเจฐ เจคเฉเจ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ # เจชเฉเจฐเจพเจเจฎเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฒเจ, เจ เจธเฉเจ เจเจชเจญเฉเจเจคเจพ เจฒเฉเจเจเจจ เจจเฉเฉฐ เจชเฉเจฐเจพเจชเจค เจเจฐเจจ เจฒเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฆเฉ CN เจเฉเจคเจฐ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเจพเจ
- เจธเฉเจเฉฐเจกเจฐเฉ-เจเจชเจญเฉเจเจคเจพ-เจจเจพเจฎ-เจคเฉเจ-เจธเจฐเจเฉเจซเจฟเจเฉเจ I # DUO เจธเจฐเจตเจฐ 'เจคเฉ เจธเฉเจเฉฐเจกเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฒเจ, เจ เจธเฉเจ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจฆเฉ เจเจเจธเจเจฐเฉเจเจ เจเฉเจคเฉ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ เจ เจคเฉ เจธเจผเฉเจฐเฉเจเจคเฉ (I) เจเฉเจคเจฐเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเจพเจเฅค
- เจชเฉเจฐเฉ-เจซเจฟเจฒ-เจฏเฉเจเจผเจฐเจจเฉเจฎ เจเจฒเจพเจเฉฐเจ # เจฌเจฆเจฒเจฃ เจฆเฉ เจฏเฉเจเจคเจพ เจคเฉเจ เจฌเจฟเจจเจพเจ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจตเจฟเฉฐเจกเฉ เจตเจฟเฉฑเจ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ เจจเฉเฉฐ เจชเจนเจฟเจฒเจพเจ เจคเฉเจ เจญเจฐเฉ
- เจธเฉเจเฉฐเจกเจฐเฉ-เจชเฉเจฐเฉ-เจซเจฟเจฒ-เจฏเฉเจเจผเจฐเจจเฉเจฎ เจเจฒเจพเจเฉฐเจ เจนเจพเจเจก เจฏเฉเจเจผ-เจเจพเจฎเจจ-เจชเจพเจธเจตเจฐเจก เจชเฉเจธเจผ # เจ
เจธเฉเจ เจธเฉเจเฉฐเจกเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ DUO เจฒเจ เจฒเฉเจเจเจจ/เจชเจพเจธเจตเจฐเจก เจเจจเจชเฉเจ เจตเจฟเฉฐเจกเฉ เจจเฉเฉฐ เจฒเฉเจเจพเจเจเจฆเฉ เจนเจพเจ เจ
เจคเฉ เจจเฉเจเฉเจซเจฟเจเฉเจธเจผเจจ เจตเจฟเจงเฉ (sms/push/phone) เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเจพเจ - เจชเจพเจธเจตเจฐเจก เจเฉเจคเจฐ เจฆเฉ เจฌเจเจพเจ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจฆเฉ เจฌเฉเจจเจคเฉ เจเจฐเจจ เจฒเจ เจกเฉเจ เจเจฐเฉ
เจเฉฑเจฅเฉ
!
access-list posture-redirect extended permit tcp any host 72.163.1.80
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
dns-server value 192.168.99.155 192.168.99.130
vpn-filter value VPN-Filter
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
default-domain value ashes.cc
address-pools value vpn-pool
webvpn
anyconnect ssl dtls enable
anyconnect mtu 1300
anyconnect keep-installer installed
anyconnect ssl keepalive 20
anyconnect ssl rekey time none
anyconnect ssl rekey method ssl
anyconnect dpd-interval client 30
anyconnect dpd-interval gateway 30
anyconnect ssl compression lzs
anyconnect dtls compression lzs
anyconnect modules value iseposture
anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
dns-server value 192.168.99.155 192.168.99.130
vpn-filter value VPN-Filter
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
default-domain value ashes.cc
address-pools value vpn-pool
scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
webvpn
anyconnect ssl dtls enable
anyconnect mtu 1300
anyconnect keep-installer installed
anyconnect ssl keepalive 20
anyconnect ssl rekey time none
anyconnect ssl rekey method ssl
anyconnect dpd-interval client 30
anyconnect dpd-interval gateway 30
anyconnect ssl compression lzs
anyconnect dtls compression lzs
anyconnect modules value iseposture
anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
address-pool vpn-pool
authentication-server-group ISE
accounting-server-group ISE
default-group-policy AC-DOWNLOAD
scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
address-pool vpn-pool
authentication-server-group ISE
secondary-authentication-server-group DUO
accounting-server-group ISE
default-group-policy SECURE-BANK-VPN
username-from-certificate CN
secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
authentication aaa certificate
pre-fill-username client
secondary-pre-fill-username client hide use-common-password push
group-alias SECURE-BANK-VPN enable
dns-group ASHES-DNS
!
เจ เฉฑเจเฉ เจ เจธเฉเจ ISE เจตเฉฑเจฒ เจตเจงเจฆเฉ เจนเจพเจ:
เจ เจธเฉเจ เจเฉฑเจ เจธเจฅเจพเจจเจ เจเจชเจญเฉเจเจคเจพ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจฆเฉ เจนเจพเจ (เจคเฉเจธเฉเจ AD/LDAP/ODBC, เจเจฆเจฟ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ), เจธเจฐเจฒเจคเจพ เจฒเจ, เจฎเฉเจ เจเฉเจฆ ISE เจตเจฟเฉฑเจ เจเฉฑเจ เจธเจฅเจพเจจเจ เจเจชเจญเฉเจเจคเจพ เจฌเจฃเจพเจเจ เจนเฉ เจ เจคเฉ เจเจธเจจเฉเฉฐ เจเฉเจคเจฐ เจตเจฟเฉฑเจ เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจคเจพ เจนเฉ เจตเฉเจฐเจตเจพ UDID PC เจเจฟเจธ เจคเฉเจ เจเจธเจจเฉเฉฐ VPN เจฐเจพเจนเฉเจ เจฒเฉเจ เจเจจ เจเจฐเจจ เจฆเฉ เจเจเจพเจเจผเจค เจนเฉเฅค เจเฉเจเจฐ เจฎเฉเจ ISE 'เจคเฉ เจธเจฅเจพเจจเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเจพ เจนเจพเจ, เจคเจพเจ เจฎเฉเจ เจธเจฟเจฐเจซเจผ เจเฉฑเจ เจกเจฟเจตเจพเจเจธ เจคเฉฑเจ เจธเฉเจฎเจฟเจค เจนเฉเจตเจพเจเจเจพ, เจเจฟเจเจเจเจฟ เจเฉฑเจฅเฉ เจฌเจนเฉเจค เจธเจพเจฐเฉ เจเฉเจคเจฐ เจจเจนเฉเจ เจนเจจ, เจชเจฐ เจคเฉเจเฉ-เจงเจฟเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจกเฉเจเจพเจฌเฉเจธ เจตเจฟเฉฑเจ เจฎเฉเจฐเฉ เจเฉเจฒ เจ เจเจฟเจนเฉเจเจ เจชเจพเจฌเฉฐเจฆเฉเจเจ เจจเจนเฉเจ เจนเฉเจฃเจเฉเจเจเฅค
เจเจ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจจเฉเจคเฉ เจจเฉเฉฐ เจตเฉเจเฉเจ, เจเจธ เจจเฉเฉฐ เจเจพเจฐ เจเฉเจจเฉเจเจธเจผเจจ เจชเฉเจพเจตเจพเจ เจตเจฟเฉฑเจ เจตเฉฐเจกเจฟเจ เจเจฟเจ เจนเฉ:
- เจชเฉเจพเจ 1 โ AnyConnect เจเจเฉฐเจ เจจเฉเฉฐ เจกเจพเจเจจเจฒเฉเจก เจเจฐเจจ เจ เจคเฉ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจเจพเจฐเฉ เจเจฐเจจ เจฒเจ เจจเฉเจคเฉ
- เจชเฉเจพเจ 2 - เจชเฉเจฐเจพเจเจฎเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจจเฉเจคเฉ เจฒเฉเจเจเจจ (เจธเจฐเจเฉเจซเจฟเจเฉเจ เจคเฉเจ)/เจชเจพเจธเจตเจฐเจก + เจฏเฉเจกเฉเจเจเจกเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฆเฉ เจจเจพเจฒ เจธเจฐเจเฉเจซเจฟเจเฉเจ
- เจชเฉเจพเจ 3 - เจฏเฉเจเจผเจฐเจจเจพเจฎ + เจธเจเฉเจ เจ เจธเฉเจธเจฎเฉเจเจ เจตเจเฉเจ UDID เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ Cisco DUO (MFA) เจฆเฉเจเจฐเจพ เจธเฉเจเฉฐเจกเจฐเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ
- เจชเฉเจพเจ
4 - เจ
เฉฐเจคเจฟเจฎ เจ
เจงเจฟเจเจพเจฐ เจฐเจพเจ เจตเจฟเฉฑเจ เจนเฉ:
- เจ เจจเฉเจเฉเจฒ;
- UDID เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ (เจธเจฐเจเฉเจซเจฟเจเฉเจ + เจฒเฉเจเจเจจ เจฌเจพเจเจกเจฟเฉฐเจ เจคเฉเจ),
- Cisco DUO MFA;
- เจฒเฉเจเจเจจ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ;
- เจธเจฐเจเฉเจซเจฟเจเฉเจ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ;
เจเจ เจเฉฑเจ เจฆเจฟเจฒเจเจธเจช เจธเจฅเจฟเจคเฉ เจจเฉเฉฐ เจตเฉเจเฉเจ UUID_VALIDATED, เจเจน เจฌเจฟเจฒเจเฉเจฒ เจเฉฐเจ เจเจพเจชเจฆเจพ เจนเฉ เจเจฟ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจเจฐเจจ เจตเจพเจฒเจพ เจเจชเจญเฉเจเจคเจพ เจ เจธเจฒ เจตเจฟเฉฑเจ เจเฉเจคเจฐ เจตเจฟเฉฑเจ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจเฉฑเจ เจ เจจเฉเจฎเจคเฉ UDID เจตเจพเจฒเฉ PC เจคเฉเจ เจเจเจ เจนเฉ เจตเฉเจฐเจตเจพ เจเจพเจคเจพ, เจธเจผเจฐเจคเจพเจ เจเจธ เจคเจฐเฉเจนเจพเจ เจฆเจฟเจเจพเจ เจฆเจฟเฉฐเจฆเฉเจเจ เจนเจจ:
เจชเฉเจพเจ 1,2,3 'เจคเฉ เจตเจฐเจคเฉ เจเจ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจชเฉเจฐเฉเจซเจพเจเจฒ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจ เจจเฉเจธเจพเจฐ เจนเฉ:
เจคเฉเจธเฉเจ ISE เจตเจฟเฉฑเจ เจเจฒเจพเจเฉฐเจ เจธเฉเจธเจผเจจ เจฆเฉ เจตเฉเจฐเจตเจฟเจเจ เจจเฉเฉฐ เจฆเฉเจ เจเฉ เจเจพเจเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ เจเจฟ AnyConnect เจเจฒเจพเจเฉฐเจ เจคเฉเจ UDID เจธเจพเจกเฉ เจคเฉฑเจ เจเจฟเจตเฉเจ เจชเจนเฉเฉฐเจเจฆเจพ เจนเฉเฅค เจตเจฟเจธเจคเจพเจฐ เจตเจฟเฉฑเจ เจ เจธเฉเจ เจฆเฉเจเจพเจเจเฉ เจเจฟ เจตเจฟเจงเฉ เจฆเฉเจเจฐเจพ เจเฉเจ เจตเฉ เจเจจเฉเจเจ ACIDEX เจชเจฒเฉเจเจซเจพเจฐเจฎ เจฌเจพเจฐเฉ เจจเจพ เจธเจฟเจฐเจซเจผ เจเจพเจฃเจเจพเจฐเฉ เจญเฉเจเจฆเจพ เจนเฉ, เจธเจเฉเจ เจกเจฟเจตเจพเจเจธ เจฆเฉ UDID เจตเฉ เจญเฉเจเจฆเจพ เจนเฉ เจธเจฟเจธเจเฉ-เจเจตเฉ-เจชเฉเจ เจฐ:
เจเจ เจเจชเจญเฉเจเจคเจพ เจ เจคเฉ เจเฉเจคเจฐ เจจเฉเฉฐ เจเจพเจฐเฉ เจเฉเจคเฉ เจธเจฐเจเฉเจซเจฟเจเฉเจ เจตเฉฑเจฒ เจงเจฟเจเจจ เจฆเฉเจเจ เจธเจผเฉเจฐเฉเจเจคเฉ (I), เจเฉ เจเจฟ เจเจธเจจเฉเฉฐ Cisco DUO 'เจคเฉ เจธเฉเจเฉฐเจกเจฐเฉ MFA เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฒเจ เจฒเฉเจเจเจจ เจตเจเฉเจ เจฒเฉเจฃ เจฒเจ เจตเจฐเจคเจฟเจ เจเจพเจเจฆเจพ เจนเฉ:
เจฒเฉเจ เจตเจฟเฉฑเจ DUO เจฐเฉเจกเฉเจ เจธ เจชเฉเจฐเฉเจเจธเฉ เจธเจพเจเจก 'เจคเฉ เจ เจธเฉเจ เจธเจชเฉฑเจธเจผเจ เจคเฉเจฐ 'เจคเฉ เจฆเฉเจ เจธเจเจฆเฉ เจนเจพเจ เจเจฟ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฆเฉ เจฌเฉเจจเจคเฉ เจเจฟเจตเฉเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ, เจเจน เจฏเฉเจกเฉเจเจเจกเฉ เจจเฉเฉฐ เจเจชเจญเฉเจเจคเจพ เจจเจพเจฎ เจตเจเฉเจ เจตเจฐเจคเจฆเจพ เจนเฉ:
DUO เจชเฉเจฐเจเจฒ เจคเฉเจ เจ เจธเฉเจ เจเฉฑเจ เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเฉเจเจฐเจจ เจเจตเฉเจเจ เจฆเฉเจเจฆเฉ เจนเจพเจ:
เจ เจคเฉ เจเจชเจญเฉเจเจคเจพ เจตเจฟเจธเจผเฉเจธเจผเจคเจพเจตเจพเจ เจตเจฟเฉฑเจ เจฎเฉเจ เจเจธเจจเฉเฉฐ เจธเฉเฉฑเจ เจเฉเจคเจพ เจนเฉ เจเจชเจจเจพเจฎ, เจเจฟเจธเจจเฉเฉฐ เจฎเฉเจ เจฒเฉเจเจฟเจจ เจฒเจ เจตเจฐเจคเจฟเจ, เจฌเจฆเจฒเฉ เจตเจฟเฉฑเจ, เจเจน เจฒเฉเจเจเจจ เจฒเจ เจฎเจจเจเจผเฉเจฐ เจชเฉเจธเฉ เจฆเจพ UDID เจนเฉ:
เจจเจคเฉเจเฉ เจตเจเฉเจ เจธเจพเจจเฉเฉฐ เจฎเจฟเจฒเจฟเจ:
- เจฎเจฒเจเฉ-เจซเฉเจเจเจฐ เจฏเฉเจเจผเจฐ เจ เจคเฉ เจกเจฟเจตเจพเจเจธ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ;
- เจเจชเจญเฉเจเจคเจพ เจฆเฉ เจกเจฟเจตเจพเจเจธ เจฆเฉ เจงเฉเจเจพเจงเฉเฉ เจฆเฉ เจตเจฟเจฐเฉเฉฑเจง เจธเฉเจฐเฉฑเจเจฟเจ;
- เจกเจฟเจตเจพเจเจธ เจฆเฉ เจธเจฅเจฟเจคเฉ เจฆเจพ เจฎเฉเจฒเจพเจเจเจฃ เจเจฐเจจเจพ;
- เจกเฉเจฎเฉเจจ เจฎเจธเจผเฉเจจ เจธเจฐเจเฉเจซเจฟเจเฉเจ, เจเจฆเจฟ เจจเจพเจฒ เจตเจงเฉ เจนเฉเจ เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจฒเจ เจธเฉฐเจญเจพเจตเฉ;
- เจธเจตเฉเจเจฒเจฟเจค เจคเฉเจฐ 'เจคเฉ เจคเจพเจเจจเจพเจค เจธเฉเจฐเฉฑเจเจฟเจ เจฎเจพเจกเจฟเจเจฒเจพเจ เจฆเฉ เจจเจพเจฒ เจตเจฟเจเจชเจ เจฐเจฟเจฎเฉเจ เจเฉฐเจฎ เจตเจพเจฒเฉ เจฅเจพเจ เจฆเฉ เจธเฉเจฐเฉฑเจเจฟเจ;
Cisco VPN เจธเฉเจฐเฉเจเจผ เจฒเฉเจเจพเจ เจฆเฉ เจฒเจฟเฉฐเจ:
ASA VPN เจฒเฉเจก-เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ เจเจฒเฉฑเจธเจเจฐ เจจเฉเฉฐ เจคเฉเจจเจพเจค เจเจฐเจจเจพ Cisco ASA 'เจคเฉ AnyConnect VPN เจธเฉเจฐเฉฐเจ เจตเจฟเฉฑเจ เจเจฒเจพเจเจก เจธเฉเจตเจพเจตเจพเจ เจจเฉเฉฐ เจ เจจเฉเจเฉเจฒเจฟเจค เจเจฐเจจเจพ
เจธเจฐเฉเจค: www.habr.com