Cisco Cisco ScanSafe Web Security

Page of 214
C A P Í T U L O  
3
Gerenciamento de usuários
A área de gerenciamento de usuários do Cisco ScanCenter permite criar grupos, editar usuários e grupos,
bem como importar usuários, dicionários e informações de arquivo. Ao usar o Cisco AnyConnect Secure
Mobility Web Security ou Connector (incluindo o Appliance de segurança adaptativa da Cisco e a
funcionalidade de conector do Roteador de serviços integrados da Cisco), os grupos permitem que você
implemente a política de acesso à Web baseada em função.
Os grupos são avaliados da seguinte forma:
1
Se o Connector estiver configurado para enviar detalhes do grupo interno, será verificado se o nome do
grupo fornecido corresponde a algum grupo configurado no Cisco ScanCenter. Se houver uma
correspondência, o grupo correspondido será selecionado. Se o usuário pertencer a mais de um grupo,
qualquer grupo que contenha a string "webscan" receberá prioridade.
2
Se o nome de usuário for correspondido, mas nenhum grupo for correspondido, será verificado se o
usuário pertence a um grupo atual.
3
Se não houver correspondência para o grupo, mas o endereço IP interno estiver presente, será verificado
se o endereço IP corresponde a uma expressão de IP do grupo.
4
Se não houver correspondência para o grupo, será verificado se o endereço IP externo corresponde a uma
expressão de IP de grupo.
Gerenciamento de grupos
Dois tipos de grupo são compatíveis com o Cisco ScanCenter: grupos de diretórios e grupos personalizados.
Os grupos de diretórios podem ser grupos do Active Directory do Windows ou LDAP. Os grupos personalizados
permitem criar um grupo que contenha todos os usuários, independentemente dos seus grupos do Active
Directory ou LDAP.
Procedimento
Etapa 1 Clique na guia Admin para exibir os menus de administração.
Etapa 2 No menu Gerenciamento, clique em Grupos para exibir a página Gerenciar grupos.
Guia do administrador do Cisco ScanCenter, versão 5.2    
    OL-22629-06
17