Cisco Cisco NAC Appliance 4.1.0

Page of 506
Cisco NAC Appliance - Clean Access Manager Installation and Administration Guide
OL-12214-01
Chapter 6      User Management: Configuring User Roles and Local Users
Create User Roles
Modify Role
From the List of Roles tab (
), you can configure traffic and bandwidth policies for any user 
role. You can also edit the Clean Access Agent Temporary role, Quarantine role, and any normal login 
role you have created. 
Figure 6-3
List of Roles
Operations you can perform from the List of Roles tab are as follows: 
  •
The Policies button (
) links to the Traffic Control tab and lets you set traffic filter policies for 
the role. For details, see 
  •
The BW button ( ) links to the Bandwidth tab and lets you set upstream and downstream bandwidth 
restrictions by role. For details, see 
.
  •
The Edit button (
) links to the Edit Role tab and lets you modify role properties. See 
 below.
  •
The Delete button (
) removes the role and all associated polices from the system and assigns users 
to the Unauthenticated role. See 
  •
Specify a network access schedule for the role. For details, see 
Edit a Role
1.
Go to User Management > User Roles > List of Roles.
2.
Roles listed will include the following: 
Clean Access Agent Temporary Role – Assigned to users to force them to meet Clean Access 
Agent packages or requirements when Clean Access Agent is required to be used for login and 
Clean Access vulnerability assessment. There is only one Clean Access Agent Temporary Role 
which is already present in the system. This role can be edited but not added.
Quarantine Role – Assigned to users to quarantine them when Clean Access network scanning 
finds a vulnerability on the user system. You can configure the system Quarantine role only or 
add additional quarantine roles if needed. 
User-defined role – The user roles you have created.