Cisco Cisco Identity Services Engine 1.3

다운로드
페이지 21
Step 10
Click Submit, and then click Commit Changes.
WSA Identification Profile Settings
Choose Web Security Manager Identification Profiles Add Identification Profile to create the identity profile for the WSA
clients that need to be authenticated through ISE. The Identification Profiles page contains the following sections:
Description
Section
Enable Identification Profile:
• Name— Enter a name for the identification profile.
• Description—Enter the description.
• Insert Above— Enter the order in which polices should be matched to an incoming request
(top to bottom).
Client /User Identification
Profiles
Transparently identify users with ISE—The username and associated SGTs will be obtained
from ISE.
User identification
If user authentication is not available from ISE:
• Support Guest Privileges— The user can be proxied through WSA and can be authenticated
as a guest.
• Require Authentication— The user can be proxied through WSA and can be authenticated
by using protocols such as Windows NT Lan Manager ( NTLM), Lightweight Directory
Access Protocol (LDAP), Kerberos, or Transparent User Identification (TUI).
• Block Transactions— Do not allow Internet access to users who cannot be identified by
ISE.
Fallback to Authentication
Realm or Guest Privileges
The options for Fallback to Authentication Realm or Guest Privileges change according to the selection made.
Description
Fallback to Authentication Realm or
Guest Privileges Options
No changes
Support Guest Privileges
12