Cisco Cisco Identity Services Engine 1.2 开发者指南

下载
页码 21
• ISE 관리자 인증서를 확인합니다.
• ISE pxGrid에 대한 연결을 확인하고 SGT를 검색합니다.
• REST 서버에 대한 연결을 확인합니다.
단계 10
Submit을 클릭한 다음 Commit Changes를 클릭합니다.
WSA 식별 프로파일 설정
Web Security Manager Identification Profiles Add Identification Profile을 선택하여 ISE를 통해 인증해야 하는 WSA 클
라이언트의 ID 프로파일을 생성합니다. Identification Profiles 페이지에는 다음 섹션이 포함됩니다.
설명
섹션
식별 프로파일을 활성화합니다.
• Name — 식별 프로파일의 이름을 입력합니다.
• Description — 설명을 입력합니다.
• Insert Above — 정책이 수신 요청과 일치해야 하는 순서를 입력합니다(위에서 아래
로).
Client/User Identification
Profiles
Transparently identify users with ISE — ISE에서 가져오는 사용자 이름 및 관련 SGT입니
다.
사용자 식별
사용자 인증이 ISE에서 제공되지 않는 경우:
• Support Guest Privileges — WSA를 통해 사용자를 프록시화하고 게스트로 인증할
수 있습니다.
• Require Authentication — WSA를 통해 사용자를 프록시화하고 NTLM(Windows NT
Lan Manager), LDAP(Lightweight Directory Access Protocol), Kerberos 또는
TUI(Transparent User Identification) 같은 프로토콜을 사용하여 인증할 수 있습니다.
• Block Transactions — ISE에서 식별할 수 없는 사용자에 대한
인터넷액세스를 허
용하지 않습니다.
Fallback to Authentication
Realm or Guest Privileges
Fallback to Authentication Realm 또는 Guest Privileges의 옵션은 선택한 사항에 따라 달라집니다.
설명
Fallback to Authentication Realm or
Guest Privileges 
옵션
변경 내용 없음
게스트 권한 지원
12