For the complete documentation index, see llms.txt. This page is also available as Markdown.

ルール

これは RADIUSaaS ルールエンジンのドキュメントです。ネットワークアクセス要求をさらに制限するルールを定義したり、VLAN ID を割り当てたりすることで、セキュリティ層を追加できます。

一般

Rule Engine は、認証情報の認証の背後にある第2のセキュリティ層です。デバイスまたはユーザーが有効な 証明書 (お使いの 信頼されたルート証明書で確認)または有効な ユーザー名/パスワード ペアを提示すると、Rule Engine はその特定の要求が実際にネットワークへのアクセスを許可されるかどうか、また、その見返りとして VLAN ID や追加の RADIUS 属性など何を受け取るかを判断します。

デフォルトルール

既存のインスタンスへの影響を避けるため、または Rule Engine をまったく使用したくない場合には、既定ではルールが定義されていなくても任意の認証が許可されます。これは当社のデフォルトルールによって実現されています 任意の認証を許可.

ルール実行順

受信する各要求は、有効化されたルールに対して上から下へチェックされます。最初に、その 条件, 認証方式フィルター が要求とすべて一致するルールが適用され、結果が決まります。それ以降に配置された一致ルールは、その要求については評価されません。

複数のルールを設定している場合、それらはウェブポータルに表示される順序、つまり上から下へ適用されます。

唯一の例外は 任意の認証を許可 ルールで、設定されている場合は最後の手順として処理されます。これは、特にランプインのシナリオで、ルールがすべてのユースケースや場所をカバーしているか確信が持てない場合に有用です。その場合、前のルールで拒否されたすべての認証要求は、デフォルトルールによって引き続き受け入れられます。ダッシュボードでは、他のすべてのルールで失敗しているデバイス/ユーザーを確認し、それに応じてルールを修正・拡張できます。

ルールの数が多くなった場合は、高いパフォーマンスを維持するため、最も可能性の高いルールが先にヒットするように並べることを推奨します。

詳細情報

ルールとその使い方の詳細は、以下のページをご覧ください:

基本構造グループ証明書拡張属性カタログ

最終更新

役に立ちましたか?