一般的な構成

ルールはさらに制限を可能にします

ルールコレクション

circle-info

ルールには説明的な名前を付けることをお勧めします。これにより、Insightで明確に識別できるようになります ログ

各ルールは次を持つことができます 名前、説明 および特定の認証タイプに対して指定されます。 現在、次の認証タイプのルールを定義できます Wi-Fi, LAN および VPNさらに、次のことができます 有効化 または 無効にする 各ルール。

さまざまなルールを表示

SSID、アクセスポイント(AP)およびスイッチのMACグループ

circle-info

のために Wi-Fi および 有線/LAN ネットワークのみ!

AP、SSID、ネットワークスイッチなどの特定のネットワークインフラ要素へのアクセスを制限するには、次の2つのオプションがあります:

  1. それぞれを追加 MAC アドレス または SSID をルールコレクションに直接追加します。

  2. 作成 グループ 複数のターゲットを追加してより効率的に管理できるグループを作成できます。この方法では、ルール自体に手を加えることなくアイテムの追加や削除が可能で、ルールはグループのみを参照します。

circle-info

大量のMACアドレスを追加したい場合は、次のファイル形式(.xlsx、.xls、.csv)からインポートできます。

インポートできる最大のMACアドレス数は、設定しているルールの数などの要因によって異なります。

circle-exclamation

信頼されたNAS識別子とIPアドレス

circle-info

のために VPN ネットワークのみ!

VPN認証にRADIUSaaSを使用する場合、認証要求を特定のネットワークアクセスサーバー(NAS)に限定するために、その識別子やIPアドレスを許可リストに追加できます。

  1. それぞれを追加 NAS識別子 または NASのIPアドレス ルールコレクションに直接

  2. 複数のターゲットを追加してより効率的に管理できるグループを作成します。この方法では、ルール自体に手を加えることなくアイテムの追加や削除が可能で、ルールはグループのみを参照します。

カスタム証明書拡張

独自のPKIをお持ちで、カスタム証明書拡張(OID)の値に基づいてVLAN IDを割り当てたい場合、そのマッピング情報をRADIUSaaSの下で利用可能にできます カスタム証明書拡張。 そのようなカスタム拡張を指定すると、任意のルールで参照でき、生の値またはフィルタされた拡張値に基づいてVLANを割り当てることができます。

circle-info

現在、多くのMDMシステム(Microsoft IntuneやJamf Proを含む)では、SCEPプロファイルにカスタム証明書拡張を追加することはサポートされていません。

したがって、代わりに証明書のサブジェクト名を使用することをお勧めします 動的にVLANを割り当てる.

証明書拡張によるVLAN割り当てを表示
証明書拡張を表示

最終更新

役に立ちましたか?