hiep03
Intern
Cấu hình tạo Enforcement Profile để chỉ định Role cho thiết bị đã Onboard và thiết lập Policy để phân quyền truy cập
I. Mở đầu
Ở các bài viết Onboard trước mình đã hướng dẫn cấu hình các thiết lập cơ bản nhất để có thể chạy Onboard. Bài viết này sẽ cấu hình tạo Service để nhận các yêu cầu Onboard từ người dùng và xác thực bằng EAP-TLSII. Cấu hình
Cấu hình Method
Tạo Authentication Method mới và gán link OCSP trong Onboard vào
Save
Cấu hình Service Onboard
Tạo Service với Type là Aruba Application Authentication
Authen Source mình sẽ cấu hình để người dùng xác thực bằng AD
Cấu hình Role
Nếu cần phân quyền theo Role có thể viết Rule áp dụng
Enforcement
Cấu hình Service EAP-TLS
Authentication Methods
Chọn Method đã tạo
Role
Enforcement
III. Kiểm tra
Từ máy Client bật trình duyệtSẽ được chuyển hướng đến trang Portal
Login
Sau khi đăng nhập xong sẽ được tải Quickconnect
Tải QuickConnect về
Sau khi tải xong Run, cái này sẽ setup Cert các điều kiện cần thiết để người dùng Onboard
Trust hết 3 cert này
Nhấn nút Connect sẽ thấy IP được cấp
Người dùng đã vào được mạng
Trên Access Tracker
IV. Tổng kết
Bài viết liên quan
Được quan tâm
Bài viết mới