Aruba ClearPass [Lab-22][Onboard#4] Cấu hình tạo Enforcement Profile để chỉ định Role cho thiết bị đã Onboard và thiết lập Policy để phân quyền truy cập

hiep03

Intern

Cấu hình tạo Enforcement Profile để chỉ định Role cho thiết bị đã Onboard và thiết lập Policy để phân quyền truy cập

I. Mở đầu​

Ở các bài viết Onboard trước mình đã hướng dẫn cấu hình các thiết lập cơ bản nhất để có thể chạy Onboard. Bài viết này sẽ cấu hình tạo Service để nhận các yêu cầu Onboard từ người dùng và xác thực bằng EAP-TLS

II. Cấu hình​

Cấu hình Method
1785999089298.png

Tạo Authentication Method mới và gán link OCSP trong Onboard vào
1785999164054.png

Save

Cấu hình Service Onboard
1785999219639.png

Tạo Service với Type là Aruba Application Authentication
1785999581122.png

Authen Source mình sẽ cấu hình để người dùng xác thực bằng AD
1785999625585.png

Cấu hình Role
1785999649197.png

Nếu cần phân quyền theo Role có thể viết Rule áp dụng
Enforcement
1785999680917.png

Cấu hình Service EAP-TLS
1785999716472.png

Authentication Methods
Chọn Method đã tạo
1785999775820.png

Role
1785999789505.png

Enforcement
1785999802034.png

III. Kiểm tra​

Từ máy Client bật trình duyệt
Sẽ được chuyển hướng đến trang Portal

1786000480875.png

Login
1786000928012.png

Sau khi đăng nhập xong sẽ được tải Quickconnect
1786000948326.png

Tải QuickConnect về
1786001280887.png

Sau khi tải xong Run, cái này sẽ setup Cert các điều kiện cần thiết để người dùng Onboard
1786001404515.png

Trust hết 3 cert này
1786001438700.png
1786001446969.png
1786001757131.png






1786005663365.png

Nhấn nút Connect sẽ thấy IP được cấp
1786005740819.png

Người dùng đã vào được mạng
1786005784590.png

Trên Access Tracker
1786005903827.png


IV. Tổng kết

 
Back
Top