المقدمة
يصف هذا المستند ميزة Cisco AnyConnect Identity Extensions (ACIDex) ومقدمتها للأنظمة الأساسية غير المتنقلة.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- جهاز الأمان القابل للتكيف (ASA) من الجيل التالي 5500-X Series، الإصدار 9.2(1) من Cisco
- Cisco Adaptive Security Device Manager (ASDM)، الإصدار 7.3(1)
- Cisco AnyConnect Secure Mobility Client، الإصدار 3.1.05152
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
ACIDex، المعروف أيضا باسم سمات نقطة نهاية AnyConnect أو وضعية التنقل، هو الطريقة التي يتم إستخدامها من قبل عميل Cisco AnyConnect VPN لإرسال معلومات الوضع إلى ASA. تستخدم سياسات الوصول الديناميكي سمات نقطة النهاية هذه لتخويل المستخدمين.
يصف هذا الجدول سمات ACIDex، حيث يكون Cisco AnyConnect هو نوع السمة (لا يتطلب Cisco Secure Desktop أو Host Scan) وتكون نقطة النهاية هي السمة source:
اسم السمة |
القيمة |
الحد الأقصى لطول السلسلة |
الوصف |
endpoint.anyConnect.clientVersion |
الإصدار |
— |
إصدار عميل AnyConnect |
endpoint.anyconnect.platform |
السلسلة |
— |
نظام التشغيل (OS) الذي تم تثبيت AnyConnect عليه |
endpoint.anyConnect.platformVersion |
الإصدار |
64 |
إصدار نظام التشغيل المثبت عليه عميل AnyConnect |
endpoint.anyConnect.devicetype |
السلسلة |
64 |
نوع الجهاز المحمول المثبت عليه عميل AnyConnect |
endpoint.anyConnect.deviceuniqueid |
|
64 |
المعرف الفريد للجهاز المحمول المثبت عليه عميل AnyConnect |
endpoint.anyConnect.macaddress |
السلسلة |
يجب أن يكون بتنسيق xx-xx-xx-xx-xx -xx، حيث يكون x حرف سداسي عشر صالحا |
عنوان التحكم في الوصول إلى الوسائط (MAC) للجهاز الذي يتم تثبيت عميل AnyConnect عليه |
ميزة ACIDex للأنظمة الأساسية غير المتنقلة
يوفر عميل AnyConnect VPN من Cisco الآن تعريف النظام الأساسي لأنظمة تشغيل سطح المكتب (مثل Microsoft Windows و Macintosh OS X و Linux) وتجمع من عناوين MAC التي يمكن إستخدامها من قبل سياسات الوصول الديناميكي (DAP):
ملاحظة: يجب أن يقوم ASA بتشغيل الإصدار 9.0 أو إصدار أحدث حتى تعمل هذه الميزة بشكل صحيح، ويجب تحميل 3.x pkg أو إصدار أحدث على ASA لعملاء النظام الأساسي غير المحمول الذين يركضون الإصدار 3.1.05152 أو إصدار أحدث من أجل الإبلاغ عن سمات ACIDex.
يتم تضمين قائمة عناوين MAC مع هذه الميزة، بالإضافة إلى عنصر <device-id>الذي يستخدم هذه السمات الثلاث:
- نسخة النظام الأساسي
- جهاز-نوع
- معرف فريد
ملاحظة: يدعم الإصدار 2 من مصادقة التجميع العناصر الجديدة لعلامة <device-is>.