المقدمة
يوضح هذا المستند كيفية تكوين تعيين دور المجموعة باستخدام سمة فئة RADIUS في جهاز إدارة الأمان (SMA)
المتطلبات
توصي Cisco بوجود معرفة أساسية لديك بتكوين SMA و RADIUS.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- AsyncOS 7.2.x والإصدارات الأحدث
- أجهزة إدارة الأمان
- خادم RADIUS
Q. كيف يمكن تكوين تعيين دور المجموعة باستخدام سمة فئة RADIUS على جهاز إدارة الأمان؟
تتيح مصادقة A. RADIUS على SMA للمسؤولين إمكانية الوصول إلى واجهة مستخدم رسومات الويب (GUI) الخاصة ب SMA. بالإضافة إلى ذلك، توفر إمكانية تعيين مجموعات مستخدمين مختلفة، استنادا إلى سمة فئة RADIUS، إلى أدوار مختلفة مثل عامل التشغيل ل SMA.
الخطوات لتكوين التخطيط المستند إلى دور المجموعة باستخدام RADIUS على SMA هي كما يلي:
من واجهة المستخدم الرسومية SMA:
- انتقل إلى إدارة النظام > المستخدمون (أسفل علامة التبويب Management Appliance)
- انقر على تحرير إعداد عمومي تحت المصادقة الخارجية.
- تحت تعيين المجموعة: الحقل: "سمة فئة RADIUS".
- أدخل قيمة المراسلات الخاصة ب "سمة IETF النوع 25 - سمة الفئة" من خادم RADIUS.
- أدخل الدور من الشريط المنسدل.
- إرسال والتزام.
يمكن تكوين خادم RADIUS للعديد من السمات استنادا إلى مجموعات المستخدمين. بمجرد مصادقة المستخدم عبر RADIUS، يمكن ل SMA التحقق من سمات المجموعة وتعيين تعيينات أدوار مختلفة. ستتطابق SMA مع قيمة فئة سمة Radius التي تم تكوينها على خادم Radius (سمة RADIUS القياسية #25).
لتكوين سمة الفئة على خادم RADIUS، ستحتاج إلى تسجيل الدخول إلى خادم RADIUS كمسؤول.
على سبيل المثال:
- ضع في الاعتبار "IETF Attribute Type 25 - Class Attribute" يعرض قيمة 'Domain Admin' للمستخدمين الذين لديهم امتياز مسؤول.
- على خادم RADIUS على SMA، وتحت "سمة فئة RADIUS" مسؤول المجال وتحت مسؤول نوع الدور
- يمكنك إضافة العديد من صفوف "تعيين المجموعة" بالنقر فوق "إضافة صف"
ملاحظة: يجب أن يحتوي خادم Radius على قيمة سمة الفئة نفسها التي تم تكوينها. القيمة حساسة لحالة الأحرف.