ID 소스 정보
ID 소스는 조직 내 사용자의 사용자 어카운트를 정의하는 AAA 서버와 데이터베이스입니다. 이 정보는 IP 주소와 연결된 사용자 ID를 제공하거나, 원격 액세스 VPN 연결 또는 device manager 액세스를 인증하는 등 다양한 방식으로 사용할 수 있습니다.
페이지에서 소스를 생성하고 관리합니다. 그런 다음, ID 소스가 필요한 서비스를 구성할 때 이러한 개체를 사용할 수 있습니다.
지원되는 ID 소스와 사용 방법은 다음과 같습니다.
- AD(Active Directory) ID 영역
-
Active Directory에서 사용자 어카운트 및 인증 정보를 제공합니다. AD(Active Directory) ID 영역의 내용을 참조하십시오.
이 소스는 다음과 같은 목적으로 사용할 수 있습니다.
-
원격 액세스 VPN(기본 ID 소스로 사용) AD를 RADIUS 서버와 함께 사용할 수 있습니다.
-
ID 정책(활성 인증용으로 사용/패시브 인증에 사용되는 사용자 ID 소스로 사용)
-
- AD(Active Directory) 영역 시퀀스
-
AD 영역 시퀀스는 AD 영역 개체의 순서가 지정된 목록입니다. 영역 시퀀스는 네트워크에서 두 개 이상의 AD 도메인을 관리하는 경우 유용합니다. AD 영역 시퀀스 구성하기의 내용을 참조하십시오.
이 소스는 다음과 같은 목적으로 사용할 수 있습니다.
-
ID 정책(패시브 인증에 사용되는 사용자 ID 소스로 사용) 시퀀스에서 영역의 순서는 시스템에서 드물게 충돌이 발생하는 경우 사용자 ID를 결정하는 방식을 결정합니다.
-
- Cisco ISE(Identity Services Engine) 또는 Cisco ISE PIC(Identity Services Engine Passive Identity Connector)
-
ISE를 사용하는 경우 위협 방어 디바이스를 ISE 구축과 통합할 수 있습니다. Identity Services Engine (ISE)의 내용을 참조하십시오.
이 소스는 다음과 같은 목적으로 사용할 수 있습니다.
-
ID 정책(ISE에서 사용자 ID를 수집하기 위한 패시브 ID 소스로 사용)
-
- RADIUS 서버, RADIUS 서버 그룹
-
RADIUS 서버를 사용하는 경우 device manager와 함께 사용할 수도 있습니다. 각 서버를 별도의 개체로 정의한 후에 서버 그룹에 포함할 수 있습니다. 여기서 지정된 그룹의 서버는 서로의 복사본입니다. 개별 서버가 아닌 서버 그룹을 기능에 할당해야 합니다. RADIUS 서버 및 그룹의 내용을 참조하십시오.
이 소스는 다음과 같은 목적으로 사용할 수 있습니다.
-
인증용 ID 소스이자 권한 부여 및 과금 용도의 원격 액세스 VPN. AD를 RADIUS 서버와 함께 사용할 수 있습니다.
-
ID 정책(원격 액세스 VPN 로그인에서 사용자 ID를 수집하기 위한 패시브 ID 소스로 사용)
-
device manager 또는 위협 방어 CLI 관리 사용자에 대한 외부 인증. 인증 레벨이 각기 다른 여러 관리 사용자를 지원할 수 있습니다. 이 사용자는 디바이스 컨피그레이션 및 모니터링을 위해 시스템에 로그인할 수 있습니다.
-
- SAML 서버
-
SAML 2.0(Security Assertion Markup Language 2.0)은 당사자 간에 인증 및 권한 부여 데이터, 특히 IdP(Identity Provider)와 SP(Service Provider)를 교환하기 위한 개방형 표준입니다.
이 소스는 다음과 같은 목적으로 사용할 수 있습니다.
-
SSO(Single Sign-On) 인증 소스로서의 원격 액세스 VPN.
-
- 로컬 ID 소스
-
device manager에서 정의한 사용자를 포함하는 로컬 사용자 데이터베이스입니다. 이 데이터베이스에서 사용자 어카운트를 관리하려면 를 선택합니다. 로컬 사용자의 내용을 참조하십시오.
참고
로컬 ID 소스 데이터베이스에는 CLI 액세스를 위해 configure user add 명령을 사용하여 CLI에서 구성한 사용자는 포함되지 않습니다. CLI 사용자는 device manager에서 생성하는 사용자와는 완전히 별개의 사용자입니다.
이 소스는 다음과 같은 목적으로 사용할 수 있습니다.
-
원격 액세스 VPN(기본 또는 대체 ID 소스로 사용)
-
ID 정책(원격 액세스 VPN 로그인에서 사용자 ID를 수집하기 위한 패시브 ID 소스로 사용)
-