关于身份源
身份源是为组织内的人员定义用户账户的 AAA 服务器和数据库。身份源信息具有多种用途,例如提供与 IP 地址关联的用户身份,或是对远程接入 VPN 连接或到 Firepower 设备管理器的访问进行身份验证。
使用
页面可以创建和管理您的源。后期在配置需要身份源的服务时,会用到这些对象。以下是受支持的身份源及其用途:
- Active Directory (AD) 身份领域
-
Active Directory 可提供用户账户和身份验证信息。请参阅 Active Directory (AD) 身份领域。
您可以将此源用于以下目的:
-
远程接入 VPN,作为主要身份源。
-
身份策略,用于主动身份验证,并作为用户身份源用于被动身份验证。
-
- 思科身份服务引擎 (ISE) 或思科身份服务引擎被动身份连接器 (ISE-PIC)
-
如果使用 ISE,可以将 Firepower 威胁防御设备与您的 ISE 部署集成。请参阅 身份服务引擎 (ISE)。
您可以将此源用于以下目的:
-
身份策略,作为被动身份源来从 ISE 收集用户身份信息。
-
- RADIUS 服务器,RADIUS 服务器组
-
如果您使用 RADIUS 服务器,还可以将其与 Firepower 设备管理器搭配使用。必须将每个服务器定义为单独的对象,然后将其归入服务器组(其中,指定组中的服务器是彼此的副本)。为服务器组分配功能,但不为单个服务器分配功能。请参阅 RADIUS 服务器和组。
您可以将此源用于以下目的:
-
对 FDM 管理用户进行外部身份验证。可以支持具有不同授权级别的多个管理用户。这些用户可以登录到系统进行设备配置和监控。
-
- LocalIdentitySource
-
这是本地用户数据库,其中包括您在 Firepower 设备管理器中定义的用户。选择本地用户。
管理此数据库中的用户账户。请参阅
注
本地身份源数据库不包含您在 CLI 中配置(使用 configure user add 命令)以进行 CLI 访问的用户。CLI 用户与您在 Firepower 设备管理器中创建的用户是完全独立的。
您可以将此源用于以下目的:
-
远程接入 VPN,作为主要身份源或回退身份源。
-
身份策略,作为被动身份源来从远程接入 VPN 登录收集用户身份信息。
-