ISE/ISE-PIC アイデンティティ ソース
Cisco Identity Services Engine(ISE)または ISE Passive Identity Connector(ISE-PIC)の展開を Firepower システムと統合して、ISE/ISE-PIC をパッシブ認証に使用できます。
ISE/ISE-PIC は、信頼できるアイデンティティ ソースで、Active Directory(AD)、LDAP、RADIUS、または RSA を使用して認証するユーザに関するユーザ認識データを提供します。さらに、Active Directory ユーザのユーザ制御を行えます。ISE/ISE-PIC は、ISE ゲスト サービス ユーザの失敗したログイン試行またはアクティビティは報告しません。
(注) |
FirePOWER システムは、マシンの認証をユーザと関連付けないため、Active Directory 認証と同時に 802.1x マシン認証をサポートすることはできません。802.1x アクティブ ログインを使用する場合は、802.1x アクティブ ログイン(マシンとユーザの両方)だけを報告するように ISE を設定します。このように設定すれば、マシン ログインはシステムに 1 回だけ報告されます。 |
Cisco ISE/ISE-PIC の詳細については、Cisco Identity Services Engine Administrator Guide および『Identity Services Engine Passive Identity Connector (ISE-PIC) Installation and Administrator Guide』を参照してください。