Cisco ISE의 통합 엔드포인트 관리 개요
UEM(Unified Endpoint Management) 또는 MDM(Mobile Device Management) 서버를 사용하여 네트워크에 구축된 엔드포인트를 보호, 모니터링, 관리 및 지원하는 경우 Cisco ISE가 이러한 서버와 상호 운용되도록 구성할 수 있습니다. Cisco ISE 및 엔드포인트 관리 서버를 통합하여 API를 통해 이러한 서버의 디바이스 속성 정보에 액세스합니다. 그런 다음 디바이스 속성을 사용하여 ACL(Access Control List) 및 권한 부여 정책을 생성하여 네트워크 액세스 제어를 활성화할 수 있습니다.
이 문서에서는 엔드포인트 관리 서버를 Cisco ISE와 통합하기 위해 엔드포인트 관리 서버에서 수행해야 하는 구성에 대해 자세히 설명합니다. 이 문서에서는 현재 다음 MDM 또는 UEM 벤더에 필요한 구성을 자세히 설명합니다.
-
Cisco0 Meraki Systems Manager
-
Ivanti(이전 명칭 MobileIron UEM) 코어 및 클라우드 UEM 서비스
-
Microsoft Endpoint Manager Intune
Cisco ISE는 다음 엔드포인트 관리 서버도 지원합니다.
-
42Gears
-
Absolute
-
Blackberry - BES
-
Blackberry - Good Secure EMM
-
Citrix XenMobile 10.x(온프레미스)
-
Globo
-
IBM MaaS360
-
JAMF Casper Suite
-
Microsoft 엔드포인트 구성 관리자
-
Mosyle
-
SAP Afaria
-
Sophos
-
SOTI MobiControl
-
Symantec
-
Tangoe
-
VMware Workspace ONE(이전 AirWatch)
Cisco ISE에 연결하려는 MDM 또는 UEM 서버에서 필요한 구성을 수행한 후에는 서버를 Cisco ISE에 가입시켜야 합니다. 해당 릴리스의 Cisco ISE 관리자 가이드에서 "보안 액세스" 장의 "Cisco ISE에서 모바일 디바이스 관리 서버 구성"을 참조하십시오.
GUID용 Cisco ISE MDM API 버전 3
Cisco ISE 릴리스 3.1에는 엔드포인트의 임의 및 변경 MAC 주소를 처리하는 기능이 도입되었습니다. Cisco ISE MDM API 버전 3을 사용하여 연결된 MDM 및 UEM 서버에서 GUID라는 고유한 엔드포인트 식별자를 수신할 수 있습니다. 그런 다음 Cisco ISE는 GUID를 사용하여 MAC 주소 대신 엔드포인트를 식별합니다. 해당 릴리스의 Cisco ISE 관리자 가이드의 "보안 액세스" 장에서 "모바일 디바이스 관리 서버를 사용하여 임의 및 변경 MAC 주소 처리"를 참조하십시오.
UEM 또는 MDM 서버에서 GUID를 수신하려면 다음 조건을 충족해야 합니다.
-
UEM 또는 MDM 서버는 Cisco ISE MDM API 버전 3을 지원합니다.
-
UEM 또는 MDM에서 Cisco ISE 사용을 위한 인증서는 Subject Alternative Name(주체 대체 이름) 필드, Common Name(공용 이름) 필드 또는 둘 다에서 GUID를 Cisco ISE에 푸시하도록 구성됩니다.
다음 UEM 또는 MDM 서버는 현재 Cisco ISE MDM API 버전 3을 지원합니다.
-
Cisco0 Meraki Systems Manager
-
Ivanti(이전 명칭 MobileIron UEM) 코어 및 클라우드 UEM 서비스
-
Microsoft Endpoint Manager Intune