NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

Similar documents
RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

ISE 2.0: ASA CLI TACACS+ 認証およびコマンド認可の設定例

NAC(CCA)4.x: LDAP を使用して、ユーザを特定のロールにマッピングする設定例

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

Identity Services Engine ゲスト ポータルのローカル Web 認証の設定例

レイヤ 3 アウトオブバンド(L3 OOB) の設定

ローカル認証の設定例を含む WLC 5760/3850 Custom WebAuth

設定例: 基本 ISDN 設定

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

ISE 2.1 および AnyConnect 4.3 ポスチャ USB チェックの設定

ローカルな Clean Access の設定

Catalyst 9800 ワイヤレス コントローラ AP 許可 リスト

FQDN を使用した ACL の設定

Cisco CallManager および Cisco Unity でのパスワード変更の設定例

8021.X 認証を使用した Web リダイレクトの設定

VNX ファイル ストレージの管理

FUI 機能付きの OCS サーバ URL リダイレクトの設定例

Cisco Unity と Unity Connection Server の設定

AP-700/AP-4000 eazy setup

CRA 2.2(1)の ICD の設定方法

Windows GPO のスクリプトと Cisco NAC 相互運用性

WebView のハング:- java.lang.OutOfMemoryError

ソフトバンクC&S

LDAP サーバと統合するための ISE の設定

連絡先

マルチ VRFCE PE-CE リンクのプロビジョ ニング

ip nat outside source list コマンドを使用した設定例

AW-PCS認証設定手順1805

索引

ユーザ デバイス プロファイル エクス ポートの使用方法

CEM 用の Windows ドメイン コントローラ上の WMI の設定

Symantec AntiVirus の設定

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

CiscoSecure NT 2.5 以降(RADIUS)を使用して VPN 5000 Client から VPN 5000 コンセントレータへの認証を行う方法

VPN 接続の設定

VPN の IP アドレス

SQL Server または MSDE のバージョン、およびサービス パック レベルの確認

ACI のファースト LACP タイマーを設定して下さい

X.25 PVC 設定

RADIUS を使用した Windows 2008 NPS サーバ(Active Directory)に対する ASA VPN ユーザ認証の設定例

自動代替ルーティング設定

Intuit QuickBooks との統合

拡張LANE セットアップ - Dual Phy を使用した SSRP

MeetingPlace の保留音と「Welcome to MeetingPlace」プロンプトと呼び出し音の変更

Cisco MXE のリカバリ

PfRv2 での Learn-List と PfR-Map の設定

シナリオ:DMZ の設定

ユーザ デバイス プロファイルの ファイル形式

OSSTechドキュメント

シングル サインオンとキャプティブ ポータル認証(On-Box Management)用に ASDM と Active Directory を設定する

電話機のファイル形式

スケジューリングおよび通知フォーム のカスタマイズ

Microsoft PowerPoint - APM-VE(install).pptx

ゲートウェイ ファイル形式

Microsoft Exchange Server 2003/2007 と IM and Presence との統合

このマニュアルについて

Cisco CallManager で SQL クエリーを使用したコール詳細レコードの検索

Microsoft iSCSI Software Targetを使用したクラスタへの共有ディスク・リソースの提供

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

Nexus 1000V による UCS の MAC アドレスのトレース

Net'Attest EPS設定例

R76/Gaia ブリッジ構成設定ガイド

ロガーおよび HDS ログ保持およびパージ設定の識別および変更

ゲートウェイのファイル形式

ローカル認証でのVPN 3000 Concentrator PPTP の設定方法

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

End Users

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

PowerPoint Presentation

シスコ以外の SIP 電話機の設定

OS5.2_SSLVPN設定手順書

API サポート

ワイヤレス LAN コントローラ スプラッシュ ページ リダイレクトの設定例

コミュニケーション サービスの設定

ログインおよび設定

障害およびログの表示

電話機の基本的な管理手順

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

UCCX 11.6 の Gmail の SocialMiner の統合

TECHNICAL GUIDE: ARCSERVE UDP APPLIANCE Arcserve UDP アプライアンス ハードウェアエラーの メール通知設定 2019 年 2 月 REV: 1.1

R80.10_FireWall_Config_Guide_Rev1

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

ユーザ ログイン ページとゲスト アクセスの設 定

付録

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

Cisco Desktop Collaboration Experience の基本的な管理手順

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

Microsoft Word JA_revH.doc

PowerPoint プレゼンテーション

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

UCS M シリーズ サーバでの Redhat/CentOS オペレーティング システムのインストール

ローカル認証の設定

Avaya Communication Server と MeetingPlace サーバ間の MeetingPlace サーバ IP トランク グループの設定例

DELL Digital Locker 使用手順書 August 2016

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

Mobile Access簡易設定ガイド

microsoft_OCS_v9-newest.fm

ローカル認証の設定

Transcription:

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図 ACS 5.x を使用した CCA での認証の設定 ACS5.x の設定トラブルシューティング関連情報 概要 このドキュメントでは Cisco Secure Access Control System(ACS)5.x 以降を使用して Clean Access Manager(CAM) での認証を設定する方法について説明します ACS 5.x より前のバージョンを使用した同様の設定については NAC(CCA): ACS を使用した Clean Access Manager(CAM) の認証の設定 を参照してください 前提条件 要件 この設定は CAM バージョン 3.5 以降に適用されます 使用するコンポーネント このドキュメントの情報は CAM バージョン 4.1 に基づいています 本書の情報は 特定のラボ環境にあるデバイスに基づいて作成されたものです このドキュメントで使用するすべてのデバイスは 初期 ( デフォルト ) 設定の状態から起動しています 稼働中のネットワークで作業を行う場合 コマンドの影響について十分に理解したうえで作業してください 表記法 ドキュメント表記の詳細は シスコテクニカルティップスの表記法 を参照してください

設定 この項では このドキュメントで説明する機能の設定に必要な情報を提供します 注 : このセクションで使用されているコマンドの詳細を調べるには Command Lookup Tool( 登録ユーザ専用 ) を使用してください ネットワーク図 このドキュメントでは 次のネットワーク構成を使用しています ACS 5.x を使用した CCA での認証の設定 次の手順を実行します 1. 新しいロールの追加管理ロールの作成 CAM から [User Management] > [User Roles] > [New Role] の順に選択します

[ Role Name] フィールドに そのロールの固有の名前 (admin) を入力します オプションの [Role Description] に Admin User Role と入力します [Role Type] で [Normal Login Role] を選択します 適切な VLAN でアウトオブバンド (OOB) ユーザロール VLAN を設定します たとえば [VLAN ID] を選択して 10 として ID を指定します 完了したら [Create Role] をクリックします フォームのデフォルトプロパティを復元するには [Reset] をクリックします OOB ロールベースマッピングの VLAN のタグ付け セクションに示されているように ロールが [List of Roles] タブに表示されます ユーザロールの作成 CAM から [User Management] > [User Roles] > [New Role] の順に選択します

[ Role Name] フィールドに そのロールの固有の名前 (users) を入力します オプションの [Role Description] に Normal User Role と入力します 適切な VLAN でアウトオブバンド (OOB) ユーザロール VLAN を設定します たとえば [VLAN ID] を選択して 20 として ID を指定します 完了したら [Create Role] をクリックします フォームのデフォルトプロパティを復元するには [Reset] をクリックします OOB ロールベースマッピングの VLAN のタグ付け セクションに示されているように ロールが [List of Roles] タブに表示されます 2. OOB ロールベースマッピングの VLAN のタグ付けロールのリストを表示するには CAM から [User Management] > [User Roles] > [List of Roles] の順に選択します

3. RADIUS 認証サーバ (ACS) の追加 [User Management] > [Auth Servers] > [New] の順に選択します [Authentication Type] ドロップダウンメニューから [Radius] を選択します [Provider Name] に ACS と入力します [Server Name] に auth.cisco.com と入力します [Server Port]:RADIUS サーバがリッスンするポート番号 (1812) を入力します [Radius Type]:RADIUS 認証方式 サポート対象は EAPMD5 PAP CHAP MSCHAP および MSCHAP2 の方式です ACS へのマッピングが正しく定義または設定されていない場合 あるいは ACS で RADIUS 属性が正しく定義または設定されていない場合 [Default Role] が使用されます [Shared Secret]: 指定されたクライアントの IP アドレスにバインドされた RADIUS 共有秘密キー [NAS-IP-Address]: すべての RADIUS 認証パケットとともに送信される値 [Add Server] をクリックします

4. ACS ユーザの CCA ユーザロールへのマッピング ACS の管理ユーザを CCA 管理ユーザにマップするには [User Management] > [Auth Servers] > [Mapping Rules] > [Add Mapping Link] の順に選択します ACS の通常のユーザを CCA ユーザロールにマップするには [User Management] > [Auth Servers] > [Mapping Rules] > [Add Mapping Link] の順に選択します ユーザロールのマッピングの概要を次に示します 5. [User Page] での代替プロバイダーの有効化ユーザログインページで代替プロバイダーを有効にするには [Administration] > [User Pages] > [Login Page] > [Add] > [Content] の順に選

択します ACS5.x の設定 1. AAA クライアントとして CAM を追加するため [Network Resources] > [Network Devices and AAA Clients] の順に選択し [Create] をクリックします 2. 名前と IP アドレスを指定し [Authentication Options] の下で [RADIUS] を選択します 次に [Shared Secret] に [CAM] を指定して [Submit] をクリックします

3. AAA クライアントとして CAS を追加するため [Network Resources] > [Network Devices and AAA Clients] の順に選択し [Create] をクリックします 4. 名前と IP アドレスを指定し [Authentication Options] の下で [RADIUS] を選択します 次に [Shared Secret] に [CAS] を指定して [Submit] をクリックします

5. AAA クライアントとして ASA を追加するため [Network Resources] > [Network Devices and AAA Clients] の順に選択し [Create] をクリックします 6. 名前と IP アドレスを指定し [Authentication Options] の下で [RADIUS] を選択します 次に [Shared Secret] に [ASA] を指定して [Submit] をクリックします

7. 新規 ID グループを作成するため [Users and Identity Stores] > [Identity Groups] の順に選択し [Create] をクリックします 8. グループ名を指定し [Submit] をクリックします

9. 新規 ID グループを作成するため [Users and Identity Stores] > [Identity Groups] の順に選択し [Create] をクリックします 10. グループ名を指定し [Submit] をクリックします 11. [Users and Identity stores] > [Internal Identity Stores] > [Users] の順に選択し [Create] を

クリックして 新しいユーザを作成します 12. ユーザの名前を入力し グループメンバシップを管理グループに変更します 次に パスワードを入力し そのパスワードを確認します [Submit] をクリックします 13. [Users and Identity stores] > [Internal Identity Stores] > [Users] の順に選択し [Create] をクリックして 新しいユーザを作成します

14. ユーザの名前を入力し グループメンバシップをユーザグループに変更します 次に パスワードを入力し そのパスワードを確認します [Submit] をクリックします 15. 新しい許可プロファイルを作成するために [Policy Elements] > [Authorization and Permissions] > [Network Access] > [Authorization Profiles] の順に選択し [Create] をクリックします

16. プロファイル名を指定し [RADIUS Attributes] をクリックします 17. [RADIUS Attributes] タブの [Dictionary Type] で [RADIUS-IETF] を選択します [RADIUS Attribute] の横にある [Select] をクリックします 18. [Class] 属性を選択し [OK] をクリックします

19. [Attribute Value ] が [Static] であることを確認して 値として Admin を入力します [Add] をクリックしてから [Submit] をクリックします 20. 新しい許可プロファイルを作成するために [Policy Elements] > [Authorization and Permissions] > [Network Access] > [Authorization Profiles] の順に選択し [Create] をクリックします

21. プロファイル名を指定し [RADIUS Attributes] をクリックします 22. [RADIUS Attributes] タブの [Dictionary Type] で [RADIUS-IETF] を選択します [RADIUS Attribute] の横にある [Select] をクリックします

23. [Class] 属性を選択し [OK] をクリックします 24. [Attribute Value ] が [Static] であることを確認して 値として Users を入力します [Add] をクリックしてから [Submit] をクリックします

25. [Access Policies] > [Access Services] > [Service Selection Rules] の順に選択し RADIUS 要求を処理しているサービスを識別します この例では サービスは [Default Network Access] です 26. [Access Policies] > [Access Services] > [Default Network Access]( 前の手順で識別した RADIUS 要求を処理したサービス )> [Authorization] の順に選択します [Customize] をクリックします

27. [Identity Group] を [Available] 列から [Selected] 列に移動します [OK] をクリックします 28. [Create] をクリックして新しいルールを作成します 29. [Identity Group] チェックボックスがオンになっていることを確認し [Identity Group] の横にある [Select] をクリックします

30. [Admin] グループを選択し [OK] をクリックします 31. [Authorization Profiles] セクションで [Select] をクリックします

32. [Admin] 許可プロファイルを選択し [OK] をクリックします 33. [Create] をクリックして新しいルールを作成します

34. [Identity Group] チェックボックスがオンになっていることを確認し [Identity Group] の横にある [Select] をクリックします 35. [Users] グループを選択し [OK] をクリックします

36. [Authorization Profiles] セクションで [Select] をクリックします 37. [Users] 許可プロファイルを選択し [OK] をクリックします

38. [OK] をクリックします 39. [Save Changes] をクリックします

トラブルシューティング 現在のところ この設定に関する特定のトラブルシューティング情報はありません 関連情報 Cisco NAC アプライアンスのサポート Cisco Secure Access Control System テクニカルサポートとドキュメント Cisco Systems