Introducción
Este documento describe cómo omitir la autenticación para agentes de usuario específicos en Cisco Web Security Appliance (WSA), todas las versiones 7.x y posteriores de AsyncOS.
¿Cómo se omite la autenticación para agentes de usuario específicos?
Puede omitir la autenticación de una aplicación determinada con su agente de usuario. Este es un proceso de dos pasos.
- Determine la cadena de agente de usuario utilizada por la aplicación.
- Para las aplicaciones estándar, debe poder encontrar la cadena de agente de usuario en estos sitios web:
http://www.user-agents.org/
http://www.useragentstring.com/pages/useragentstring.php
http://www.infosyssec.com/infosyssec/security/useragentstrings.shtml
- También puede determinar la cadena de agente de usuario a partir de los registros de acceso del dispositivo. Complete estos pasos:
- En la GUI, elija Administración del sistema > Suscripción de registro > Registros de acceso.
- Agregue %u en los campos Personalizados.
- Envíe y confirme los cambios.
- Haga un Grep o un tail de los registros de acceso según la dirección IP del cliente.
- La cadena de agente de usuario debe encontrarse al final de la línea de registro de acceso.
Ejemplo: En un explorador Chrome, puede ver la cadena de agente de usuario como Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/525.13 (KHTML, como Gecko) Chrome/0.X.Y.Z Safari/525.13.)
- Configure el WSA para omitir la autenticación para las cadenas de agente de usuario.
- Elija Web Security Manager > Identities. Haga clic en Agregar identidad.
- Nombre: Identidad de exención de autenticación del agente de usuario
- Insertar arriba: Establecer en pedido 1
- Definir miembros por subred: En blanco (o también podría definir un rango/subred de direcciones IP)
- Definir miembros por autenticación: No se requiere autenticación
- Advanced > User Agents: Haga clic en Ninguno seleccionado. En Agentes de usuario personalizados, especifique la cadena Agente de usuario.
- Elija Web Security Manager > Access Policies. Haga clic en Agregar política.
- Nombre de la política: Exención de autenticación para agentes de usuario
- Insertar arriba Política: Establecer en pedido 1
- Política de identidad: Identidad de exención de autenticación del agente de usuario
- Avanzado: Ninguno
Esta configuración debe eximir la autenticación para los agentes de usuario especificados. Las políticas de acceso seguirán filtrando (en función de las categorías de URL) y analizando el tráfico (McAfee, Webroot) según la configuración de la política de acceso.