Seguridad : Dispositivo de seguridad web Cisco

¿Cómo desviar la autenticación para los dirección IP del cliente específicos?

17 Octubre 2016 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (22 Agosto 2015) | Comentarios

Contribuido por Khoa Nguyen y Siddharth Rajpathak, ingenieros de Cisco TAC.

Pregunta

¿Cómo usted desvía la autenticación para los dirección IP del cliente específicos?

Entorno: Dispositivo de seguridad de la red de Cisco (WSA), todas las versiones de AsyncOS.

Ciertas aplicaciones de cliente no trabajarán correctamente en un entorno donde a Web Proxy (Proxy Web) requiere la autenticación. Por este motivo, los dirección IP del cliente específicos se pueden identificar por el WSA y se pueden configurar para desviar la autenticación.

Para eximir los dirección IP del cliente de la autenticación con certeza, cree una identidad basada en una dirección IP específica/los direccionamientos y asegúrese de que la identidad está en la cima de la orden. Opcionalmente, cree una política de acceso basada en esta identidad para controlar que los sitios web/los catgeories los clientes puedan acceder.

  1. Cree una nueva identidad del GUI - > las identidades de Manager-> de la Seguridad de la red.

  2. Bajo defina a los miembros por la subred, especifique los dirección IP del cliente o las subredes individuales.

  3. Bajo defina a los miembros por la autenticación, no seleccionan ninguna autenticación.

  4. Salve la identidad y póngala hacia el top de la lista de las identidades.

  5. Opcional: Bajo el administrador de seguridad > políticas de acceso de la red cree una nueva política de acceso y bajo sección de las identidades especifique la identidad antedicha.


Document ID: 118045