تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند كيفية تكوين مصادقة الويب المحلية (LWA) باستخدام مدخل ضيف محرك خدمات الهوية (ISE) من Cisco.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
يصف هذا المستند تكوين LWA. ومع ذلك، توصي Cisco باستخدام مصادقة الويب المركزية (CWA) مع ISE كلما أمكن. هناك عدد قليل من السيناريوهات التي يفضل فيها إستخدام الأراضي المنخفضة (LWA) أو الخيار الوحيد، وبالتالي فإن هذا مثال تكوين لتلك السيناريوهات.
تتطلب تقنية LwA متطلبات مسبقة معينة وتهيئة رئيسية على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) بالإضافة إلى عدد قليل من التغييرات المطلوبة على معيار ISE.
وقبل تغطية هذه البنود، يرد فيما يلي موجز لعملية قانون المرأة مع معهد بليز للسلامة.
ملاحظة: على الرغم من أن عنوان URL مرئي هنا، إلا أنه يتم إرسال الطلب الفعلي عبر طبقة مآخذ التوصيل الآمنة (SSL)، والتي يشار إليها بواسطة HTTPS، ومن الصعب اعتراضها.
يوضح هذا الشكل المخطط المنطقي للأجهزة المستخدمة في هذا المثال.
لكي تعمل عملية LWA بشكل صحيح، يحتاج العميل إلى أن يكون قادرا على الحصول على:
كل هذا يستطيع كنت زودت مع DHCP أو التشكيل محلي. يجب أن يعمل حل DNS بشكل صحيح حتى تعمل LWA.
تحت التأمين > مصادقة الويب > صفحة تسجيل الدخول إلى الويب، يمكنك الوصول إلى هذه المعلومات.
ملاحظة: يستخدم هذا المثال عنوان URL لمصادقة ويب خارجية وقد تم استقاؤه من ISE الإصدار 1.4. إذا كان لديك إصدار مختلف، فراجع دليل التكوين لفهم ما يجب تكوينه.
من الممكن أيضا تكوين هذا الإعداد لكل شبكة محلية لاسلكية (WLAN). بعد ذلك في إعدادات أمان WLAN المحددة. حيث تتجاوز هذه الإعدادات الإعدادات العمومية.
لمعرفة عنوان URL الصحيح لالمدخل المحدد، أختر ISE > سياسة الضيف > تكوين > المدخل المحدد الخاص بك. انقر بزر الماوس الأيمن فوق الارتباط من "عنوان URL لاختبار المدخل" واختر نسخ موقع الارتباط.
في هذا المثال، عنوان URL الكامل هو: https://mlatosieise.wlaaan.com:8443/portal/PortalSetup.action?portal=27963fb0-e96e-11e4-a30a-005056bf01c9
لكي تعمل مصادقة الويب، يجب تحديد حركة المرور المسموح بها. حدد ما إذا كان يجب إستخدام قوائم التحكم في الوصول (ACL) إلى FlexConnect أو قوائم التحكم في الوصول (ACL) العادية. تستخدم نقاط الوصول (AP) من FlexConnect قوائم التحكم في الوصول (ACL) من FlexConnect، بينما تستخدم نقاط الوصول (AP) التي تستخدم التحويل المركزي قوائم التحكم في الوصول (ACL) العادية.
أخترت in order to فهمت في أي أسلوب يعمل نقطة وصول معينة، لاسلكي > نقاط الوصول واخترت اسم نقطة الوصول > وضع نقطة الوصول المنسدلة. النشر النموذجي إما محلي أو FlexConnect.
تحت الأمان > قوائم التحكم في الوصول، أختر إما قوائم التحكم في الوصول FlexConnect أو قوائم التحكم في الوصول.في هذا المثال، تم السماح بجميع حركة مرور UDP للسماح بشكل خاص بتبادل DNS وحركة المرور إلى ISE (10.48.66.107).
يستخدم هذا المثال تقنية FlexConnect، لذلك يتم تحديد كل من قوائم التحكم في الوصول (ACL) القياسية وتقنية FlexConnect.
وثقت هذا تصرف في cisco بق id CSCue68065 فيما يخص WLC 7،4 جهاز تحكم. لم يعد مطلوبا على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) 7. 5 حيث تحتاج فقط إلى قائمة تحكم في الوصول (FlexACL) ولم تعد هناك قائمة تحكم في الوصول (ACL) قياسية
تحت شبكات WLAN، أختر معرف WLAN لتحريره.
تكوين مصادقة الويب
تطبيق قوائم التحكم في الوصول (ACL) نفسها التي تم تعريفها في الخطوة السابقة وتمكين مصادقة الويب.
ملاحظة: في حالة إستخدام ميزة التحويل المحلي ل FlexConnect، يلزم إضافة تعيين قائمة التحكم في الوصول (ACL) على مستوى نقطة الوصول (AP). ويمكن العثور على ذلك ضمن نقاط الوصول > اللاسلكية. أختر اسم نقطة الوصول المناسب > FlexConnect > قوائم التحكم في الوصول (ACL) الخارجية لمصادقة الويب.
؛
تكوين خادم المصادقة والتفويض والمحاسبة (AAA)
في هذا المثال، يشير كل من خوادم المصادقة والمحاسبة إلى خادم ISE المحدد مسبقا.
ملاحظة: لا يلزم إلحاق الافتراضيات تحت علامة التبويب خيارات متقدمة.
يتكون تكوين ISE من عدة خطوات.
أولا، قم بتعريف الجهاز كجهاز شبكة.
ثم، تأكد من وجود قواعد المصادقة والتفويض التي تتسع لهذا التبادل.
تحت الإدارة > موارد الشبكة > أجهزة الشبكة، قم بملء هذه الحقول:
تحت سياسة > مصادقة، أضف سياسة مصادقة جديدة.
يستخدم هذا المثال المعلمات التالية:
تحت سياسة > تفويض، قم بتعريف سياسة جديدة. ويمكن أن تكون سياسة أساسية جدا، مثل:
يعتمد هذا التكوين على التكوين العام ل ISE. هذا المثال تم تبسيطه بشكل هادف.
على ISE، يمكن للمسؤولين مراقبة جلسات العمل المباشرة واستكشاف أخطائها وإصلاحها ضمن العمليات > عمليات المصادقة.
يجب ملاحظة مصادقتين. تأتي المصادقة الأولى من مدخل الضيف على ISE. تأتي المصادقة الثانية كطلب وصول من عنصر التحكم في الشبكة المحلية اللاسلكية (WLC) إلى ISE.
يمكنك النقر فوق رمز تقرير تفاصيل المصادقة للتحقق من نهج التخويل ونهج المصادقة التي تم إختيارها.
على عنصر التحكم في الشبكة المحلية اللاسلكية (WLC)، يمكن للمسؤول مراقبة العملاء تحت شاشة > عميل.
هنا مثال من زبون أن يصدق بشكل صحيح:
توصي Cisco بتشغيل تصحيح الأخطاء بواسطة العميل كلما أمكن.
من خلال واجهة سطر الأوامر (CLI)، توفر هذه الأخطاء معلومات مفيدة:
debug client MA:CA:DD:RE:SS
debug web-auth redirect enable macMA:CA:DD:RE:SS
debug aaa all enable