برزت أسئلة حول السلوك المحدد وقدرات التكوين الخاصة بوظيفة وضع الوصول إلى انعدام الثقة (ZTA) المستند إلى عميل Cisco Secure Access عند إستخدامها للوصول إلى الإنترنت. وشملت الشواغل المحددة ما يلي:
ما إذا كانت متطلبات وضع نظام التشغيل تدعم فترة سماح قابلة للتكوين تصل إلى 365 يوما حيث لا يزال بإمكان الأجهزة إستخدام الوحدة النمطية ZTA للوصول إلى وجهات الإنترنت حتى إذا لم تحقق إصدار نظام التشغيل المطلوب.
ما إذا كانت متطلبات الوضع بخلاف نظام التشغيل، مثل جدار الحماية وكلمة مرور النظام وغيرها، تؤدي إلى حظر الوصول إلى الوجهة بشكل فوري عند عدم تلبيتها.
ما إذا كان يمكن تكوين رسائل التحذير المخصصة أو الإجراءات بخلاف الحظر (مثل المراقبة) لحالات فشل متطلبات الوضع من خلال واجهة المستخدم الرسومية (GUI) للوصول الآمن.
الوصول الآمن من Cisco مع وظيفة الوصول دون ثقة (ZTNA)
تنفيذ وضع ZTA المستند إلى العميل
سيناريو حالة إستخدام الوصول إلى الإنترنت
متطلبات الوضع بما في ذلك نظام التشغيل وجدار الحماية وشروط كلمة مرور النظام
وقدمت التوضيحات المبينة في الأقسام التالية فيما يتعلق بسلوك وضع ZTA المستند إلى عميل Secure Access وقدرات التكوين.
سلوك متطلبات وضع نظام التشغيل الموصوف صحيح. عند تكوين حالة نظام تشغيل، فإنها تدعم فترة سماح قابلة للتكوين تصل إلى 365 يوما. وخلال فترة السماح هذه، لا يزال بإمكان الأجهزة التي لا تفي بإصدار نظام التشغيل المطلوب إستخدام الوحدة النمطية ZTA للوصول إلى وجهات الإنترنت أثناء ترقيتها إلى الإصدار الهدف.
بالنسبة لظروف الوضع غير نظام التشغيل (مثل جدار الحماية وكلمة مرور النظام وعناصر التحكم الأخرى في الأمان)، يتم حظر الوصول إلى الوجهات على الفور عندما لا يتم الوفاء بهذه المتطلبات. لا تدعم أنواع الوضع هذه وظيفة فترة السماح المتوفرة لمتطلبات نظام التشغيل.
يتم التحكم في إجراءات حالات فشل متطلبات الوضع من خلال تكوين نهج الوصول.
يدعم نهج الوصول أنواع إجراءات متعددة تتضمن:
سماح
حظر
ننذر
نعزل
يمكن تكوين رسائل التحذير المخصصة وصفحات الإعلام الخاصة بحالات فشل الوضع من خلال إعدادات ملف تعريف أمان نهج الوصول. تتم معالجة إدارة صفحة التحذير والإخطار عبر واجهة التكوين ووثائق إدارة صفحات الإعلامات.
وهذا يعني أن الإجراءات الأخرى غير الحظر (مثل المراقبة من خلال الإجراء التحذيري) متاحة ويمكن تكوينها، على عكس التقييم الأولي الذي يفيد بأنه لم يكن من الممكن سوى إجراءات المنع.
نشأت الأسئلة عن الحاجة إلى فهم الاختلافات السلوكية المحددة بين متطلبات وضع نظام التشغيل وأنواع الأوضاع الأخرى، بالإضافة إلى توضيح حول خيارات التكوين المتوفرة لمعالجة فشل الوضع التي لا يمكن أن تظهر على الفور في واجهة واجهة المستخدم الرسومية (GUI) للوصول الآمن.
إدارة وثائق صفحات الإعلامات للوصول الآمن
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
13-Aug-2026
|
الإصدار الأولي |