يوضح هذا المستند الخطوات اللازمة للسماح للمستخدمين الذين لم يقوموا بتثبيت شهادة فك التشفير بالوصول إلى الإنترنت عبر جهاز ويب الآمن (SWA).
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
تتناول هذه المقالة سيناريو التحكم في الوصول إلى الشبكة داخل الشبكة الفرعية 10.10.10.0/24 Wi-Fi. تتألف البيئة من مجموعتين مستقلتين من المستخدمين تتطلبان سياسات مختلفة للأمان والوصول:
تهدف الشركة إلى تنفيذ سياسات مقيدة للوصول إلى الويب للأجهزة غير المدارة، مما يحد من إتصالها بمجموعة فرعية معينة من عناوين URL المسموح بها مع ضمان أن تظل موارد الشركة آمنة.
الخطوة 1. إنشاء ملف تعريف تعريف. |
1.1. من واجهة المستخدم الرسومية (GUI) ل SWA، انتقل إلى مدير أمان الويب وحدد ملف تعريف. 1.2. انقر على إضافة ملف تعريف تعريف. 1.3. حدد اسم لملف التعريف. 1-4 (إختياري) تعريف الوصف. 1.5. أختر المستخدمين المصادقين في التعريف والمصادقة. الخطوة 1.6. أختر نطاق Active Directory من تحديد نطاق أو تسلسل. الخطوة 1.7. من تحديد نظام، حدد بروتوكولات المصادقة المطلوبة. 1.8. حدد خانة الاختيار لامتيازات ضيف الدعم. 1.9 (إختياري) يعتمد على تصميمك، يمكنك تمكين البديل، من خلال تمكين تطبيق نفس الإعدادات البديلة على طلبات إعادة التوجيه الصريحة. 1.10. قم بتعريف الشبكة الفرعية لعنوان IP في الشبكة الفرعية، قم بتعريف الأعضاء بواسطة الشبكة الفرعية. 1.11. إرسال التغييرات وتنفيذها.
|
الخطوة 2. (إختياري) قم بإنشاء فئات عنوان URL المخصصة لعناوين URL المسموح بها والممنوعة |
2.1.من واجهة المستخدم الرسومية (GUI)، انتقل إلى مدير أمان الويب واختر فئات عنوان URL المخصصة والخارجية. 2.2. انقر فوق إضافة فئة لإنشاء فئة عنوان URL مخصص جديدة. 2.3. EnterNameFor الفئة الجديدة. 2.4. حدد المجال و/أو المجالات الفرعية لمواقع الويب التي تريد حظر الوصول إليها. 2-5- إدخال التغييرات. 2.6. أستخدم الخطوات نفسها لإنشاء فئة عنوان URL لموقع الويب الذي تسمح بالوصول إليه.
|
الخطوة 3. إنشاء سياسة فك تشفير للأجهزة المدارة |
3.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر سياسات فك التشفير 3.2. انقر فوق إضافة نهج. 3.3. EnterName للنهج الجديد. 3.4. أختر تحديد ملف تعريف واحد أو أكثر من ملفات تعريف التعريف والقائمة المنسدلة للمستخدمين. 3.5. حدد ملف تعريف التعريف الذي تم إنشاؤه في الخطوة 1. 3.6. حدد جميع المستخدمين المعتمدين. 3.7.انقر فوق إرسال.
3.8. في صفحة سياسات فك التشفير، انقر فوق الارتباط من تصفية URL للنهج الجديد. 3.9. (إختياري) يمكنك إضافة أي فئة عنوان URL مخصصة بالنقر فوق تحديد فئات مخصصة واختر تضمين في النهج أمام أسماء الفئات 3.10. قم بتكوين الإجراء لكل تصفية لفئة عنوان URL المخصص والخارجي و تصفية فئة عنوان URL المحدد مسبقا. 3.11. انقر فوق إرسال
|
الخطوة 4. إنشاء سياسة فك تشفير للأجهزة غير المدارة |
4.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر سياسات فك التشفير 4.2. انقر فوق إضافة نهج. 4.3. EnterName للنهج الجديد. 4.4. أختر تحديد ملف تعريف واحد أو أكثر من ملفات تعريف التعريف والمستخدمين القائمة المنسدلة. 4.5. حدد ملف تعريف التعريف الذي تم إنشاؤه في الخطوة 1. 4.6. حدد الضيوف (المستخدمون الذين يفشلون في المصادقة). 4.7. انقر فوق إرسال.
4.8. في صفحة سياسات فك التشفير، انقر فوق الارتباط من تصفية URL للنهج الجديد. 4.9. (إختياري) يمكنك إضافة أي فئة عنوان URL مخصصة بالنقر فوق تحديد فئات مخصصة واختر تضمين في النهج أمام أسماء الفئات 4.10. قم بتكوين الإجراء لكل تصفية لفئة عنوان URL المخصص والخارجي و تصفية فئة عنوان URL المحدد مسبقا.
4.11. قم بالتمرير لأسفل في قسم عناوين URL غير المصنفة أختر الإجراء المناسب.
4.12. انقر فوق إرسال |
الخطوة 5. إنشاء سياسة وصول للأجهزة المدارة |
5.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر سياسات الوصول 5.2.انقر فوق إضافة نهج. 5.3.EnterName للنهج الجديد. 5.4. أختر تحديد ملف تعريف واحد أو أكثر من ملفات تعريف التعريف والقائمة المنسدلة للمستخدمين. 5.5. حدد ملف تعريف التعريف الذي تم إنشاؤه في الخطوة 1. 5.6. حدد جميع المستخدمين المعتمدين. 5.7.انقر فوق إرسال.
5.8 . في صفحة سياسات الوصول ، انقر فوق الارتباط من تصفية URL للنهج الجديد. 5.9. (إختياري) يمكنك إضافة أي فئة عنوان URL مخصصة بالنقر فوق تحديد فئات مخصصة واختر تضمين في النهج أمام أسماء الفئات 5.10. قم بتكوين الإجراء لكل تصفية لفئة عنوان URL المخصص والخارجي و تصفية فئة عنوان URL المحدد مسبقا.
5.11. انقر فوق إرسال. |
الخطوة 6. إنشاء سياسة وصول للأجهزة غير المدارة |
6.1. من واجهة المستخدم الرسومية، انتقل إلى إدارة أمان الويب واختر سياسات الوصول 6.2. انقر فوق إضافة نهج. 6.3.EnterName للنهج الجديد. 6.4. أختر تحديد ملف تعريف واحد أو أكثر من ملفات تعريف التعريف والقائمة المنسدلة للمستخدمين. 6.5. حدد ملف تعريف التعريف الذي تم إنشاؤه في الخطوة 1. 6.6. حدد الضيوف (المستخدمون الذين يفشلون في المصادقة). 6.7. انقر فوق إرسال.
6.8 . في صفحة سياسات الوصول ، انقر فوق الارتباط من تصفية URL للنهج الجديد. 6.9. (إختياري) يمكنك إضافة أي فئة عنوان URL مخصصة بالنقر فوق تحديد فئات مخصصة واختر تضمين في النهج أمام أسماء الفئات 6.10. قم بتكوين الإجراء لكل تصفية لفئة عنوان URL المخصص والخارجي و تصفية فئة عنوان URL المحدد مسبقا.
6.11. قم بالتمرير لأسفل في قسم عناوين URL غير المصنفة أختر الإجراء المناسب.
6.12. انقر فوق إرسال |
الخطوة 7. (إختياري) قم بإنشاء سياسة Cisco لأمان البيانات للأجهزة المدارة |
7.1. من واجهة المستخدم الرسومية، انتقل إلى مدير أمان الويب واختر Cisco Data Security. 7.2. انقر فوق إضافة نهج. 7.3. EnterName للنهج الجديد. 7.4. أختر تحديد ملف تعريف واحد أو أكثر من ملفات تعريف التعريف والقائمة المنسدلة للمستخدمين. 7.5. حدد ملف تعريف التعريف الذي تم إنشاؤه في الخطوة 1. 7.6. حدد جميع المستخدمين المعتمدين.. 7.7. انقر فوق إرسال.
7.8. في صفحة سياسات أمان البيانات من Cisco ، انقر فوق الارتباط من تصفية URL للسياسة الجديدة. 7.9. (إختياري) يمكنك إضافة أي فئة عنوان URL مخصصة بالنقر فوق تحديد فئات مخصصة واختر تضمين في النهج أمام أسماء الفئات 7.10. قم بتكوين الإجراء لكل تصفية لفئة عنوان URL المخصص والخارجي و تصفية فئة عنوان URL المحدد مسبقا.
7.11. انقر فوق إرسال. |
الخطوة 8. (إختياري) قم بإنشاء سياسة Cisco لأمان البيانات للأجهزة غير المدارة |
8.1. من واجهة المستخدم الرسومية، انتقل إلى مدير أمان الويب واختر Cisco Data Security. 8.2. انقر فوق إضافة نهج. 8.3. EnterName للنهج الجديد. 8.4. أختر تحديد ملف تعريف واحد أو أكثر من ملفات تعريف التعريف والقائمة المنسدلة للمستخدمين. 8.5. حدد ملف تعريف التعريف الذي تم إنشاؤه في الخطوة 1. 8.6. حدد جميع المستخدمين المعتمدين.. 8.7. انقر فوق إرسال.
8.8. في صفحة سياسات أمان البيانات من Cisco ، انقر فوق الارتباط من تصفية URL للسياسة الجديدة. 8.9. (إختياري) يمكنك إضافة أي فئة عنوان URL مخصصة بالنقر فوق تحديد فئات مخصصة واختر تضمين في النهج أمام أسماء الفئات 8.10. قم بتكوين الإجراء لكل تصفية لفئة عنوان URL المخصص والخارجي و تصفية فئة عنوان URL المحدد مسبقا.
8.11. قم بالتمرير لأسفل في قسم عناوين URL غير المصنفة أختر الإجراء المناسب.
8.12. انقر فوق إرسال |
الخطوة 9. حفظ التغييرات |
9.1. تنفيذ التغييرات |
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
29-Jul-2026
|
الإصدار الأولي |
1.0 |
24-Mar-2026
|
الإصدار الأولي |