Einleitung
In diesem Dokument wird die Fehlerbehebung bei Netzwerk- und Tunnelidentitäten für Cisco Secure Client (CSC)-Benutzer beschrieben.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf Cisco Umbrella Secure Web Gateway (SWG).
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Überblick
Die Netzwerk- und Tunnelidentitäten für Cisco Secure Client-Benutzer stehen jetzt allgemein zur Verfügung. Umbrella kann nun Netzwerk-/Tunnel-basierte Regelsätze/Regeln auf von der CSC SWG installierte Computer anwenden, wenn diese mit einem Unternehmensnetzwerk verbunden sind. Diese Funktion wurde am 27. Januar 2022 für alle Kunden aktiviert.
Überprüfen Ihrer Bereitstellung
Diese Verbesserung führte in diesem Szenario zu einer Änderung der angewendeten Richtlinie für einen Kunden:
- Verwenden des CSC-SWG-Moduls
- Registrierte Netzwerke oder Netzwerktunnel unter Umbrella
- Es wurden Web-Regelsätze für Tunnel/Netzwerke erstellt (nicht standardmäßig).
- Webregeln/Regeln für Tunnel haben eine höhere Priorität als Regeln für CSC, AD-Benutzer oder AD-Gruppen
Webrichtlinieneinstellungen
Ihre Webrichtlinie wurde nicht wie erwartet angewendet, wenn:
- Die Netzwerk-/Tunnelregeln haben eine höhere Priorität als die Regeln, die sich auf CSC auswirken.
- Die Netzwerk-/Tunnelregeln haben eine höhere Priorität als die Regeln, die sich auf Benutzer/Gruppen auswirken.
Um sicherzustellen, dass die Regeln sich wie erwartet verhalten, können Sie je nach gewünschtem Ergebnis:
- Erhöhen Sie die Priorität von CSC-, Benutzer- und Gruppenregeln, um das aktuelle Verhalten beizubehalten, bei dem von CSC bereitgestellte Identitäten immer angewendet werden. Oder
- Übernehmen Sie den Netzwerk-/Tunnelregeln eine höhere Priorität, damit CSC-Benutzer beim Besuch des Büronetzwerks der Netzwerk-/Tunnelrichtlinie unterliegen.
Fehlerbehebung
Wenn Ihre Webrichtlinie nicht korrekt angewendet wird, können Sie dies mithilfe des Webrichtlinientesters im Umbrella Dashboard überprüfen:
4409292051348
Wenn Sie Fragen zur Anwendung Ihrer Regeln und Regelsätze haben, können Sie das Umbrella Policy Debug Tool verwenden, die Ergebnisse kopieren oder herunterladen und ein Ticket an den Cisco Umbrella Support senden, einschließlich der Ergebnisse.