Introducción
Este documento describe cómo resolver problemas de las identidades de red y túnel para los usuarios de Cisco Secure Client (CSC).
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Umbrella Secure Web Gateway (SWG).
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
Las identidades de red y túnel para los usuarios de Cisco Secure Client ahora están generalmente disponibles para los clientes. Umbrella ahora puede aplicar conjuntos de reglas/reglas basados en red/túnel a los ordenadores instalados por CSC SWG cuando están conectados a la red de una empresa. Esta función se habilitó para todos los clientes el 27 de enero de 2022.
Revisión de la implementación
Esta mejora dio lugar a un cambio en la política aplicada para un cliente en este escenario:
- Uso del módulo CSC SWG
- Tiene redes o túneles de red registrados en Umbrella
- Ha creado conjuntos de reglas web para túneles/redes (no predeterminado)
- Tener conjuntos/reglas web para túneles con mayor prioridad que las reglas para usuarios CSC, AD o grupos AD
Configuración de política web
Su política web no se aplicó como se esperaba si:
- Las reglas de red/túnel tienen mayor prioridad que las reglas que afectan a CSC.
- Las reglas de red/túnel tienen mayor prioridad que las reglas que afectan a los usuarios/grupos.
Para asegurarse de que las reglas se comportan según lo esperado, en función del resultado deseado, puede:
- Aumentar la prioridad de las reglas de CSC, Usuario y Grupo para mantener el comportamiento actual en el que siempre se aplican las identidades proporcionadas por CSC. or
- Deje las reglas Red/Túnel con una prioridad más alta para que los usuarios CSC estén sujetos a la política Red/Túnel cuando visiten la red de la oficina.
Resolución de problemas
Si su política web no se está aplicando correctamente, puede comprobarlo mediante Web Policy Tester en el Panel de Umbrella:
4409292051348
Si tiene alguna pregunta sobre cómo se aplican las reglas y conjuntos de reglas, puede utilizar la herramienta de depuración de políticas de Umbrella, copiar o descargar los resultados y enviar un ticket al Soporte de Cisco Umbrella con los resultados incluidos.