Introduzione
In questo documento viene descritto come risolvere i problemi relativi alle identità di rete e di tunnel per gli utenti di Cisco Secure Client (CSC).
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni di questo documento si basano su Cisco Umbrella Secure Web Gateway (SWG).
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
Le identità di rete e tunnel per utenti Cisco Secure Client sono ora generalmente disponibili per i clienti. Umbrella ora può applicare set di regole/regole basati su rete/tunnel ai computer CSC SWG installati quando sono connessi a una rete aziendale. Questa funzione è stata attivata per tutti i clienti il 27 gennaio 2022.
Analisi della distribuzione
Questo miglioramento ha determinato una modifica della policy applicata per un cliente in questo scenario:
- Uso del modulo CSC SWG
- Rete o tunnel di rete registrati in Umbrella
- Sono stati creati set di regole Web per tunnel/reti (non predefinito)
- Dispongono di set di regole/regole Web per tunnel con priorità più alta rispetto alle regole per CSC, utenti AD o gruppi AD
Impostazioni criteri Web
Il criterio Web non è stato applicato come previsto se:
- Le regole di rete/tunnel hanno una precedenza maggiore rispetto alle regole che influiscono su CSC.
- Le regole di rete/tunnel hanno una precedenza maggiore rispetto alle regole che hanno effetto su utenti/gruppi.
Per garantire che le regole funzionino come previsto, in base al risultato desiderato, è possibile:
- Aumentare la priorità delle regole CSC, Utente e Gruppo per mantenere il comportamento corrente in cui le identità fornite da CSC vengono sempre applicate; o
- Lasciare le regole Rete/Tunnel con una priorità più alta in modo che gli utenti CSC siano soggetti alla policy Rete/Tunnel quando visitano la rete aziendale.
Risoluzione dei problemi
Se il criterio Web non viene applicato correttamente, è possibile verificarlo utilizzando Web Policy Tester nel dashboard Umbrella:
4409292051348
In caso di domande sull'applicazione delle regole e dei set di regole, è possibile utilizzare lo strumento di debug dei criteri Umbrella, copiare o scaricare i risultati e inviare un ticket al supporto Cisco Umbrella con i risultati inclusi.