Cisco ISE の統合エンドポイント管理の概要
統合エンドポイント管理(UEM)またはモバイルデバイス管理(MDM)サーバーを使用してネットワークエンドポイントを保護、監視、管理、サポートする場合は、これらのサーバーと相互運用するように Cisco ISE を設定できます。Cisco ISE とエンドポイント管理サーバーを統合し、API を介してデバイス属性情報にアクセスします。ネットワーク アクセス コントロールを有効にするために、デバイス属性を使用してアクセス制御リスト(ACL)と認証ポリシーを作成できます。
Cisco ISE PSN は、設定されたポーリング間隔で、接続されている UEM または MDM サーバーから非準拠デバイスのリストを取得するための API も使用します。Cisco ISE は、ポーリング時にアクティブなセッションを持つ非準拠エンドポイントを検疫し、取得された情報に基づいて CoA を発行します。
Cisco ISE と統合するようにエンドポイント管理サーバーを設定できます。次のような、MDM または UEM ベンダーに必要な設定を使用します。
-
Cisco Meraki Systems Manager
-
Ivanti(以前の MobileIron UEM)、コアおよびクラウド UEM サービス
-
Microsoft Endpoint Manager Intune
Cisco ISE は、次のエンドポイント管理サーバーもサポートしています。
-
42 ギア
-
Absolute
-
Blackberry:BES
-
Blackberry:Good Secure EMM
-
Citrix XenMobile 10.x(オンプレミス)
-
Globo
-
IBM MaaS360
-
JAMF Casper Suite
-
Microsoft Endpoint Configuration Manager
-
Mosyle
-
SAP Afaria
-
Sophos
-
SOTI MobiControl
-
Symantec
-
Tangoe
-
Omnissa(旧 AirWatch)
![]() (注) |
Cisco ISE は Jamf Pro 10.42.0 以降と統合できます。 |
Cisco ISE に接続するように MDM または UEM サーバーを設定したら、これらのサーバーを Cisco ISE 展開に参加させます。ご使用のリリースの 『Cisco ISE Administrator Guide』にある「Secure Access」の章の「Configure Mobile Device Management Servers in Cisco ISE」を参照してください。
GUID の Cisco ISE MDM API バージョン 3
Cisco ISE リリース 3.1 以降、エンドポイントのランダムに変わる MAC アドレスを処理できるようになりました。Cisco ISE MDM API バージョン 3 を使用して、接続されている MDM および UEM サーバーから GUID という一意のエンドポイント識別子を受信できます。次に、Cisco ISE は MAC アドレスではなく GUID を使用してエンドポイントを識別します。ご使用のリリースの『Cisco ISE Administrator Guide』にある「Secure Access」の章の「Handle Random and Changing MAC Addresses With Mobile Device Management Servers」を参照してください。
UEM または MDM サーバーから GUID を受信するには、次の条件を満たす必要があります。
-
UEM または MDM サーバーが Cisco ISE MDM API バージョン 3 をサポートしている。
-
UEM または MDM で、[サブジェクト代替名(Subject Alternative Name)] フィールド、[共通名(Common Name)] フィールド、またはその両方が GUID を Cisco ISE にプッシュするように、Cisco ISE の証明書の使用が設定されている。
次の UEM または MDM サーバーは現在、Cisco ISE MDM API バージョン 3 をサポートしています。
-
Cisco Meraki Systems Manager
-
Ivanti(以前の MobileIron UEM)、コアおよびクラウド UEM サービス
-
Microsoft Endpoint Manager Intune
-
JAMF Casper Suite
-
Omnissa(旧 AirWatch)

フィードバック