질문
ID란 무엇이며 액세스 정책과 어떻게 관련됩니까?
환경
AsyncOS for Web 5.6 이상
솔루션
ID는 웹 GUI의 'Web Security Manager' 탭 아래에 있는 Cisco WSA(Web Security Appliance)에 구성됩니다.
ID는 기본적으로 사용자를 인증하는 방법을 결정하고 여러 가지 특성에 대해 일치시킬 수 있는 정책입니다.따라서 전체 인증 시 훨씬 더 큰 유연성을 확보할 수 있습니다.
- 예를 들어, 이제 특정 사용자 에이전트/s를 기반으로 일치하는 ID를 생성할 수 있으며, 이 ID를 인증이 필요하지 않도록 설정할 수 있습니다.이를 통해 특정 애플리케이션만 인증에서 제외할 수 있으며, 이는 특정 상황에서 매우 유용할 수 있습니다.
ID를 올바르게 사용하려면 ID가 처리되는 방식을 이해하는 것이 중요합니다.어플라이언스에서 클라이언트 요청을 수신하면 먼저 목록의 ID를 맨 위 —> 아래로 매칭하고 첫 번째 매칭이 승리합니다.이는 웹 액세스 정책의 작동 방식과 유사합니다.
ID가 일치하면 어플라이언스는 Access Policies(액세스 정책) 목록을 확인하여 모든 정책을 하향식으로 확인하고 일치하는 항목을 찾습니다.액세스 정책은 각각 특정 ID만 매칭하도록 구성할 수도 있고 모든 ID와 매칭하도록 설정할 수도 있습니다.
참고:액세스 정책에서 단일 ID를 지정하고 이 ID가 클라이언트에서 일치하는 ID가 아닌 경우 액세스 정책을 건너뜁니다.
액세스 정책 일치를 트러블슈팅할 때 클라이언트에서 어떤 ID를 매칭하는지 주의 깊게 살펴보아야 합니다.클라이언트와 동일한 ID와 일치하는 액세스 정책만 해당 특정 클라이언트에 대해 평가됩니다.