Wanneer beheerders proberen toegangscontrole te implementeren voor browsergebaseerde toepassingen die via ZTNA Clientless worden gepubliceerd, kunnen ze zien dat het beperken van toegang op basis van specifieke toegestane openbare IP-adressen niet beschikbaar is als configuratieoptie. De vereiste is om alleen toegang toe te staan vanaf aangewezen bron-IP-adressen terwijl alle andere bron-IP's worden geblokkeerd voor toepassingen die via ZTNA Clientless met aangepaste domeinen worden geopend.
Cisco Secure Access - Zero Trust Network Access (ZTNA)
ZTNA Clientless (browsergebaseerde toegang)
Toepassingen gepubliceerd met aangepaste domeinen
Alle betrokken softwareversies
Op het IP-adres gebaseerde toegangsbeperkingen voor ZTNA Clientless URL's worden niet ondersteund in het Cisco Secure Access-platform. Deze beperking is van toepassing op alle toepassingen die worden gepubliceerd via ZTNA Clientless, ongeacht of ze aangepaste domeinen of standaard ZTNA-URL's gebruiken.
De ZTNA Clientless-architectuur biedt niet de mogelijkheid om IP-gebaseerde toegangscontrolelijsten te implementeren of om listingfunctionaliteit op toepassingsniveau toe te staan. Toegangscontrole wordt beheerd via andere authenticatie- en autorisatiemechanismen binnen het Zero Trust-kader, zoals:
Verificatie van gebruikersidentiteit
Beoordeling van houding van medisch hulpmiddel
Multi-factor authenticatie
Toepassingsspecifiek beleid
Organisaties die op bron-IP gebaseerde toegangscontrole nodig hebben, moeten mogelijk alternatieve benaderingen overwegen of wachten op toekomstige productverbeteringen die deze functionaliteit kunnen omvatten.
Neem contact op met Cisco Accounts Team voor een aanvraag voor verbetering van de functie.
De ZTNA Clientless-servicearchitectuur bevat geen mogelijkheden voor bronfiltering van IP-adressen als onderdeel van de huidige functieset. Dit is een productbeperking in plaats van een configuratieprobleem.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
20-Aug-2026
|
Eerste vrijgave |