Inleiding
In dit document wordt beschreven hoe u problemen met netwerk- en tunnelidentiteiten kunt oplossen voor Cisco Secure Client (CSC)-gebruikers.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella Secure Web Gateway (SWG).
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Overzicht
Network and Tunnel Identities for Cisco Secure Client Users is nu algemeen beschikbaar voor klanten. Umbrella kan nu netwerk-/tunnelgebaseerde regelsets/regels toepassen op door CSC SWG geïnstalleerde computers wanneer deze zijn verbonden met een bedrijfsnetwerk. Deze functie is ingeschakeld voor alle klanten op 27 januari 2022.
Uw implementatie bekijken
Deze verbetering resulteerde in een wijziging in het toegepaste beleid voor een klant in dit scenario:
- CSC SWG-module gebruiken
- Geregistreerde netwerken of netwerktunnels in een paraplu hebben
- Webregelsets voor tunnels / netwerken hebben gemaakt (niet standaard)
- Webregels/regels voor tunnels hebben een hogere prioriteit dan regels voor CSC-, AD-gebruikers of AD-groepen
Instellingen voor webbeleid
Uw webbeleid is niet toegepast zoals verwacht als:
- De netwerk-/tunnelregels hebben een hogere prioriteit dan de regels die van invloed zijn op CSC.
- De regels voor het netwerk/de tunnel hebben een hogere prioriteit dan de regels die van invloed zijn op gebruikers/groepen.
Om ervoor te zorgen dat de regels zich gedragen zoals verwacht, afhankelijk van het gewenste resultaat, kunt u:
- De prioriteit van CSC-, gebruikers- en groepsregels verhogen om het huidige gedrag te handhaven waarbij CSC-verstrekte identiteiten altijd worden toegepast; of
- Laat de Netwerk/Tunnel regels een hogere prioriteit hebben zodat CSC gebruikers onderworpen zijn aan het Netwerk/Tunnel beleid wanneer ze het Kantoornetwerk bezoeken.
Probleemoplossing
Als uw webbeleid niet correct wordt toegepast, kunt u controleren met behulp van de webbeleidstester op het overkoepelende dashboard:
4409292051348
Als u vragen hebt over hoe uw regels en regelsets worden toegepast, kunt u de Umbrella Policy Debug Tool gebruiken, de resultaten kopiëren of downloaden en een ticket indienen bij Cisco Umbrella Support met de resultaten inbegrepen.