In dit document worden de stappen beschreven die gebruikers die het decoderingscertificaat niet hebben geïnstalleerd, in staat moeten stellen toegang te krijgen tot het internet via Secure Web Appliance (SWA).
Cisco raadt kennis van de volgende onderwerpen aan:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Dit artikel behandelt een scenario voor netwerktoegangscontrole binnen het 10.10.10.0/24 Wi-Fi-subnet. De omgeving bestaat uit twee verschillende gebruikersgroepen die een verschillend beveiligings- en toegangsbeleid vereisen:
Het bedrijf streeft ernaar om een restrictief beleid voor webtoegang te implementeren voor onbeheerde apparaten, waarbij hun connectiviteit wordt beperkt tot een specifieke subset van toegestane URL's, terwijl ervoor wordt gezorgd dat bedrijfsmiddelen veilig blijven.
Stap 1. Identificatieprofiel maken. |
1.1. Navigeer vanuit de SWA GUI naar Web Security Manager en selecteer Identification Profile. 1.2. Klik op Identificatieprofiel toevoegen. 1.3. Geef een naam voor het profiel op. 1.4. (Optioneel) Definieer de beschrijving. 1.5. Kies Authenticate Users in Identification and Authentication. Stap 1.6. Kies het Active Directory-domein uit Selecteer een rijk of reeks. Stap 1.7. Selecteer in Selecteer een schema de gewenste verificatieprotocollen. 1.8. Schakel het selectievakje in voor Gastrechten voor ondersteuning. 1.9. (Optioneel) Afhankelijk van uw ontwerp, kunt u het surrogaat inschakelen door dezelfde surrogaatinstellingen toe te passen op expliciete doorstuurverzoeken. 1.10. Definieer het IP-adres in subnet, Definieer leden op subnet. 1.11.Indienen en vastleggen van de wijzigingen.
|
Stap 2. (Optioneel) Maak de aangepaste URL-categorieën voor toegestane en geblokkeerde URL's |
2.1.Navigeer van de GUI naar Web Security Manager en kies Aangepaste en Externe URL-categorieën. 2.2. Klik op Rubriek toevoegen om een nieuwe aangepaste URL-rubriek te maken. 2.3. Voer de naam in voor de nieuwe categorie. 2.4. Definieer het domein en/of de subdomeinen van de websites waarvan u de toegang wilt blokkeren. 2.5. Wijzigingen indienen. 2.6. Gebruik dezelfde stappen om een URL-categorie te maken voor de website waartoe u toegang verleent.
|
Stap 3. Decoderingsbeleid maken voor beheerde apparaten |
3.1. Navigeer vanuit de GUI naar Web Security Manager en kies Decryptiebeleid 3.2. Klik op Beleid toevoegen. 3.3. Voer een naam in voor het nieuwe beleid. 3.4. Kies Een of meer identificatieprofielen selecteren in het vervolgkeuzemenu Identificatieprofielen en Gebruikers. 3.5. Selecteer het identificatieprofiel dat is gemaakt in stap 1. 3.6. Selecteer Alle geverifieerde gebruikers. 3.7.Klik op Indienen.
3.8. Klik in de pagina Decoderingsbeleid op de koppeling URL-filtering voor het nieuwe beleid. 3.9. (Optioneel) U kunt een aangepaste URL-rubriek toevoegen door op Aangepaste rubrieken selecteren te klikken en Opnemen in beleid voor de rubrieknamen te kiezen 3.10. Configureer de actie voor elke aangepaste en externe URL Category Filtering en Vooraf gedefinieerde URL Category Filtering. 3.11. Klik op Indienen
|
Stap 4. Decoderingsbeleid maken voor niet-beheerde apparaten |
4.1. Navigeer vanuit de GUI naar Web Security Manager en kies Decryptiebeleid 4.2. Klik op Beleid toevoegen. 4.3. Voer een naam in voor het nieuwe beleid. 4.4. Kies Een of meer identificatieprofielen selecteren in het vervolgkeuzemenu Identificatieprofielen en Gebruikers. 4.5. Selecteer het identificatieprofiel dat is gemaakt in stap 1. 4.6. Selecteer Gasten (gebruikers die niet kunnen worden geverifieerd). 4.7. Klik op Indienen.
4.8. Klik in de pagina Decryptiebeleid op de koppeling van URL-filtering voor het nieuwe beleid. 4.9. (Optioneel) U kunt een aangepaste URL-rubriek toevoegen door op Aangepaste rubrieken selecteren te klikken en Opnemen in beleid voor de rubrieknamen te kiezen 4.10. Configureer de actie voor elke aangepaste en externe URL Category Filtering en Vooraf gedefinieerde URL Category Filtering.
4.11. Scroll naar beneden in het gedeelte Uncategorized URL's en kies de juiste actie.
4.12. Klik op Indienen |
Stap 5. Toegangsbeleid voor beheerde apparaten maken |
5.1. Navigeer vanuit de GUI naar Web Security Manager en kies Access Policies 5.2. Klik op Beleid toevoegen. 5.3.Voer een naam in voor het nieuwe beleid. 5.4. Kies Een of meer identificatieprofielen selecteren in het vervolgkeuzemenu Identificatieprofielen en Gebruikers. 5.5. Selecteer het identificatieprofiel dat is gemaakt in stap 1. 5.6. Selecteer Alle geverifieerde gebruikers. 5.7.Klik op Indienen.
5.8. Klik op de pagina Toegangsbeleid op de koppeling URL-filtering voor het nieuwe beleid. 5.9. (Optioneel) U kunt een aangepaste URL-rubriek toevoegen door op Aangepaste rubrieken selecteren te klikken en Opnemen in beleid voor de rubrieknamen te kiezen 5.10. Configureer de actie voor elke aangepaste en externe URL Category Filtering en Vooraf gedefinieerde URL Category Filtering.
5.11. Klik op Indienen. |
Stap 6. Toegangsbeleid voor niet-beheerde apparaten maken |
6.1. Navigeer vanuit de GUI naar Web Security Manager en kies Access Policies 6.2. Klik op Beleid toevoegen. 6.3.Voer een naam in voor het nieuwe beleid. 6.4. Kies Een of meer identificatieprofielen selecteren in het vervolgkeuzemenu Identificatieprofielen en Gebruikers. 6.5. Selecteer het identificatieprofiel dat is gemaakt in stap 1. 6.6. Selecteer Gasten (gebruikers die niet kunnen worden geverifieerd). 6.7. Klik op Indienen.
6.8. Klik op de pagina Toegangsbeleid op de koppeling URL-filtering voor het nieuwe beleid. 6.9. (Optioneel) U kunt een aangepaste URL-rubriek toevoegen door op Aangepaste rubrieken selecteren te klikken en Opnemen in beleid voor de rubrieknamen te kiezen 6.10. Configureer de actie voor elke aangepaste en externe URL Category Filtering en Vooraf gedefinieerde URL Category Filtering.
6.11. Scroll naar beneden in het gedeelte Uncategorized URL's en kies de juiste actie.
6.12. Klik op Indienen |
Stap 7. (Optioneel) Cisco-gegevensbeveiligingsbeleid voor beheerde apparaten maken |
7.1. Navigeer vanuit de GUI naar Web Security Manager en kies Cisco Data Security. 7.2. Klik op Beleid toevoegen. 7.3. Voer een naam in voor het nieuwe beleid. 7.4. Kies Een of meer identificatieprofielen selecteren in het vervolgkeuzemenu Identificatieprofielen en gebruikers. 7.5. Selecteer het identificatieprofiel dat is gemaakt in stap 1. 7.6. Selecteer Alle geverifieerde gebruikers.. 7.7. Klik op Indienen.
7.8. Klik op de pagina Cisco-gegevensbeveiligingsbeleid op de koppeling van URL-filtering voor het nieuwe beleid. 7.9. (Optioneel) U kunt een aangepaste URL-rubriek toevoegen door op Aangepaste rubrieken selecteren te klikken en Opnemen in beleid voor de rubrieknamen te kiezen 7.10. Configureer de actie voor elke aangepaste en externe URL Category Filtering en Vooraf gedefinieerde URL Category Filtering.
7.11. Klik op Indienen. |
Stap 8. (Optioneel) Cisco-gegevensbeveiligingsbeleid maken voor niet-beheerde apparaten |
8.1. Navigeer vanuit de GUI naar Web Security Manager en kies Cisco Data Security. 8.2. Klik op Beleid toevoegen. 8.3. Voer een naam in voor het nieuwe beleid. 8.4. Kies Een of meer identificatieprofielen selecteren in het vervolgkeuzemenu Identificatieprofielen en Gebruikers. 8.5. Selecteer het identificatieprofiel dat is gemaakt in stap 1. 8.6. Selecteer Alle geverifieerde gebruikers. 8.7. Klik op Indienen.
8.8. Klik op de pagina Cisco-gegevensbeveiligingsbeleid op de koppeling van URL-filtering voor het nieuwe beleid. 8.9. (Optioneel) U kunt een aangepaste URL-rubriek toevoegen door op Aangepaste rubrieken selecteren te klikken en Opnemen in beleid voor de rubrieknamen te kiezen 8.10. Configureer de actie voor elke aangepaste en externe URL Category Filtering en Vooraf gedefinieerde URL Category Filtering.
8.11. Scroll naar beneden in het gedeelte Uncategorized URL's en kies de juiste actie.
8.12. Klik op Indienen |
Stap 9. De wijzigingen opslaan |
9.1. Vastleggen van de wijzigingen |
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
29-Jul-2026
|
Eerste vrijgave |
1.0 |
24-Mar-2026
|
Eerste vrijgave |