Authentifizierungsrichtlinie konfigurieren
Erstellen Sie Authentifizierungsrichtlinien, um zu steuern, welche Benutzer auf welche Ressourcen in Ihrem Netzwerk zugreifen können.
Sie müssen Juniper Mist Access Assurance mit einer Authentifizierung Richtlinie konfigurieren, um Endbenutzer oder Geräte zu authentifizieren, die versuchen, auf das Netzwerk oder die Anwendungen zuzugreifen.
Die Richtlinie besteht aus einer Reihe von Regeln, die Geräte und Benutzer erfüllen müssen, um Zugriff auf das Netzwerk zu erhalten und die Netzwerkressourcen zu nutzen. Juniper Mist Access Assurance wertet die Authentifizierungsanfragen auf der Grundlage der angegebenen Richtlinienbedingungen aus. Wenn ein Benutzer oder ein Gerät die Bedingungen erfüllt, wendet Juniper Mist Access Assurance Aktionen an, die den Zugriff auf den Benutzer oder das Gerät entweder zulassen oder verweigern. Diese Aktionen wenden auch Attribute (VLAN, Rolle) auf die zulässigen Benutzer an.
Juniper Mist Access Assurance verwendet "Labels" als Kriterien für die Richtlinienübereinstimmung und auch als Richtlinienaktion für zugelassene Benutzer. Sie können Bezeichnungen auf der Seite Authentifizierungsrichtlinienbezeichnungen oder auf der Seite Authentifizierungsrichtlinie erstellen. Weitere Informationen finden Sie unter Konfigurieren von Authentifizierungsrichtlinienbezeichnungen .
Erstellen einer Authentifizierungsrichtlinie mit grundlegenden Optionen
So erstellen Sie eine Authentifizierungsrichtlinie mit grundlegenden Optionen:
Erweiterte Optionen: Fenster "Labels zuweisen"
Klicken Sie in der oberen linken Ecke der Seite "Authentifizierungsrichtlinien" auf "Labels zuweisen". Dann nutzen Sie die folgenden Funktionen:
-
Ziehen Sie eine Beschriftung per Drag & Drop auf eine Regel.

-
Zuweisen einer Bezeichnung zu mehreren Regeln im Batch.

-
Ändern Sie die Auswahl in Zugewiesene Richtlinien, und ziehen Sie dann Richtlinien per Drag & Drop oder Stapelzuweisung.

-
Bearbeiten Sie Beschriftungen. Klicken Sie auf die Schaltfläche Bearbeiten . Auf jedem Etikett wird ein Bleistiftsymbol angezeigt. Klicken Sie auf diejenige, die Sie ändern möchten. Sie können den Bezeichnungsnamen und die Eigenschaften ändern.
Hilfe zu Bezeichnungseigenschaften finden Sie unter Konfigurieren von Authentifizierungsrichtlinienbezeichnungen.
Überwachen von NAC-Ereignissen
-
Trefferanzahl: In dieser Spalte wird angezeigt, wie oft die Regel während des angegebenen Zeitraums angewendet wurde, sofern der Status Aktiviert ist. Wenn der Status der Regel Dry Run lautet, gibt die Trefferanzahl an, wie viele Clients mit der Regel übereinstimmen würden. Auf diese Weise können Sie die potenziellen Auswirkungen einer Richtlinienänderung bewerten, bevor Sie sie tatsächlich in einer realen Umgebung durchsetzen. Sie können den Zeitraum ändern, indem Sie das Dropdown-Menü Trefferanzahl in der oberen rechten Ecke der Seite verwenden.
-
NAC-Ereignisse anzeigen: Klicken Sie auf diese Schaltfläche, um die Anzeige anzuzeigen, ohne die Seite Authentifizierungsrichtlinien zu verlassen. Die Ereignisse werden in einem Overlay-Fenster angezeigt. Nachdem Sie die Informationen angezeigt haben, schließen Sie das Overlay und setzen Sie die Arbeit mit Ihren Richtlinien fort.




