Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Authentifizierungsrichtlinie konfigurieren

Erstellen Sie Authentifizierungsrichtlinien, um zu steuern, welche Benutzer auf welche Ressourcen in Ihrem Netzwerk zugreifen können.

Sie müssen Juniper Mist Access Assurance mit einer Authentifizierung Richtlinie konfigurieren, um Endbenutzer oder Geräte zu authentifizieren, die versuchen, auf das Netzwerk oder die Anwendungen zuzugreifen.

Die Richtlinie besteht aus einer Reihe von Regeln, die Geräte und Benutzer erfüllen müssen, um Zugriff auf das Netzwerk zu erhalten und die Netzwerkressourcen zu nutzen. Juniper Mist Access Assurance wertet die Authentifizierungsanfragen auf der Grundlage der angegebenen Richtlinienbedingungen aus. Wenn ein Benutzer oder ein Gerät die Bedingungen erfüllt, wendet Juniper Mist Access Assurance Aktionen an, die den Zugriff auf den Benutzer oder das Gerät entweder zulassen oder verweigern. Diese Aktionen wenden auch Attribute (VLAN, Rolle) auf die zulässigen Benutzer an.

Juniper Mist Access Assurance verwendet "Labels" als Kriterien für die Richtlinienübereinstimmung und auch als Richtlinienaktion für zugelassene Benutzer. Sie können Bezeichnungen auf der Seite Authentifizierungsrichtlinienbezeichnungen oder auf der Seite Authentifizierungsrichtlinie erstellen. Weitere Informationen finden Sie unter Konfigurieren von Authentifizierungsrichtlinienbezeichnungen .

Erstellen einer Authentifizierungsrichtlinie mit grundlegenden Optionen

So erstellen Sie eine Authentifizierungsrichtlinie mit grundlegenden Optionen:

  1. Wählen Sie im linken Menü die Option Organisation > Zugriffs- > Authentifizierungsrichtlinien aus.
  2. Wenn Sie die Bezeichnungen, die Sie zum Identifizieren Ihrer Ressourcen und Richtlinien verwenden möchten, noch nicht erstellt haben:
    1. Klicken Sie oben links auf der Seite auf Label erstellen .
    2. Geben Sie in der Seitenleiste die Eigenschaften ein.
    3. Klicken Sie auf Erstellen.
      Hilfe zu Bezeichnungseigenschaften finden Sie unter Konfigurieren von Authentifizierungsrichtlinienbezeichnungen.
  3. Klicken Sie in der oberen rechten Ecke der Seite "Authentifizierungsrichtlinien" auf Regel hinzufügen.
  4. Wählen Sie eine vorhandene Gruppe aus, oder erstellen Sie eine neue, um die Richtlinie zuzuweisen. Sie können die Richtlinie auch keiner Gruppe zuweisen.

    Es wird eine neue Zeile hinzugefügt, in der Sie die Richtlinie konfigurieren können. Wenn Sie die Richtlinie einer Gruppe zuweisen, wird die Richtlinie unter dieser Gruppe angezeigt.

  5. Klicken Sie auf das Feld in der Spalte Name , und geben Sie einen Richtliniennamen ein. Klicken Sie dann auf das blaue Häkchen, um Ihre Änderungen zu übernehmen.
  6. Fügen Sie Übereinstimmungskriterien, Richtlinien und Aktionen hinzu (zulassen oder ablehnen).

    Die folgende Abbildung zeigt die grundlegenden Optionen zum Konfigurieren einer Authentifizierungsrichtlinie.

    Abbildung 1: Konfigurationsoptionen Authentication Policy Configuration Options für Authentifizierungsrichtlinien

    Wählen Sie Richtlinienbezeichnung, Site oder Site-Gruppen als Übereinstimmungskriterien aus. Klicken Sie auf Hinzufügen (+), um die verfügbaren Optionen anzuzeigen.

    Wählen Sie Zulassen oder Blockieren aus, um die Richtlinienaktion anzugeben.

    Geben Sie die zugewiesene Richtlinie für die zulässigen Benutzer an. Klicken Sie auf Hinzufügen (+), um die verfügbaren Optionen anzuzeigen.

    In der folgenden Tabelle werden die grundlegenden Optionen erläutert, die Sie zum Konfigurieren einer Authentifizierungsrichtlinie verwenden.

    Tabelle 1: Grundlegende Optionen der Authentifizierungsrichtlinie

    Feld

    Beschreibung

    Nein.

    Die Regelnummer.

    Bezeichnung

    Sie können bis zu 32 Zeichen verwenden, einschließlich alphanumerischer Zeichen und Sonderzeichen, Unterstrich und Bindestrich.

    Kriterien für Übereinstimmungen

    Übereinstimmungskriterien für die Richtlinie. Sie können Bezeichnungen, Websites oder Standortgruppen aus der verfügbaren Liste auswählen. Klicken Sie auf das Symbol + , um die Dropdown-Liste anzuzeigen.

    Alternativ können Sie auf die Schaltfläche Bezeichnung zuweisen klicken, um Übereinstimmungskriterien oder Richtlinien hinzuzufügen. Erweiterte Optionen: Fenster "Labels zuweisen"

    Richtlinie

    Politische Maßnahmen. Wählen Sie eine der folgenden Richtlinienaktionen aus:

    • Zulassen

    • Blockieren

    Zugewiesene Richtlinie

    Wenden Sie Richtlinienaktionen für die zulässigen Benutzer an. Mit Richtlinienaktionen können Sie den zulässigen Benutzern zusätzliche Attribute wie Rollen oder VLANs zuweisen. Wenn Sie Richtlinienbeschriftungen erstellt haben, zeigt das Portal von Juniper Mist Systems die Beschriftungen an, wenn Sie auf das Symbol + klicken.

    Status Legen Sie den Status für die Regel fest:
    • Aktivieren: Die Regel wird anhand eingehender Authentifizierungsanforderungen ausgewertet, und wenn eine Übereinstimmung auftritt, wird die entsprechende Durchsetzungsaktion angewendet.

    • Deaktivieren: Die Regel wird nicht ausgewertet.

    • Testlauf – Die Regel wird anhand eingehender Authentifizierungsanforderungen ausgewertet, aber es wird keine Erzwingungsaktion durchgeführt, wenn die Regel übereinstimmt – die Anforderungsverarbeitung wird mit der nächsten Regel in der Richtlinienliste fortgesetzt, als ob die Testlaufregel nicht vorhanden wäre.

    Wenn Sie Regeln und Bezeichnungen hinzufügen, wird auf der Seite eine visuelle Darstellung Ihrer Authentifizierungsrichtlinien angezeigt. Farbcodierungen und andere Hinweise helfen Ihnen, die Anzeige zu interpretieren.

    Zum Beispiel:

    • Grün zeigt an, dass der Zugriff erlaubt ist, und Rot zeigt an, dass der Zugriff verweigert wird.

      Green and Red Color Coding
    • Wenn Sie im Abschnitt Übereinstimmungskriterien Kriterien für verschiedene Arten von Entitäten hinzugefügt haben, z. B. Benutzer oder Websites, geben die verschachtelten Symbole und Wortbeschriftungen an, welche Bezeichnungen "mit allen übereinstimmen"- oder "Übereinstimmungen"-Bedingungen sind.

      Nested Criteria
  7. Klicken Sie auf Speichern.

Erweiterte Optionen: Fenster "Labels zuweisen"

Beim Erstellen einer Authentifizierungsrichtlinie können Sie die grundlegenden Optionen verwenden, die weiter oben in diesem Thema beschrieben wurden, oder Sie können erweiterte Optionen im Fenster "Bezeichnungen zuweisen" verwenden.

Klicken Sie in der oberen linken Ecke der Seite "Authentifizierungsrichtlinien" auf "Labels zuweisen". Dann nutzen Sie die folgenden Funktionen:

  • Ziehen Sie eine Beschriftung per Drag & Drop auf eine Regel.

    Illustraton of Dragging a Label from the Assign Labels Side Panel to a Rule
  • Zuweisen einer Bezeichnung zu mehreren Regeln im Batch.

    Illustration of Double-Clicking a Label in the Assign Labels Side Panel and Then Assigning It to Multiple Rules
  • Ändern Sie die Auswahl in Zugewiesene Richtlinien, und ziehen Sie dann Richtlinien per Drag & Drop oder Stapelzuweisung.

    Drop-Down Menu with Options for Match Criteria or Assigned Policies
  • Bearbeiten Sie Beschriftungen. Klicken Sie auf die Schaltfläche Bearbeiten . Auf jedem Etikett wird ein Bleistiftsymbol angezeigt. Klicken Sie auf diejenige, die Sie ändern möchten. Sie können den Bezeichnungsnamen und die Eigenschaften ändern.

    Edit Button and Pencil Icons in the Assign Labels Side Panel

    Hilfe zu Bezeichnungseigenschaften finden Sie unter Konfigurieren von Authentifizierungsrichtlinienbezeichnungen.

Überwachen von NAC-Ereignissen

Auf der Seite "Authentifizierungsrichtlinien" können Sie NAC-Ereignisse für Ihre Regeln überwachen.
Location of the NAC Events Button and the Time Selection Menu on the Auth Policies Page
  • Trefferanzahl: In dieser Spalte wird angezeigt, wie oft die Regel während des angegebenen Zeitraums angewendet wurde, sofern der Status Aktiviert ist. Wenn der Status der Regel Dry Run lautet, gibt die Trefferanzahl an, wie viele Clients mit der Regel übereinstimmen würden. Auf diese Weise können Sie die potenziellen Auswirkungen einer Richtlinienänderung bewerten, bevor Sie sie tatsächlich in einer realen Umgebung durchsetzen. Sie können den Zeitraum ändern, indem Sie das Dropdown-Menü Trefferanzahl in der oberen rechten Ecke der Seite verwenden.

  • NAC-Ereignisse anzeigen: Klicken Sie auf diese Schaltfläche, um die Anzeige anzuzeigen, ohne die Seite Authentifizierungsrichtlinien zu verlassen. Die Ereignisse werden in einem Overlay-Fenster angezeigt. Nachdem Sie die Informationen angezeigt haben, schließen Sie das Overlay und setzen Sie die Arbeit mit Ihren Richtlinien fort.