주니퍼 Mist Access Assurance를 위한 ID 공급자 추가
다음 단계에 따라 ID 공급자를 조직에 추가하여 인증 및 액세스 제어를 강화합니다. IdP(Identity Provider) 설정에서 사용할 수 있는 다양한 옵션을 이해합니다.
주니퍼 Mist™ 액세스 Assurance는 다양한 IdP(Identity Provider)와 통합되어 인증 및 액세스 제어를 강화합니다. ID 공급자는 EAP-TLS 또는 EAP-TTLS에 대한 인증 소스(EAP-TTLS의 경우) 및 권한 부여 소스(사용자 그룹 멤버십, 계정 상태 등을 획득하여) 역할을 합니다.
지원되는 IdP는 다음과 같습니다.
-
Microsoft Entra ID(이전의 Azure Active Directory)
-
Okta 인력 ID
-
구글 워크스페이스
-
주니퍼 Mist Edge 프록시
-
오픈로밍
주니퍼 Mist Access Assurance는 ID 공급자(IdP)를 사용하여 다음을 수행합니다.
- 클라이언트의 사용자 그룹 멤버십 및 계정 상태와 같은 추가 ID 컨텍스트를 가져옵니다.
이 정보는 EAP-TLS(Extensible Authentication Protocol–전송 레이어 보안) 및 EAP-TTLS(Extensible Authentication Protocol–Tunneled TLS)와 같은 인증서 기반 인증 방법으로 사용할 수 있습니다.
- 자격 증명의 유효성을 검사하여 클라이언트를 인증합니다. EAP-TTLS는 자격 증명 기반 인증을 지원합니다.
IdP 구성은 EAP-TLS 인증서 기반 인증의 경우 선택 사항이지만 자격 증명 기반 인증(EAP-TTLS)의 경우 필수입니다. IdP를 설정하는 경우 ID 공급자로부터 클라이언트 ID 및 클라이언트 암호와 같은 필요한 세부 정보를 가지고 있는지 확인합니다.
주니퍼 Mist Access Assurance는 다음과 같은 프로토콜을 사용하여 모든 IdP에 통합하여 사용자를 조회하고 디바이스 상태 정보를 가져옵니다.
- 보안 LDAP(Lightweight Directory 액세스 프로토콜)
- OAuth 2.0
IdP 구성은 EAP-TLS 인증서 기반 인증의 경우 선택 사항이며 자격 증명 기반 인증(EAP-TTLS)의 경우 필수입니다.
사전 요구 사항
-
Azure, Okta 또는 유사한 IdP를 사용하는 경우 IdP에 등록합니다. 등록 후 IdP에서 클라이언트 ID 및 클라이언트 암호 세부 정보를 얻을 수 있습니다.
도움이 필요하면 다음을 참조하세요.
-
Mist Edge 프록시를 IdP로 사용하는 경우 Mist Edge를 클레임 또는 등록하고 Mist Edge 클러스터를 생성합니다.
주니퍼 Mist 포털의 왼쪽 메뉴에서 Mist Edge를 선택하여 이러한 작업을 수행할 수 있습니다. 그런 다음 버튼을 사용하여 Mist Edge 클레임, Mist Edge 생성, 클러스터 생성을 선택합니다.
주니퍼 Mist Access Assurance에 대한 ID 공급자 추가 방법:
