Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

인증 정책 구성

인증 정책을 만들어 어떤 사용자가 네트워크의 어떤 리소스에 액세스할 수 있는지 제어합니다.

네트워크 또는 애플리케이션에 액세스하려는 최종 사용자 또는 디바이스를 인증하도록 인증 정책으로 주니퍼 Mist Access Assurance를 구성해야 합니다.

정책은 디바이스와 사용자가 네트워크에 액세스하고 네트워크 리소스를 사용하기 위해 충족해야 하는 일련의 규칙으로 구성됩니다. 주니퍼 Mist Access Assurance는 지정된 정책 조건에 따라 인증 요청을 평가합니다. 사용자 또는 디바이스가 조건을 충족하면 주니퍼 Mist Access Assurance는 사용자 또는 디바이스에 대한 액세스를 허용하거나 거부하는 작업을 적용합니다. 이러한 작업은 또한 허용된 사용자에게 속성(VLAN, 역할)을 적용합니다.

주니퍼 Mist Access Assurance는 "레이블"을 정책 일치 기준으로 사용하고 허용된 사용자에 대한 정책 작업으로 사용합니다. 인증 정책 레이블 페이지 또는 인증 정책 페이지에서 레이블을 만들 수 있습니다. 자세한 내용은 인증 정책 레이블 구성을 참조하십시오.

기본 옵션을 사용하여 인증 정책 생성

기본 옵션을 사용하여 인증 정책을 만들려면:

  1. 왼쪽 메뉴에서 조직 > 액세스 > 인증 정책을 선택합니다.
  2. 리소스 및 정책을 식별하는 데 사용할 레이블을 아직 생성하지 않은 경우:
    1. 페이지의 왼쪽 상단 모서리 근처에 있는 레이블 만들기 를 클릭합니다.
    2. 측면 패널에서 속성을 입력합니다.
    3. 만들기를 클릭합니다.
      레이블 속성에 대한 도움말은 인증 정책 레이블 구성을 참조하십시오.
  3. 인증 정책 페이지의 오른쪽 상단 모서리 근처에서 규칙 추가를 클릭합니다.
  4. 기존 그룹을 선택하거나 새 그룹을 생성하여 정책을 할당합니다. 또한 정책을 그룹에 할당하지 않도록 선택할 수도 있습니다.

    정책을 구성할 수 있는 새 행이 추가됩니다. 정책을 그룹에 할당하면 해당 그룹 아래에 정책이 표시됩니다.

  5. 이름 열의 필드를 클릭하고 정책 이름을 입력합니다. 그런 다음 파란색 확인 표시를 클릭하여 변경 사항을 적용합니다.
  6. 일치 조건, 정책 및 작업(허용 또는 거부)을 추가합니다.

    다음 그림은 인증 정책을 구성하기 위한 기본 옵션을 보여줍니다.

    그림 1: 인증 정책 구성 옵션 Authentication Policy Configuration Options

    정책 레이블, 사이트 또는 사이트 그룹을 일치 기준으로 선택합니다. 추가(+)를 클릭하여 사용 가능한 옵션을 확인합니다.

    허용 또는 차단을 선택하여 정책 작업을 지정합니다.

    허용된 사용자에 대해 할당된 정책을 지정합니다. 추가(+)를 클릭하여 사용 가능한 옵션을 확인합니다.

    다음 표에서는 인증 정책을 구성하는 데 사용하는 기본 옵션에 대해 설명합니다.

    표 1: 인증 정책 기본 옵션

    필드

    설명

    아니요.

    규칙 번호입니다.

    이름

    영숫자, 특수 문자, 밑줄, 대시를 포함하여 최대 32자를 사용할 수 있습니다.

    일치 기준

    정책의 일치 기준입니다. 사용 가능한 목록에서 레이블, 사이트 또는 사이트 그룹을 선택할 수 있습니다. + 아이콘을 클릭하여 드롭다운 목록을 표시합니다.

    또는 레이블 할당 버튼을 클릭하여 일치 조건 또는 정책을 추가합니다. 고급 옵션: 레이블 할당 창

    정책

    정책 작업. 다음 정책 작업 중 하나를 선택합니다.

    • 허용

    • 차단

    할당된 정책

    허용된 사용자에 대해 정책 작업을 적용합니다. 정책 작업을 통해 허용된 사용자에게 역할 또는 VLAN과 같은 추가 속성을 할당할 수 있습니다. 정책 레이블을 생성한 경우 + 아이콘을 클릭하면 주니퍼 Mist 포털에 레이블이 표시됩니다.

    상태 규칙의 상태를 설정합니다.
    • 활성화 - 규칙은 수신 인증 요청에 대해 평가되며, 일치가 발생하면 해당 실행 작업이 적용됩니다.

    • Disable—규칙이 평가되지 않습니다.

    • 시험 실행 - 들어오는 인증 요청에 대해 규칙을 평가하지만 규칙이 일치하면 시행 작업이 수행되지 않습니다. 시험 실행 규칙이 존재하지 않는 것처럼 요청 처리가 정책 목록의 다음 규칙으로 계속됩니다.

    규칙과 레이블을 추가하면 페이지에 인증 정책의 시각적 표현이 표시됩니다. 색상 코딩 및 기타 단서는 디스플레이를 해석하는 데 도움이 됩니다.

    예를 들면 다음과 같습니다.

    • 녹색은 액세스가 허용되고 빨간색은 액세스가 거부되었음을 나타냅니다.

      Green and Red Color Coding
    • 일치 조건 섹션에서 사용자 또는 사이트와 같은 다양한 유형의 엔터티에 대한 기준을 추가한 경우 중첩된 아이콘과 단어 레이블은 "모두 일치" 또는 "모두 일치" 조건인 레이블을 나타냅니다.

      Nested Criteria
  7. 저장을 클릭합니다.

고급 옵션: 레이블 할당 창

인증 정책을 생성할 때 이 항목의 앞부분에서 설명한 대로 기본 옵션을 사용하거나 레이블 할당 창에서 고급 옵션을 사용할 수 있습니다.

인증 정책 페이지의 왼쪽 상단 모서리 근처에서 레이블 할당을 클릭합니다. 그런 다음 다음 기능을 사용하십시오.

  • 레이블을 규칙으로 끌어다 놓습니다.

    Illustraton of Dragging a Label from the Assign Labels Side Panel to a Rule
  • 여러 규칙에 레이블을 일괄 할당합니다.

    Illustration of Double-Clicking a Label in the Assign Labels Side Panel and Then Assigning It to Multiple Rules
  • 선택 항목을 할당된 정책으로 변경한 다음 정책을 끌어서 놓거나 일괄 할당합니다.

    Drop-Down Menu with Options for Match Criteria or Assigned Policies
  • 레이블을 편집합니다. 편집 버튼을 클릭합니다. 모든 라벨에 연필 아이콘이 표시됩니다. 수정할 항목을 클릭합니다. 레이블 이름 및 속성을 변경할 수 있습니다.

    Edit Button and Pencil Icons in the Assign Labels Side Panel

    레이블 속성에 대한 도움말은 인증 정책 레이블 구성을 참조하십시오.

NAC 이벤트 모니터링

인증 정책 페이지를 사용하여 규칙에 대한 NAC 이벤트를 모니터링할 수 있습니다.
Location of the NAC Events Button and the Time Selection Menu on the Auth Policies Page
  • 히트 카운트 - 이 열은 상태가 활성화인 경우 지정된 기간 동안 규칙이 적용된 횟수를 표시합니다. 규칙의 상태가 시험 실행인 경우 적중 수는 규칙과 일치하는 클라이언트 수를 나타냅니다. 이렇게 하면 실제 환경에서 정책 변경을 실제로 적용하기 전에 정책 변경의 잠재적 영향을 평가하는 데 도움이 됩니다. 페이지 오른쪽 상단 모서리 근처에 있는 히트 카운 트 드롭다운 메뉴를 사용하여 기간을 변경할 수 있습니다.

  • NAC 이벤트 표시—인증 정책 페이지를 벗어나지 않고 보려면 이 버튼을 클릭합니다. 이벤트가 오버레이 창에 나타납니다. 정보를 확인한 후 오버레이를 닫고 정책 작업을 다시 시작합니다.