Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configurar política de autenticación

Cree políticas de autentificación para controlar qué usuarios pueden acceder a qué recursos de su red.

Debe configurar Juniper Mist Access Assurance con una política de autenticación para autenticar a los usuarios finales o dispositivos que intentan acceder a la red o las aplicaciones.

La política consta de un conjunto de reglas que los dispositivos y los usuarios deben cumplir para obtener acceso a la red y usar sus recursos. Juniper Mist Access Assurance evalúa las solicitudes de autenticación en función de las condiciones de política especificadas. Si un usuario o dispositivo cumple las condiciones, Juniper Mist Access Assurance aplica acciones que permiten o niegan el acceso al usuario o al dispositivo. Estas acciones también aplican atributos (VLAN, rol) a los usuarios permitidos.

Juniper Mist Access Assurance utiliza "etiquetas" como criterio de coincidencia de políticas y también como una acción de política para usuarios permitidos. Puede crear etiquetas en la página Etiquetas de política de autenticación o en la página Política de autenticación. Consulte Configurar etiquetas de políticas de autenticación para obtener más información.

Crear una política de autenticación mediante opciones básicas

Para crear una política de autenticación con opciones básicas:

  1. En el menú de la izquierda, seleccione Políticas de acceso > autenticación > de la organización.
  2. Si aún no ha creado las etiquetas que desea usar para identificar sus recursos y políticas:
    1. Haga clic en Crear etiqueta cerca de la esquina superior izquierda de la página.
    2. En el panel lateral, introduzca las propiedades.
    3. Haga clic en Crear.
      Para obtener ayuda con las propiedades de las etiquetas, consulte Configurar etiquetas de políticas de autenticación.
  3. Cerca de la esquina superior derecha de la página Políticas de autenticación, haga clic en Agregar regla.
  4. Seleccione un grupo existente o cree uno nuevo para asignar la política. También puede optar por no asignar la política a ningún grupo.

    Se agregará una nueva fila donde puede configurar la política. Si asigna la política a un grupo, la política se muestra debajo de ese grupo.

  5. Haga clic en el campo de la columna Nombre e introduzca un nombre de política. Luego haga clic en la marca de verificación azul para aplicar sus cambios.
  6. Agregue criterios de coincidencia, políticas y acciones (permitir o denegar).

    En la siguiente figura se muestran las opciones básicas para configurar una política de autenticación.

    Figura 1: Opciones Authentication Policy Configuration Options de configuración de políticas de autenticación

    Seleccione Etiqueta de directiva, Sitio o Grupos de sitios como criterios de coincidencia. Haga clic en Agregar (+) para ver las opciones disponibles.

    Seleccione Permitir o Bloquear para especificar la acción de la directiva.

    Especifique la política asignada para los usuarios permitidos. Haga clic en Agregar (+) para ver las opciones disponibles.

    En la siguiente tabla se explican las opciones básicas que se utilizan para configurar una política de autenticación.

    Tabla 1: Opciones básicas de la política de autenticación

    Campo

    Descripción

    No.

    El número de regla.

    Nombre

    Puede utilizar hasta 32 caracteres, incluidos caracteres alfanuméricos y caracteres especiales, guiones bajos y guiones.

    Criterios de coincidencia

    Coincidir criterios para la política. Puede seleccionar etiquetas, sitios o grupos de sitios en la lista disponible. Haga clic en el icono + para mostrar la lista desplegable.

    Como alternativa, haga clic en el botón Asignar etiqueta para agregar criterios o políticas de coincidencia. Opciones avanzadas: Ventana Asignar etiquetas

    Política

    Acciones políticas. Seleccione una de estas acciones de directiva:

    • Permitir

    • Bloquear

    Política asignada

    Aplique acciones de política para los usuarios permitidos. Con las acciones de política, puede asignar atributos adicionales, como roles o VLAN, a los usuarios permitidos. Si creó etiquetas de políticas, el portal de Juniper Mist mostrará las etiquetas al hacer clic en el icono + .

    Estado Establezca el estado de la regla:
    • Habilitar: la regla se evalúa con respecto a las solicitudes de autenticación entrantes y, cuando se produce una coincidencia, se aplica la acción de cumplimiento correspondiente.

    • Deshabilitar: la regla no se evaluará.

    • Ejecución de prueba: la regla se evalúa con respecto a las solicitudes de autenticación entrantes, pero no se realiza ninguna acción de cumplimiento si la regla coincide: el procesamiento de la solicitud continúa con la siguiente regla de la lista de políticas como si la regla de ejecución de prueba no existiera.

    A medida que agrega reglas y etiquetas, la página muestra una representación visual de sus políticas de autenticación. La codificación por colores y otras señales lo ayudan a interpretar la pantalla.

    Por ejemplo:

    • El verde indica que se permite el acceso y el rojo indica que se ha denegado.

      Green and Red Color Coding
    • En la sección Criterios de coincidencia, si ha agregado criterios para diferentes tipos de entidades, como usuarios o sitios, los íconos anidados y las etiquetas de palabras indican qué etiquetas son condiciones de "coincidir con todas" o "coincidir con cualquiera".

      Nested Criteria
  7. Haga clic en Guardar.

Opciones avanzadas: Ventana Asignar etiquetas

Al crear una política de autenticación, puede utilizar las opciones básicas descritas anteriormente en este tema o puede utilizar las opciones avanzadas en la ventana Asignar etiquetas.

Cerca de la esquina superior izquierda de la página Políticas de autenticación, haga clic en Asignar etiquetas. A continuación, utilice las siguientes funciones:

  • Arrastrar y soltar una etiqueta en una regla.

    Illustraton of Dragging a Label from the Assign Labels Side Panel to a Rule
  • Asigne por lotes una etiqueta a varias reglas.

    Illustration of Double-Clicking a Label in the Assign Labels Side Panel and Then Assigning It to Multiple Rules
  • Cambie la selección a Directivas asignadas y, a continuación, arrastre y suelte o asigne directivas por lotes.

    Drop-Down Menu with Options for Match Criteria or Assigned Policies
  • Editar etiquetas. Haga clic en el botón Editar . Verás un ícono de lápiz en cada etiqueta. Haga clic en el que desee modificar. Puede cambiar el nombre y las propiedades de la etiqueta.

    Edit Button and Pencil Icons in the Assign Labels Side Panel

    Para obtener ayuda con las propiedades de las etiquetas, consulte Configurar etiquetas de políticas de autenticación.

Monitoree los eventos de NAC

Puede usar la página Políticas de autenticación para monitorear los eventos de NAC para sus reglas.
Location of the NAC Events Button and the Time Selection Menu on the Auth Policies Page
  • Recuento de visitas: esta columna muestra el número de veces que se ha aplicado la regla durante el período de tiempo especificado, siempre que el estado sea Habilitado. Si el estado de la regla es Simulacro, el recuento de visitas indica cuántos clientes habrían coincidido con la regla. Esto le ayuda a evaluar el impacto potencial de un cambio de política antes de aplicarlo realmente en un entorno en vivo. Puede cambiar el período de tiempo mediante el menú desplegable Recuento de visitas cerca de la esquina superior derecha de la página.

  • Mostrar eventos de NAC: haga clic en este botón para verlo sin salir de la página Políticas de autenticación. Los eventos aparecen en una ventana superpuesta. Después de ver la información, cierre la superposición y reanude el trabajo con las políticas.