Visão Geral
O curso Implementing and Configuring Cisco Identity Services Engine (SISE) v3.0 mostra como implementar e utilizar o Cisco® Identity Services Engine (ISE) v2.4, uma plataforma de política de controlo de identidade e acesso que simplifica a entrega de um controlo de acesso consistente e altamente seguro através de ligações com fios, sem fios, e VPN. Este curso prático fornece-lhe os conhecimentos e competências para implementar e utilizar o Cisco ISE, incluindo aplicação de políticas, serviços de definição de perfis, autenticação web e serviços de acesso de convidados, BYOD, serviços de conformidade de endpoints, e administração de dispositivos TACACS+. Através de instrução especializada e prática prática, aprenderá como utilizar o Cisco ISE para ganhar visibilidade do que está a acontecer na sua rede, racionalizar a gestão de políticas de segurança, e contribuir para a eficiência operacional.
Conteúdo Programatico
Architecture and Deployment
- Configure personas
- Describe deployment options
Policy Enforcement
- Configure native AD and LDAP
- Describe identity store options
- Configure wired/wireless 802.1X network access
- Configure 802.1X phasing deployment
- Configure network access devices
- Implement MAB
- Configure Cisco TrustSec
- Configure policies including authentication and authorization profiles
Web Auth and Guest Services
- Configure web authentication
- Configure guest access services
- Configure sponsor and guest portals
Profiler
- Implement profiler services
- Implement probes
- Implement CoA
- Configure endpoint identity management
BYOD
- Describe Cisco BYOD functionality
- Configure BYOD device on-boarding using internal CA with Cisco switches and Cisco wireless LAN controllers
- Configure certificates for BYOD
- Configure blacklist/whitelist
Endpoint Compliance
- Describe endpoint compliance, posture services, and client provisioning
- Configure posture conditions and policy, and client provisioning
- Configure the compliance module
- Configure Cisco ISE posture agents and operational modes
- Describe supplicant, supplicant options, authenticator, and server
Network Access Device Administration
- Compare AAA protocols
- Configure TACACS+ device administration and command authorization