Aruba ClearPass를 Intune과 연동하여 장치 인증서를 발급받으세요.

Aruba ClearPass를 Intune과 연동하여 장치 인증서를 발급받으세요.

하이브리드 신원 인증서 온보딩

하이브리드 신원 인증서 온보딩
  • 많은 기업들이 엔드포인트 관리를 위해 Microsoft Intune을 도입하고 있지만, 여전히 온프레미스 AD, Entra ID, 게스트 또는 계약직 사용자를 아우르는 혼합 ID 모델을 운영하고 있습니다. 이러한 상황에서 Wi-Fi 및 VPN 액세스에 장치 인증서를 사용하는 것이 목표인 경우가 많지만, 파편화된 온보딩 워크플로, 일관성 없는 규정 준수 검사, 그리고 병렬 PKI 스택으로 인해 보안 사각지대가 발생하고 운영 오버헤드가 증가할 수 있습니다.

    이 문서에서는 Aruba ClearPass Onboard와 Intune을 사용하여 기업, BYOD 및 게스트 엔드포인트 전반에 걸쳐 통합된 장치 인증서 등록 및 액세스 제어 흐름을 구축하는 방법을 중점적으로 다룹니다. 신뢰 앵커, 등록 경로 및 정책 시행과 관련된 주요 설계 선택 사항을 살펴보고, 규모, 이동 패턴 및 관리형/비관리형 ID의 혼합 비율에 따라 다양한 ClearPass 어플라이언스와 라이선스 등급이 적합한 경우를 보여드리겠습니다.

ClearPass 온보딩 및 Intune 통합 관련 문제점

다양한 ID 저장소에서 ClearPass Onboard를 Intune 기반 인증서 등록과 연동하면 숨겨진 설계, 확장성 및 운영 위험이 드러납니다.

ClearPass 온보딩 및 Intune 통합 관련 문제점
  • 파편화된 신원과 기기 신뢰 모델

    사용자와 장치에 대한 서로 다른 ID 소스는 WLAN과 VPN 전반에 걸쳐 인증서 매핑, 역할 파생 및 적용 일관성을 복잡하게 만듭니다.

  • 등록 규모와 기기 용량

    Intune 기반의 등록 및 갱신이 급증하면 ClearPass 온보딩 및 라이선스 제한을 초과하여 인증서 발급 지연 및 가동 시간에 영향을 미칠 수 있습니다.

  • 다양한 엔드포인트에 걸친 정책 시행

    일관성이 없는 인증서 프로필과 운영 체제 지원으로 인해 불안정한 해결 방법 없이는 일관된 802.1X, 보안 자세 및 액세스 정책을 시행하기 어렵습니다.

Intune과 통합된 ClearPass 온보딩

ClearPass Onboard와 Intune이 다양한 ID 환경에서 인증서 기반 액세스를 통합하는 방법을 이해하십시오.

단일 인증 기관 경로

Intune을 통해 장치 등록 흐름을 관리하는 동안 ClearPass를 신뢰 기반으로 사용하십시오.

다양한 신원에 대한 일관된 접근

AD, Entra ID 및 게스트 장치에 대한 정책을 통합된 시행 규칙으로 일치시키십시오.

확장 가능한 온보딩 아키텍처

사이트별 단계별 인증서 배포에 맞춰 장비 및 라이선스 규모를 조정하십시오.

도움이 필요하신가요? 지금 바로 기술 전문가를 만나보세요.

  • +1-626-655-0998(미국)
    UTC 15:00-00:00
  • +852-2592-5389 (홍콩)
    UTC 00:00-09:00
  • +852-2592-5411 (홍콩)
    UTC 06:00-15:00
도움이 필요하신가요? 지금 바로 기술 전문가를 만나보세요.

Intune을 사용한 ClearPass 온보딩 활용 사례

Intune, 802.1X 및 인증서 기반 액세스를 혼합된 기업 환경과 BYOD 환경에서 통합하려는 기업에 가장 적합합니다.

Intune으로 관리되는 기업용 기기를 통한 기업 Wi-Fi 액세스

Intune으로 관리되는 기업용 기기를 통한 기업 Wi-Fi 액세스

  • ClearPass Onboard를 통해 장치 인증서를 발급하고 수명 주기를 관리하는 동시에 Intune은 회사 Wi-Fi에서 Windows, macOS, iOS 및 Android 엔드포인트에 대한 규정 준수 상태를 제공합니다.
  • ClearPass Policy Manager가 인증서를 검증하고 Intune 장치 및 사용자 ID를 연관시켜 세부적인 액세스 제어를 제공하는 802.1X 인증서 기반 SSID를 적용합니다.
  • ClearPass 역할 매핑 및 중앙 집중식 적용 라이선스를 사용하여 Intune 장치 상태를 적절한 VLAN 및 역할에 매핑함으로써 프로덕션, 게스트 및 계약자 액세스를 분리할 수 있습니다.
AD, Azure AD 및 Intune을 사용하는 하이브리드 ID 환경

AD, Azure AD 및 Intune을 사용하는 하이브리드 ID 환경

  • ClearPass를 인증 기관 및 정책 엔진으로 사용하여 온프레미스 AD, Azure AD 및 Intune을 연결하고 하이브리드 조인, 클라우드 조인 또는 레거시 도메인 조인된 장치를 인증합니다.
  • ClearPass가 Intune 규정 준수 상태 및 그룹 멤버십을 AD 속성과 함께 평가하여 사용자, 장치 및 서비스 계정에 대해 차별화된 네트워크 액세스 권한을 부여하는 정책을 설계하십시오.
  • Intune을 사용하지 않거나 기존 레거시 엔드포인트를 ClearPass Onboard 인증서로 온보딩하는 동시에 유선, 무선 및 VPN 진입점 전반에 걸쳐 통합 액세스 정책을 유지할 수 있습니다.
혼합 관리 모델을 통해 BYOD 및 계약직 직원의 접근을 안전하게 보호하세요.

혼합 관리 모델을 통해 BYOD 및 계약직 직원의 접근을 안전하게 보호하세요.

  • 직원과 계약자가 개인 기기를 등록하고, ClearPass에서 발급한 인증서를 획득하고, 제한된 역할을 가진 전용 BYOD SSID에 연결할 수 있는 셀프 서비스 온보딩 포털을 제공합니다.
  • ClearPass를 사용하여 Intune으로 관리되는 기업 엔드포인트와 관리되지 않거나 간략하게 관리되는 BYOD 장치를 구분하고, 그에 따라 분할된 네트워크 경로와 액세스 제어를 할당할 수 있습니다.
  • 사용자가 퇴사하거나 계약이 종료될 때, 수동으로 무선 사전 공유 키를 업데이트하는 대신 ClearPass의 정책 적용 기능을 활용하여 인증서 폐지 및 액세스 권한 제거를 자동화합니다.
인증서 기반 인증을 사용하는 유선 802.1X 및 VPN 액세스

인증서 기반 인증을 사용하는 유선 802.1X 및 VPN 액세스

  • Wi-Fi에 사용되는 ClearPass 발급 장치 인증서를 유선 스위치 및 VPN 집중 장치에도 적용하여 균일한 인증서 기반 802.1X 및 SSL VPN 인증을 구현합니다.
  • ClearPass 중앙 집중식 적용 라이선스를 적용하여 Intune 장치 규정 준수, 사용자 ID 및 유선 포트와 원격 액세스에 대한 엔드포인트 상태를 결합한 권한 부여 결정을 내리십시오.
  • 정적 포트 프로필 대신 인증서 속성 및 Intune 장치 상태를 기반으로 VLAN, ACL 또는 다운로드 가능한 사용자 역할을 동적으로 할당하여 제로 트러스트 세분화를 지원합니다.
강력한 인증이 요구되는 규제 및 고보안 환경

강력한 인증이 요구되는 규제 및 고보안 환경

  • ClearPass Onboard를 내부 PKI로 사용하여 의료, 금융 또는 정부 네트워크에서 강력한 인증에 대한 규제 요건을 충족하는 장치별 인증서를 발급하십시오.
  • ClearPass가 민감한 네트워크 세그먼트에 대한 액세스를 허용하기 전에 인증서 유효성, Intune 규정 준수, 운영 체제 버전 및 보안 상태를 확인하는 세분화된 권한 부여를 구현하십시오.
  • ClearPass에서 인증서 등록, 갱신 및 해지 이벤트를 중앙에서 감사하여 규정 준수 및 보안 평가를 위한 엔드포인트 인증에 대한 지속적인 제어를 입증하십시오.

자주 묻는 질문

Intune 기반 인증서 등록에 적합한 ClearPass Onboard 및 Policy Manager 라이선스를 어떻게 선택해야 합니까?

  • 혼합 ID 환경에서 Microsoft Intune과 함께 Aruba ClearPass Onboard를 사용하려면 일반적으로 세 가지 요소가 필요합니다. 어플라이언스 플랫폼, 장치 수에 따라 크기가 조정된 온보드/엔드포인트 라이선스, 그리고 인증서 기반 액세스 정책을 위한 중앙 집중식 적용 라이선스입니다.
  • 어플라이언스 계층의 경우, JZ508A 및 JZ510A는 ClearPass Policy Manager 및 Onboard 배포를 위한 하드웨어 어플라이언스이며, JZ399AAE는 가상화 또는 소프트웨어 중심 환경에 적합합니다. 선택은 물리적 어플라이언스를 선호하는지 아니면 기존 데이터 센터에 VM 환경을 구축하는 것을 선호하는지에 따라 달라집니다.
  • 엔드포인트 온보딩 규모 확장을 위해서는 Aruba ClearPass Endpoint 및 Onboard 라이선스 SKU(ARB:JZ473AAE, ARB:JZ474AAE, ARB:JZ475AAE, ARB:JZ476AAE, ARB:JZ477AAE, ARB:JZ478AAE, ARB:R1U40AAE, ARB:R1U43AAE)를 사용하고, 현재 장치 수에 BYOD 및 Intune을 통해 등록된 회사 장치를 위한 증가분을 더한 만큼 라이선스 등급을 조정하십시오.
  • 정책 시행을 위해 예상되는 동시 인증 장치 수를 Aruba ClearPass 중앙 집중식 시행 라이선스(ARB:JZ409AAE ~ ARB:JZ417AAE 및 ARB:JZ424AAE)에 매핑하여 유선, 무선 및 VPN 세션에 대한 인증서 기반 정책이 최대 부하 시에도 제한되지 않도록 하십시오.
  • Intune으로 관리되는 Windows, macOS, iOS/iPadOS 및 Android 엔드포인트의 라이선스 사용량에 어떤 영향을 미칠지 확실하지 않은 경우, 설계 지원을 요청하실 수 있습니다. 무료 CCIE 지원 어플라이언스, 온보딩 및 집행 라이선스의 조합을 적절한 규모로 조정합니다.

ClearPass Onboard, Intune 및 다양한 ID 소스(AD, Azure AD, 게스트) 간의 호환성 고려 사항은 무엇입니까?

  • 혼합 ID 환경에서 Intune을 사용한 Aruba ClearPass 온보딩을 계획할 때 Intune 테넌트, Azure AD(Entra ID) 및 온프레미스 AD 스키마가 ClearPass 정책에서 사용하는 장치 인증서에 포함하려는 인증서 속성 및 UPN 형식을 지원하는지 확인하십시오.
  • 기업용 장치의 경우, Intune 장치 규정 준수 및 구성 프로필이 ClearPass Onboard 인증서 템플릿과 일치하도록 설정하여 여러 ID 앵커(온프레미스 AD 및 Azure AD)를 사용하는 경우에도 사용자 개입 없이 인증서가 자동으로 프로비저닝 및 갱신될 수 있도록 해야 합니다.
  • 게스트 및 계약자 장치의 경우 ClearPass Onboard는 ClearPass 로컬 사용자 저장소 또는 외부 IdP와 같은 대체 ID 소스를 사용할 수 있습니다. 위험을 줄이기 위해 회사 소속이 아닌 사용자의 ID에 대해 Onboard에서 발급한 인증서의 프로필을 명확하게 구분하고 유효 기간을 짧게 설정하도록 정책을 설계하십시오.
  • 중앙 집중식 적용 라이선스(ARB:JZ409AAE–ARB:JZ417AAE, ARB:JZ424AAE)를 통해 액세스를 적용할 때 무선 컨트롤러, 스위치 및 VPN 게이트웨이와의 RADIUS 및 TACACS+ 통합이 Intune 및 Azure AD 속성에서 파생된 주체 또는 SAN을 사용하는 인증서 기반 인증을 사용할 수 있는지 확인하십시오.
  • 복잡한 하이브리드 ID 시나리오(예: 여러 포리스트, 여러 테넌트)에서는 ID 및 PKI 소유자를 초기 단계부터 참여시키는 것이 중요합니다. 토폴로지와 요구 사항을 공유해 주시면 당사 솔루션 팀에서 고수준 설계 선택 사항을 검토하는 데 도움을 드릴 수 있습니다. 무료 CCIE 지원.

인증서 등록 및 정책 시행과 관련하여 고려해야 할 성능 또는 확장성 제한 사항이 있습니까?

  • 성능 계획을 세울 때는 ClearPass 어플라이언스(JZ508A, JZ510A 또는 JZ399AAE)의 용량, 온보드/엔드포인트 라이선스 수, 중앙 집중식 적용 라이선스 등급 등 세 가지 측면을 고려해야 하며, 이 모든 요소는 예상되는 인증서 등록 급증 및 최대 인증 트래픽과 관련지어 생각해야 합니다.
  • Intune에서 대량 등록을 진행하는 경우(예: 전체 Windows 또는 iOS 시스템을 인증서 기반 Wi-Fi로 마이그레이션하는 경우) ClearPass Onboard에 단기적인 부하 급증이 발생할 수 있습니다. 이러한 영향을 최소화하려면 Intune 배포 링을 분산시키고 등록 기간을 여러 시간대에 걸쳐 분산시킬 수 있습니다.
  • 지속적인 인증서 갱신 및 폐지 확인(CRL/OCSP) 또한 백그라운드 부하를 증가시키므로, ClearPass와 Intune/Entra ID 엔드포인트 간의 PKI(내부 CA 또는 통합 CA) 및 네트워크 지연 시간을 고려하여 병목 현상이 발생하지 않도록 규모와 아키텍처를 설계해야 합니다.
  • 중앙 집중식 강제 적용 SKU(ARB:JZ409AAE, ARB:JZ410AAE, ARB:JZ412AAE, ARB:JZ413AAE, ARB:JZ414AAE, ARB:JZ415AAE, ARB:JZ417AAE, ARB:JZ424AAE)는 특히 사용자가 Wi-Fi, 유선 및 VPN 세션을 동시에 유지하는 혼합 환경에서 현재 동시 세션 수보다 여유 공간을 두고 선택해야 합니다.
  • 대규모 구축 또는 지연 시간에 민감한 구축의 경우, 용량 부족을 방지하기 위해 엔지니어와 함께 현재 NAD, SSID, VPN 허브, Intune 장치 수 및 향후 인력 규모에 대한 간략한 용량 검토를 진행하는 것이 좋습니다. 이 검토는 다음을 통해 예약할 수 있습니다. 무료 CCIE 지원.

ClearPass Onboard를 Intune과 통합할 때 주요 배포 및 운영 위험은 무엇이며, 이러한 위험을 완화하는 방법은 무엇입니까?

  • 일반적인 위험에는 Intune과 ClearPass 간의 인증서 템플릿 불일치, 일관되지 않은 장치 규정 준수 상태, 혼합 ID 설정에서 규정을 준수하는 장치를 과도하게 허용하거나 실수로 차단하는 정책 구성 오류가 포함됩니다.
  • 장애를 최소화하려면 새로운 ClearPass 정책 및 Intune 구성 프로필을 프로덕션 환경에 적용하기 전에 항상 파일럿 VLAN 또는 제한된 SSID에서 유효성을 검사하십시오. 인증서 동작은 Windows, macOS, iOS 및 Android 간에 다를 수 있으므로 각 OS 플랫폼별로 Intune에 별도의 테스트 그룹을 도입하십시오.
  • 하이브리드 ID 환경에서는 디바이스가 회사 네트워크에서 연결이 끊어졌을 때, 암호가 변경될 때, 또는 게스트 SSID와 회사 SSID 간에 이동할 때 디바이스의 동작 방식을 테스트하여 ClearPass가 설계된 대로 인증서 상태와 Intune/디바이스 규정 준수 속성을 모두 평가하는지 확인해야 합니다.
  • 운영 측면에서는 장치 폐기 및 분실/도난 시나리오에 대한 명확한 절차를 정의하여 Intune 폐기 및 데이터 삭제 작업이 ClearPass Onboard의 인증서 폐지 워크플로와 연동되도록 함으로써 무단 액세스 가능성을 최소화해야 합니다.
  • 팀의 PKI 또는 NAC 경험이 부족한 경우, 배포 시점이 아닌 설계 및 검증 단계 초기에 당사 엔지니어와 협력하십시오. 초기 설계 검토는 혼합 ID 환경에서 재작업 및 예상치 못한 문제를 줄이는 데 도움이 됩니다.

ClearPass SKU에 투자할 때 제품 수명 주기, EOSL(제품 수명 종료 시점), 그리고 향후 확장에 대해 무엇을 알아야 할까요?

  • JZ508A 또는 JZ510A와 같은 하드웨어 어플라이언스를 최종 결정하기 전에 판매 종료 또는 지원 종료 시점을 포함한 제품 수명 주기 상태를 확인하여 ClearPass 및 Intune 통합이 NAC 플랫폼의 계획된 수명 기간 동안 지원 가능하도록 하십시오.
  • 당신이 사용할 수있는 우리의 EOL/EOSL 검사기 인증서 기반 액세스를 중단하지 않고 수명 주기 정보를 신속하게 확인하고 향후 마이그레이션 또는 하드웨어 교체를 계획할 수 있습니다.
  • 용량 계획을 세울 때는 현재 Intune 장치 등록뿐만 아니라 OT, IoT 또는 추가 캠퍼스 도입과 같은 향후 확장도 고려해야 합니다. 따라서 예산이 허용하는 경우 엔드포인트 및 온보딩 라이선스(ARB:JZ473AAE–ARB:JZ478AAE, ARB:R1U40AAE, ARB:R1U43AAE)와 중앙 집중식 시행 라이선스를 20~30%의 여유 용량을 두고 선택하십시오.
  • 프로젝트 진행 중 플랫폼의 서비스 종료(EOSL)가 가까워지면 기존 ClearPass 클러스터와의 공존을 유지하고 현재 인증서 및 정책 구조를 보존하는 단계별 마이그레이션 또는 교체 전략을 설계해 드릴 수 있습니다.
  • 수명 주기 및 확장 계획은 정기적으로(예: Intune 또는 Entra ID의 주요 변경 사항 이전에) 재검토하여 ClearPass 배포 및 관련 SKU가 보안 및 규정 준수 로드맵과 여전히 일치하는지 확인해야 합니다.

클리어패스 제품은 어떻게 배송되며, 배송, 세금, 반품 및 지원과 관련하여 무엇을 예상해야 할까요?

  • JZ508A 및 JZ510A와 같은 ClearPass 기기는 일반적으로 국제 물류 파트너를 통해 배송됩니다. 배송 소요 시간 및 배송 옵션은 재고 상황, 목적지 국가 및 선택한 운송업체에 따라 달라질 수 있습니다. 이용 가능한 옵션에 대한 자세한 내용은 당사 웹사이트를 참조하십시오. 배송 방법 개요.
  • 재고가 있는 품목의 경우 일반적으로 단기간 내에 배송이 가능하지만, 정확한 배송 일정은 제품 재고 상황, 수출입 절차 및 현지 세관 통관에 따라 달라집니다. 따라서 고정된 배송 시간을 가정하기보다는 구체적인 상황에 따른 예상 배송 일정을 확인하려면 담당 영업 사원에게 문의하십시오.
  • 소프트웨어 및 라이선스 SKU(예: JZ399AAE, 온보드 및 중앙 집중식 시행 라이선스)는 일반적으로 전자적으로 제공되지만, 처리 시간은 공급업체 시스템 및 지역별 배포 규칙에 따라 달라질 수 있습니다. 프로젝트 마일스톤과 Intune 배포 일정을 조정할 때 이 점을 유념해야 합니다.
  • 수입세, 부가가치세 및 관세는 현지 규정에 따라 부과되며 일반적으로 구매자의 책임입니다. 해당 지역의 잠재적 비용 및 서류 요건에 대해 자세히 알아보려면 당사 웹사이트를 참조하십시오. 세금 및 관세 지도.
  • 만약 초기 불량 하드웨어 또는 라이선스 배송 문제가 발생할 경우, 문서화된 RMA 및 반품 절차를 따르셔야 합니다. 자세한 안내는 다음에서 확인하실 수 있습니다. 반품 지침보증 처리 기준은 당사 정책에 명시되어 있습니다. 보증 정책설계 또는 배포 관련 질문이 있으시면 저희 서비스를 이용하시면 됩니다. 무료 CCIE 지원참고: 제품 및 지역에 따라 특정 보증 조건 및 지원 서비스가 다를 수 있습니다. 정확한 내용은 공식 정보를 참조하십시오. 추가 문의 사항은 다음 연락처로 문의하십시오. router-switch.com.

더 많은 솔루션

Boost Projects with HPE Aruba Award-Winning Solutions

HPE Aruba 수상 경력 솔루션으로 프로젝트 강화

모든 규모의 기업에 적합하도록 안전하고 확장 가능하며 AI에 최적화된 엔터프라이즈급 무선 네트워킹입니다.

네트워킹
Campus Network Solutions for Enterprises

기업을 위한 캠퍼스 네트워크 솔루션

기업을 위해 설계된 엔드투엔드 솔루션으로 안정적이고 확장 가능하며 고성능의 캠퍼스 네트워크를 구축하세요.

캠퍼스 네트워크
Enterprise SASE Security Architecture Guide

엔터프라이즈 SASE 보안 아키텍처 가이드

SASE가 SD-WAN과 클라우드 보안을 통합하여 운영 비용을 40~60% 절감하고 분산된 기업에 통합된 제로 트러스트 액세스를 제공하는 방법을 알아보세요.