Aruba ClearPass Onboard พร้อม Intune สำหรับใบรับรองอุปกรณ์

Aruba ClearPass Onboard พร้อม Intune สำหรับใบรับรองอุปกรณ์

การเริ่มต้นใช้งานใบรับรองเอกลักษณ์แบบไฮบริด

การเริ่มต้นใช้งานใบรับรองเอกลักษณ์แบบไฮบริด
  • องค์กรหลายแห่งกำลังหันมาใช้ Microsoft Intune สำหรับการจัดการอุปกรณ์ปลายทาง ในขณะที่ยังคงใช้โมเดลการระบุตัวตนแบบผสมผสานที่ครอบคลุมทั้ง Active Directory ในองค์กร, Entra ID และกลุ่มผู้ใช้งานที่เป็นแขกหรือผู้รับเหมา ในบริบทนี้ การใช้ใบรับรองอุปกรณ์สำหรับการเข้าถึง Wi-Fi และ VPN มักเป็นเป้าหมาย แต่เวิร์กโฟลว์การเริ่มต้นใช้งานที่กระจัดกระจาย การตรวจสอบการปฏิบัติตามข้อกำหนดที่ไม่สอดคล้องกัน และระบบ PKI ที่ทำงานคู่ขนาน อาจทำให้เกิดจุดบอดด้านความปลอดภัยและภาระงานด้านการดำเนินงานได้อย่างรวดเร็ว

    บทความนี้มุ่งเน้นวิธีการใช้ Aruba ClearPass Onboard ร่วมกับ Intune เพื่อสร้างกระบวนการลงทะเบียนใบรับรองอุปกรณ์และการควบคุมการเข้าถึงที่เป็นหนึ่งเดียวสำหรับอุปกรณ์ขององค์กร อุปกรณ์ส่วนตัว (BYOD) และอุปกรณ์ของแขก เราจะตรวจสอบตัวเลือกการออกแบบที่สำคัญเกี่ยวกับจุดยึดความเชื่อถือ เส้นทางการลงทะเบียน และการบังคับใช้นโยบาย และแสดงให้เห็นว่าอุปกรณ์ ClearPass และระดับใบอนุญาตต่างๆ เหมาะสมกับขนาด รูปแบบการใช้งานแบบพกพา และส่วนผสมของข้อมูลประจำตัวที่ได้รับการจัดการและไม่ได้รับการจัดการอย่างไร

ความท้าทายในการผสานรวม ClearPass Onboard และ Intune

การผสาน ClearPass Onboard เข้ากับการลงทะเบียนใบรับรองที่ขับเคลื่อนด้วย Intune ในแหล่งเก็บข้อมูลประจำตัวที่หลากหลาย เผยให้เห็นความเสี่ยงด้านการออกแบบ ขนาด และการดำเนินงานที่ซ่อนอยู่

ความท้าทายในการผสานรวม ClearPass Onboard และ Intune
  • อัตลักษณ์ที่กระจัดกระจายและรูปแบบความไว้วางใจของอุปกรณ์

    แหล่งข้อมูลระบุตัวตนที่แตกต่างกันสำหรับผู้ใช้และอุปกรณ์ ทำให้การแมปใบรับรอง การกำหนดบทบาท และความสม่ำเสมอในการบังคับใช้ในเครือข่ายไร้สาย (WLAN) และเครือข่ายเสมือน (VPN) มีความซับซ้อนมากขึ้น

  • ขนาดของการลงทะเบียนเทียบกับความจุของอุปกรณ์

    การลงทะเบียนและการต่ออายุที่ผันผวนซึ่งดำเนินการโดย Intune อาจเกินขีดจำกัดของ ClearPass Onboard และใบอนุญาต ส่งผลกระทบต่อความล่าช้าในการออกใบรับรองและเวลาในการทำงานของระบบ

  • การบังคับใช้นโยบายในกลุ่มเป้าหมายที่หลากหลาย

    รูปแบบใบรับรองที่ไม่เป็นมาตรฐานและการรองรับระบบปฏิบัติการที่ไม่สม่ำเสมอ ทำให้การบังคับใช้มาตรฐาน 802.1X, การตรวจสอบสถานะ และนโยบายการเข้าถึงอย่างสม่ำเสมอทำได้ยาก หากปราศจากวิธีการแก้ไขที่ยุ่งยาก

การเริ่มต้นใช้งาน ClearPass ที่ผสานรวมกับ Intune

ทำความเข้าใจว่า ClearPass Onboard และ Intune ผสานรวมการเข้าถึงโดยใช้ใบรับรองในสภาพแวดล้อมที่มีการระบุตัวตนแบบผสมผสานได้อย่างไร

เส้นทางหน่วยงานออกใบรับรองเดียว

ใช้ ClearPass เป็นตัวกลางสร้างความน่าเชื่อถือ ในขณะที่ Intune ทำหน้าที่ขับเคลื่อนกระบวนการลงทะเบียนอุปกรณ์

การเข้าถึงที่สม่ำเสมอในกรณีที่มีอัตลักษณ์ที่แตกต่างกัน

กำหนดนโยบายสำหรับ AD, Entra ID และอุปกรณ์ของแขกให้สอดคล้องกัน โดยใช้กฎการบังคับใช้ที่เป็นหนึ่งเดียว

สถาปัตยกรรมการเริ่มต้นใช้งานที่ปรับขนาดได้

เลือกขนาดอุปกรณ์และใบอนุญาตให้สอดคล้องกับการทยอยออกใบรับรองในแต่ละไซต์งาน

ต้องการความช่วยเหลือหรือไม่? ผู้เชี่ยวชาญด้านเทคนิคพร้อมให้บริการแล้ว

  • +1-626-655-0998 (สหรัฐอเมริกา)
    เวลาสากลเชิงพิกัด 15:00-00:00 น.
  • +852-2592-5389 (ฮ่องกง)
    เวลาสากลเชิงพิกัด 00:00-09:00 น.
  • +852-2592-5411 (ฮ่องกง)
    เวลาสากลเชิงพิกัด 06:00-15:00 น.
ต้องการความช่วยเหลือหรือไม่? ผู้เชี่ยวชาญด้านเทคนิคพร้อมให้บริการแล้ว

ตัวอย่างการใช้งาน ClearPass Onboard ร่วมกับ Intune

เหมาะที่สุดสำหรับองค์กรที่ต้องการผสานรวม Intune, 802.1X และการเข้าถึงโดยใช้ใบรับรองในสภาพแวดล้อมแบบผสมผสานระหว่างองค์กรและ BYOD

การเข้าถึง Wi-Fi ระดับองค์กรด้วยอุปกรณ์องค์กรที่จัดการโดย Intune

การเข้าถึง Wi-Fi ระดับองค์กรด้วยอุปกรณ์องค์กรที่จัดการโดย Intune

  • ออกและจัดการวงจรชีวิตของใบรับรองอุปกรณ์ผ่าน ClearPass Onboard ในขณะที่ Intune ให้สถานะการปฏิบัติตามข้อกำหนดสำหรับอุปกรณ์ปลายทาง Windows, macOS, iOS และ Android บนเครือข่าย Wi-Fi ขององค์กร
  • บังคับใช้ SSID ที่ใช้ใบรับรองตามมาตรฐาน 802.1X โดยที่ ClearPass Policy Manager จะตรวจสอบความถูกต้องของใบรับรองและเชื่อมโยงข้อมูลประจำตัวของอุปกรณ์และผู้ใช้ใน Intune เพื่อการควบคุมการเข้าถึงที่ละเอียดกว่า
  • แยกการเข้าถึงสำหรับฝ่ายผลิต แขก และผู้รับเหมา โดยใช้การแมปบทบาทของ ClearPass และใบอนุญาตการบังคับใช้ส่วนกลาง เพื่อแมปสถานะอุปกรณ์ Intune กับ VLAN และบทบาทที่เหมาะสม
สภาพแวดล้อมการระบุตัวตนแบบไฮบริดที่ประกอบด้วย AD, Azure AD และ Intune

สภาพแวดล้อมการระบุตัวตนแบบไฮบริดที่ประกอบด้วย AD, Azure AD และ Intune

  • เชื่อมต่อ Active Directory (AD) ในองค์กร, Azure AD และ Intune โดยใช้ ClearPass เป็นหน่วยงานออกใบรับรองและกลไกการกำหนดนโยบายเพื่อตรวจสอบสิทธิ์อุปกรณ์ที่เข้าร่วมแบบไฮบริด เข้าร่วมแบบคลาวด์ หรือเข้าร่วมโดเมนแบบเดิม
  • ออกแบบนโยบายที่ ClearPass จะประเมินสถานะการปฏิบัติตามข้อกำหนดของ Intune และการเป็นสมาชิกกลุ่มควบคู่ไปกับคุณลักษณะของ Active Directory เพื่อให้สิทธิ์การเข้าถึงเครือข่ายที่แตกต่างกันสำหรับผู้ใช้ อุปกรณ์ และบัญชีบริการ
  • เพิ่มใบรับรอง ClearPass Onboard ให้กับอุปกรณ์ที่ไม่รองรับ Intune หรืออุปกรณ์รุ่นเก่า พร้อมทั้งรักษามาตรฐานนโยบายการเข้าถึงที่เป็นหนึ่งเดียวทั่วทั้งจุดเชื่อมต่อแบบใช้สาย ไร้สาย และ VPN
รักษาความปลอดภัยให้กับอุปกรณ์ BYOD และการเข้าถึงของผู้รับเหมาด้วยรูปแบบการจัดการแบบผสมผสาน

รักษาความปลอดภัยให้กับอุปกรณ์ BYOD และการเข้าถึงของผู้รับเหมาด้วยรูปแบบการจัดการแบบผสมผสาน

  • จัดให้มีพอร์ทัลการลงทะเบียนด้วยตนเองสำหรับพนักงานและผู้รับเหมา เพื่อลงทะเบียนอุปกรณ์ส่วนตัว รับใบรับรองที่ออกโดย ClearPass และเชื่อมต่อกับ SSID BYOD เฉพาะที่มีข้อจำกัดด้านบทบาท
  • ใช้ ClearPass เพื่อแยกแยะอุปกรณ์ปลายทางขององค์กรที่จัดการโดย Intune ออกจากอุปกรณ์ BYOD ที่ไม่ได้จัดการหรือจัดการเพียงเล็กน้อย และกำหนดเส้นทางเครือข่ายและการควบคุมการเข้าถึงแบบแบ่งส่วนตามนั้น
  • ระบบจะทำการยกเลิกใบรับรองและลบสิทธิ์การเข้าถึงโดยอัตโนมัติเมื่อผู้ใช้เลิกใช้งานหรือสัญญาหมดอายุ โดยอาศัยนโยบายการบังคับใช้ของ ClearPass แทนการอัปเดตคีย์ที่ใช้ร่วมกันล่วงหน้าแบบไร้สายด้วยตนเอง
การเข้าถึงผ่านสาย 802.1X และ VPN พร้อมการตรวจสอบสิทธิ์โดยใช้ใบรับรอง

การเข้าถึงผ่านสาย 802.1X และ VPN พร้อมการตรวจสอบสิทธิ์โดยใช้ใบรับรอง

  • ขยายการใช้งานใบรับรองอุปกรณ์ ClearPass ที่ออกให้สำหรับ Wi-Fi ไปยังสวิตช์แบบมีสายและตัวรวมสัญญาณ VPN เพื่อให้สามารถตรวจสอบสิทธิ์ VPN 802.1X และ SSL แบบใช้ใบรับรองได้อย่างสม่ำเสมอ
  • ใช้ใบอนุญาตการบังคับใช้ส่วนกลางของ ClearPass เพื่อตัดสินใจเกี่ยวกับการอนุญาต โดยผสานรวมการปฏิบัติตามข้อกำหนดของอุปกรณ์ Intune ข้อมูลประจำตัวผู้ใช้ และสถานะของอุปกรณ์ปลายทาง สำหรับพอร์ตแบบมีสายและการเข้าถึงระยะไกล
  • รองรับการแบ่งส่วนเครือข่ายแบบ Zero Trust โดยการกำหนด VLAN, ACL หรือบทบาทผู้ใช้ที่ดาวน์โหลดได้แบบไดนามิกตามคุณลักษณะของใบรับรองและสถานะของอุปกรณ์ Intune แทนที่จะใช้โปรไฟล์พอร์ตแบบคงที่
สภาพแวดล้อมที่มีการควบคุมและมีความปลอดภัยสูงซึ่งต้องการการตรวจสอบสิทธิ์ที่เข้มงวด

สภาพแวดล้อมที่มีการควบคุมและมีความปลอดภัยสูงซึ่งต้องการการตรวจสอบสิทธิ์ที่เข้มงวด

  • ใช้ ClearPass Onboard เป็น PKI ภายในเพื่อออกใบรับรองต่ออุปกรณ์ที่ตรงตามข้อกำหนดด้านการตรวจสอบสิทธิ์ที่เข้มงวดในเครือข่ายด้านการดูแลสุขภาพ การเงิน หรือภาครัฐ
  • ใช้ระบบการอนุญาตแบบละเอียด โดย ClearPass จะตรวจสอบความถูกต้องของใบรับรอง การปฏิบัติตามมาตรฐาน Intune เวอร์ชันระบบปฏิบัติการ และสถานะความปลอดภัย ก่อนที่จะอนุญาตให้เข้าถึงส่วนเครือข่ายที่สำคัญ
  • ตรวจสอบการลงทะเบียน การต่ออายุ และการเพิกถอนใบรับรองจากส่วนกลางใน ClearPass เพื่อแสดงให้เห็นถึงการควบคุมอย่างต่อเนื่องเหนือการตรวจสอบสิทธิ์ของอุปกรณ์ปลายทางสำหรับการประเมินด้านการปฏิบัติตามกฎระเบียบและความปลอดภัย

คำถามที่พบบ่อย (FAQs)

ฉันจะเลือกใบอนุญาต ClearPass Onboard และ Policy Manager ที่เหมาะสมสำหรับการลงทะเบียนใบรับรองบน ​​Intune ได้อย่างไร?

  • สำหรับการใช้งาน Aruba ClearPass Onboard ร่วมกับ Microsoft Intune ในสภาพแวดล้อมที่มีการระบุตัวตนแบบผสมผสาน โดยทั่วไปคุณจะต้องมีองค์ประกอบสามอย่าง ได้แก่ แพลตฟอร์มอุปกรณ์ ใบอนุญาต Onboard/endpoint ที่กำหนดขนาดตามจำนวนอุปกรณ์ และใบอนุญาตการบังคับใช้ส่วนกลางสำหรับนโยบายการเข้าถึงตามใบรับรอง
  • สำหรับส่วนของอุปกรณ์ฮาร์ดแวร์ JZ508A และ JZ510A เป็นอุปกรณ์ฮาร์ดแวร์สำหรับ ClearPass Policy Manager และการใช้งานแบบ Onboard ในขณะที่ JZ399AAE เหมาะสำหรับสภาพแวดล้อมเสมือนจริงหรือสภาพแวดล้อมที่เน้นซอฟต์แวร์เป็นหลัก การเลือกขึ้นอยู่กับว่าคุณต้องการอุปกรณ์ฮาร์ดแวร์หรือพื้นที่ใช้งาน VM ในศูนย์ข้อมูลที่มีอยู่ของคุณ
  • สำหรับการขยายขีดความสามารถในการเริ่มต้นใช้งานอุปกรณ์ปลายทาง ให้ใช้รหัสใบอนุญาต Aruba ClearPass Endpoint and Onboard (ARB:JZ473AAE, ARB:JZ474AAE, ARB:JZ475AAE, ARB:JZ476AAE, ARB:JZ477AAE, ARB:JZ478AAE, ARB:R1U40AAE, ARB:R1U43AAE) และปรับระดับใบอนุญาตให้สอดคล้องกับจำนวนอุปกรณ์ปัจจุบันของคุณ รวมถึงเผื่อไว้สำหรับการเติบโตสำหรับอุปกรณ์ BYOD และอุปกรณ์ขององค์กรที่ลงทะเบียนผ่าน Intune
  • เพื่อการบังคับใช้ ให้กำหนดจำนวนอุปกรณ์ที่คาดว่าจะได้รับการตรวจสอบสิทธิ์พร้อมกันให้ตรงกับใบอนุญาต Aruba ClearPass Centralized Enforcement (ARB:JZ409AAE ถึง ARB:JZ417AAE และ ARB:JZ424AAE) เพื่อให้มั่นใจว่านโยบายตามใบรับรองสำหรับการเชื่อมต่อแบบใช้สาย ไร้สาย และ VPN จะไม่ถูกจำกัดในช่วงเวลาที่มีการใช้งานสูงสุด
  • หากคุณไม่แน่ใจว่าการใช้งาน Intune บนอุปกรณ์ Windows, macOS, iOS/iPadOS และ Android จะส่งผลต่อการใช้สิทธิ์การใช้งานอย่างไร คุณสามารถขอความช่วยเหลือด้านการออกแบบได้ผ่านทางเว็บไซต์ของเรา การสนับสนุน CCIE ฟรี เพื่อปรับขนาดการใช้งานอุปกรณ์ การเริ่มต้นใช้งาน และใบอนุญาตการบังคับใช้ให้เหมาะสม

มีข้อควรพิจารณาด้านความเข้ากันได้อะไรบ้างระหว่าง ClearPass Onboard, Intune และแหล่งข้อมูลยืนยันตัวตนแบบผสม (AD, Azure AD, ผู้ใช้ทั่วไป)?

  • เมื่อวางแผนการใช้งาน Aruba ClearPass Onboard ร่วมกับ Intune ในสภาพแวดล้อมที่มีการระบุตัวตนแบบผสมผสาน โปรดตรวจสอบให้แน่ใจว่า Intune tenant, Azure AD (Entra ID) และ schema AD บนระบบภายในองค์กรของคุณรองรับแอตทริบิวต์ใบรับรองและรูปแบบ UPN ที่คุณตั้งใจจะฝังลงในใบรับรองอุปกรณ์ที่ใช้โดยนโยบาย ClearPass
  • สำหรับอุปกรณ์ขององค์กร โปรดตรวจสอบให้แน่ใจว่าการปฏิบัติตามข้อกำหนดและโปรไฟล์การกำหนดค่าของอุปกรณ์ Intune สอดคล้องกับเทมเพลตใบรับรอง ClearPass Onboard เพื่อให้สามารถจัดเตรียมและต่ออายุใบรับรองได้โดยอัตโนมัติโดยไม่ต้องมีการแทรกแซงจากผู้ใช้ แม้ว่าจะมีการใช้จุดเชื่อมโยงข้อมูลประจำตัวหลายจุด (AD ภายในองค์กรและ Azure AD) ก็ตาม
  • สำหรับอุปกรณ์ของแขกและผู้รับเหมา ClearPass Onboard อาจอาศัยแหล่งข้อมูลยืนยันตัวตนทางเลือก เช่น ที่เก็บข้อมูลผู้ใช้ภายในของ ClearPass หรือผู้ให้บริการยืนยันตัวตนภายนอก (IdP) ดังนั้น โปรดออกแบบนโยบายของคุณเพื่อให้ใบรับรองที่ออกโดย Onboard สำหรับข้อมูลประจำตัวที่ไม่ใช่ขององค์กรมีโปรไฟล์ที่แบ่งส่วนอย่างชัดเจนและมีอายุการใช้งานสั้นลงเพื่อลดความเสี่ยง
  • เมื่อบังคับใช้การเข้าถึงผ่านใบอนุญาตการบังคับใช้ส่วนกลาง (ARB:JZ409AAE–ARB:JZ417AAE, ARB:JZ424AAE) ตรวจสอบให้แน่ใจว่าการผสานรวม RADIUS และ TACACS+ ของคุณกับตัวควบคุมไร้สาย สวิตช์ และเกตเวย์ VPN สามารถใช้การตรวจสอบสิทธิ์แบบใช้ใบรับรองได้ โดยที่หัวเรื่องหรือ SAN ได้มาจากแอตทริบิวต์ Intune และ Azure AD
  • ในสถานการณ์ระบบระบุตัวตนแบบไฮบริดที่ซับซ้อน (เช่น หลายฟอเรสต์ หลายผู้เช่า) ควรให้เจ้าของระบบระบุตัวตนและ PKI เข้ามามีส่วนร่วมตั้งแต่เนิ่นๆ ทีมงานโซลูชันของเราสามารถช่วยตรวจสอบตัวเลือกการออกแบบระดับสูงได้ หากคุณแบ่งปันโครงสร้างและข้อกำหนดของคุณผ่านทางทีมงานของเรา การสนับสนุน CCIE ฟรี.

มีข้อจำกัดด้านประสิทธิภาพหรือการขยายขนาดใดบ้างที่ฉันควรพิจารณาสำหรับการลงทะเบียนใบรับรองและการบังคับใช้นโยบาย?

  • การวางแผนประสิทธิภาพต้องพิจารณาสามด้าน ได้แก่ ความจุของอุปกรณ์ ClearPass (JZ508A, JZ510A หรือ JZ399AAE) จำนวนใบอนุญาตแบบติดตั้งในเครื่อง/ปลายทาง และระดับใบอนุญาตการบังคับใช้ส่วนกลาง โดยทั้งหมดนี้ต้องสัมพันธ์กับปริมาณการลงทะเบียนใบรับรองที่คาดว่าจะเพิ่มขึ้นอย่างรวดเร็วและปริมาณการใช้งานการตรวจสอบสิทธิ์สูงสุด
  • การลงทะเบียนจำนวนมากจาก Intune เช่น การย้ายอุปกรณ์ Windows หรือ iOS ทั้งหมดไปใช้ Wi-Fi ที่ใช้ใบรับรอง อาจทำให้เกิดภาระงานเพิ่มขึ้นอย่างรวดเร็วใน ClearPass Onboard ในระยะสั้น เพื่อลดผลกระทบ คุณสามารถกำหนดช่วงเวลาการลงทะเบียนของ Intune ให้เหลื่อมกัน และกระจายช่วงเวลาการลงทะเบียนไปยังเขตเวลาต่างๆ ได้
  • การต่ออายุใบรับรองและการตรวจสอบการเพิกถอนอย่างต่อเนื่อง (CRL/OCSP) ยังเพิ่มภาระงานเบื้องหลังด้วย ตรวจสอบให้แน่ใจว่า PKI ของคุณ (CA ภายในหรือ CA แบบบูรณาการ) และความหน่วงแฝงของเครือข่ายระหว่าง ClearPass และปลายทาง Intune/Entra ID มีขนาดและการออกแบบสถาปัตยกรรมที่เหมาะสมเพื่อหลีกเลี่ยงปัญหาคอขวด
  • ควรเลือก SKU สำหรับการบังคับใช้ส่วนกลาง (ARB:JZ409AAE, ARB:JZ410AAE, ARB:JZ412AAE, ARB:JZ413AAE, ARB:JZ414AAE, ARB:JZ415AAE, ARB:JZ417AAE, ARB:JZ424AAE) โดยเผื่อจำนวนเซสชันพร้อมกันไว้มากกว่าจำนวนเซสชันปัจจุบันของคุณ โดยเฉพาะในสภาพแวดล้อมแบบผสมผสานที่ผู้ใช้ใช้งาน Wi-Fi, การเชื่อมต่อแบบใช้สาย และ VPN พร้อมกัน
  • สำหรับการใช้งานขนาดใหญ่หรือที่ต้องการความรวดเร็วในการรับส่งข้อมูล เราขอแนะนำให้ทำการตรวจสอบความจุโดยสังเขป (จำนวน NAD ปัจจุบัน, SSID, VPN hub, จำนวนอุปกรณ์ Intune และจำนวนบุคลากรในอนาคต) กับวิศวกรของเรา เพื่อหลีกเลี่ยงการเลือกใช้ทรัพยากรที่น้อยเกินไป ซึ่งสามารถนัดหมายได้ผ่านทาง การสนับสนุน CCIE ฟรี.

ความเสี่ยงหลักในการติดตั้งและใช้งานเมื่อผสานรวม ClearPass Onboard กับ Intune มีอะไรบ้าง และฉันจะลดความเสี่ยงเหล่านั้นได้อย่างไร

  • ความเสี่ยงทั่วไป ได้แก่ แม่แบบใบรับรองที่ไม่ตรงกันระหว่าง Intune และ ClearPass สถานะการปฏิบัติตามข้อกำหนดของอุปกรณ์ที่ไม่สอดคล้องกัน และการกำหนดค่านโยบายที่ไม่ถูกต้อง ซึ่งอาจอนุญาตมากเกินไปหรือบล็อกอุปกรณ์ที่ปฏิบัติตามข้อกำหนดโดยไม่ได้ตั้งใจในระบบที่มีการระบุตัวตนแบบผสมผสาน
  • เพื่อลดโอกาสการหยุดชะงัก ควรตรวจสอบความถูกต้องของนโยบาย ClearPass และโปรไฟล์การกำหนดค่า Intune ใหม่ใน VLAN ทดลองหรือ SSID ที่จำกัดก่อนนำไปใช้ในสภาพแวดล้อมการใช้งานจริงเสมอ และควรสร้างกลุ่มทดสอบแยกต่างหากใน Intune สำหรับแต่ละแพลตฟอร์มระบบปฏิบัติการ เนื่องจากพฤติกรรมของใบรับรองอาจแตกต่างกันระหว่าง Windows, macOS, iOS และ Android
  • ในสภาพแวดล้อมการระบุตัวตนแบบไฮบริด ให้ทดสอบพฤติกรรมของอุปกรณ์เมื่อตัดการเชื่อมต่อจากเครือข่ายขององค์กร ระหว่างการเปลี่ยนรหัสผ่าน หรือเมื่อย้ายไปมาระหว่าง SSID ของแขกและ SSID ขององค์กร เพื่อให้แน่ใจว่า ClearPass ประเมินทั้งสถานะใบรับรองและคุณลักษณะการปฏิบัติตามข้อกำหนดของ Intune/อุปกรณ์ตามที่ออกแบบไว้
  • ในเชิงปฏิบัติการ ให้กำหนดขั้นตอนที่ชัดเจนสำหรับการยกเลิกการใช้งานอุปกรณ์และกรณีสูญหาย/ถูกขโมย เพื่อให้การดำเนินการยกเลิกการใช้งานและการลบข้อมูลใน Intune เชื่อมโยงกับขั้นตอนการเพิกถอนใบรับรองบน ​​ClearPass Onboard ซึ่งจะช่วยลดโอกาสในการเข้าถึงโดยไม่ได้รับอนุญาตให้น้อยที่สุด
  • หากทีมของคุณมีประสบการณ์ด้าน PKI หรือ NAC จำกัด โปรดติดต่อวิศวกรของเราตั้งแต่เนิ่นๆ ในขั้นตอนการออกแบบและการตรวจสอบความถูกต้อง แทนที่จะรอจนถึงขั้นตอนการใช้งานจริง การตรวจสอบการออกแบบตั้งแต่เนิ่นๆ มักจะช่วยลดความพยายามในการแก้ไขงานและปัญหาที่ไม่คาดคิดในสภาพแวดล้อมที่มีการระบุตัวตนที่หลากหลาย

เมื่อลงทุนในผลิตภัณฑ์ ClearPass เหล่านี้ ฉันควรรู้ข้อมูลอะไรบ้างเกี่ยวกับวงจรชีวิตผลิตภัณฑ์ การสิ้นสุดการสนับสนุน และการขยายตัวในอนาคต?

  • ก่อนที่จะตัดสินใจเลือกซื้ออุปกรณ์ฮาร์ดแวร์ เช่น JZ508A หรือ JZ510A โปรดตรวจสอบสถานะวงจรชีวิตของอุปกรณ์เหล่านั้น รวมถึงกำหนดเวลาสิ้นสุดการขายหรือสิ้นสุดการสนับสนุน เพื่อให้การผสานรวม ClearPass และ Intune ของคุณยังคงได้รับการสนับสนุนตลอดอายุการใช้งานที่วางแผนไว้ของแพลตฟอร์ม NAC ของคุณ
  • คุณสามารถใช้ของเรา ตัวตรวจสอบ EOL / EOSL เพื่อตรวจสอบข้อมูลวงจรชีวิตและวางแผนสำหรับการย้ายระบบหรือการอัปเกรดฮาร์ดแวร์ในอนาคตได้อย่างรวดเร็ว โดยไม่รบกวนการเข้าถึงโดยใช้ใบรับรอง
  • ในการวางแผนกำลังการผลิต ควรพิจารณาไม่เพียงแค่การลงทะเบียนอุปกรณ์ Intune ในปัจจุบันเท่านั้น แต่ยังรวมถึงการขยายในอนาคตด้วย เช่น การเพิ่มระบบ OT, IoT หรือวิทยาเขตเพิ่มเติม เพื่อให้มั่นใจว่าใบอนุญาต Endpoint และ Onboard (ARB:JZ473AAE–ARB:JZ478AAE, ARB:R1U40AAE, ARB:R1U43AAE) และใบอนุญาต Centralized Enforcement ของคุณได้รับการเลือกโดยมีส่วนเกิน 20–30% หากงบประมาณเอื้ออำนวย
  • หากแพลตฟอร์มใดใกล้หมดอายุการใช้งาน (EOSL) ในระหว่างโครงการของคุณ เราสามารถช่วยออกแบบกลยุทธ์การย้ายหรือเปลี่ยนแพลตฟอร์มแบบเป็นขั้นตอน ซึ่งจะช่วยให้สามารถทำงานร่วมกับคลัสเตอร์ ClearPass ที่มีอยู่เดิม และรักษารูปแบบใบรับรองและนโยบายปัจจุบันไว้ได้
  • ควรทบทวนแผนวงจรชีวิตและการขยายระบบเป็นระยะ (เช่น ก่อนการเปลี่ยนแปลงครั้งใหญ่ของ Intune หรือ Entra ID) เพื่อยืนยันว่าการใช้งาน ClearPass และ SKU ที่เกี่ยวข้องยังคงสอดคล้องกับแผนงานด้านความปลอดภัยและการปฏิบัติตามข้อกำหนดของคุณ

ผลิตภัณฑ์ ClearPass เหล่านี้จัดส่งอย่างไร และฉันควรคาดหวังอะไรบ้างเกี่ยวกับการจัดส่ง ภาษี การคืนสินค้า และการสนับสนุน?

  • โดยทั่วไปแล้ว อุปกรณ์ ClearPass (เช่น JZ508A และ JZ510A) จะจัดส่งโดยใช้บริการขนส่งระหว่างประเทศ ระยะเวลาในการจัดส่งและตัวเลือกการจัดส่งอาจแตกต่างกันไปขึ้นอยู่กับสถานะสินค้า ประเทศปลายทาง และผู้ให้บริการขนส่งที่เลือก สำหรับข้อมูลเพิ่มเติมเกี่ยวกับตัวเลือกที่มีอยู่ โปรดดูที่หน้าของเรา วิธีการจัดส่ง ภาพรวม
  • สำหรับสินค้าที่มีอยู่ในสต็อก โดยทั่วไปสามารถจัดส่งได้ภายในช่วงเวลาทำการสั้นๆ แต่ระยะเวลาที่แน่นอนขึ้นอยู่กับความพร้อมของสินค้า ขั้นตอนการส่งออก/นำเข้า และการผ่านพิธีการศุลกากรในประเทศของคุณ โปรดติดต่อตัวแทนฝ่ายขายของคุณเพื่อขอประมาณการเฉพาะกรณี แทนที่จะสันนิษฐานว่าเวลาจัดส่งจะตายตัว
  • โดยปกติแล้ว ซอฟต์แวร์และรหัส SKU ของใบอนุญาต (เช่น JZ399AAE, ใบอนุญาต Onboard และ Centralized Enforcement) จะถูกจัดส่งทางอิเล็กทรอนิกส์ แต่ระยะเวลาในการประมวลผลยังคงขึ้นอยู่กับระบบของผู้จำหน่ายและกฎการจัดจำหน่ายในแต่ละภูมิภาค โปรดคำนึงถึงเรื่องนี้เมื่อกำหนดเป้าหมายของโครงการและตารางการเปิดตัว Intune
  • ภาษีนำเข้า ภาษีมูลค่าเพิ่ม และอากรศุลกากรนั้นถูกควบคุมโดยกฎหมายท้องถิ่นและโดยทั่วไปเป็นความรับผิดชอบของผู้ซื้อ เพื่อทำความเข้าใจค่าใช้จ่ายและเอกสารที่จำเป็นในภูมิภาคของคุณให้ดียิ่งขึ้น โปรดดูที่... ภาษีและอากรศุลกากร คำแนะนำ
  • หากคุณพบปัญหาเกี่ยวกับฮาร์ดแวร์ที่ชำรุดตั้งแต่ได้รับ (DOA) หรือปัญหาเกี่ยวกับการส่งมอบใบอนุญาต เรามีขั้นตอนการส่งคืนและขอรับประกันสินค้า (RMA) ที่ได้ระบุไว้แล้ว โดยสามารถดูคำแนะนำได้ที่ [ที่อยู่เว็บไซต์/เว็บไซต์] คำแนะนำในการส่งคืนหลักเกณฑ์การดำเนินการตามการรับประกันมีอธิบายไว้ในนโยบายความเป็นส่วนตัวของเรา นโยบายการรับประกันและสำหรับคำถามเกี่ยวกับการออกแบบหรือการติดตั้งใช้งาน คุณสามารถใช้ประโยชน์จากบริการของเราได้ การสนับสนุน CCIE ฟรีโปรดทราบ: เงื่อนไขการรับประกันและบริการสนับสนุนเฉพาะอาจแตกต่างกันไปตามผลิตภัณฑ์และภูมิภาค สำหรับรายละเอียดที่ถูกต้อง โปรดดูข้อมูลอย่างเป็นทางการ หากมีข้อสงสัยเพิ่มเติม โปรดติดต่อ: router-switch.com.

โซลูชั่นเพิ่มเติม

Boost Projects with HPE Aruba Award-Winning Solutions

ส่งเสริมโครงการด้วยโซลูชันที่ได้รับรางวัล HPE Aruba

เครือข่ายไร้สายระดับองค์กร ปลอดภัย ปรับขนาดได้ และปรับให้เหมาะสมกับ AI สำหรับธุรกิจทุกขนาด

ระบบเครือข่าย
Campus Network Solutions for Enterprises

โซลูชันเครือข่ายวิทยาเขตสำหรับองค์กร

สร้างเครือข่ายวิทยาเขตที่เชื่อถือได้ ปรับขนาดได้ และมีประสิทธิภาพสูงด้วยโซลูชันครบวงจรของเรา ซึ่งได้รับการออกแบบมาสำหรับองค์กร

เครือข่ายวิทยาเขต
Enterprise SASE Security Architecture Guide

คู่มือสถาปัตยกรรมความปลอดภัย SASE ระดับองค์กร

เรียนรู้วิธีที่ SASE ผสานรวม SD-WAN + ระบบรักษาความปลอดภัยบนคลาวด์ เพื่อลดค่าใช้จ่ายในการดำเนินงาน (OPEX) ลง 40–60% และมอบการเข้าถึงแบบ Zero Trust ที่เป็นหนึ่งเดียวสำหรับองค์กรที่มีสาขากระจายอยู่ทั่วพื้นที่

ซาเซ