В AxelNAC реализована поддержка портала самообслуживания. Данный портал может быть использован для самостоятельного управления устройствами и отслеживания их состояния.
После регистрации пользователь может самостоятельно зарегистрировать любое устройство на портале, введя его MAC-адрес, который сопоставляется со списком авторизованных устройств через хранилище отпечатков. Устройство закрепляется за пользователем и может быть отнесено к определенной категории.
Пользователь может получить доступ к порталу внутри сети или в любой VLAN, которая подключается к AxelNAC через интерфейс Captive-портала: https://АДРЕС_AxelNAC/device-registration
Страница регистрации устройств по умолчанию отключена. Чтобы включить ее, необходимо настроить политику самообслуживания и назначить ее профилю подключения. Для этого:
Шаг 1. Перейдите в раздел Конфигурация → Расширенные настройки доступа → Портал самообслуживания.
Шаг 2. Определите поведение: измените политику по умолчанию или создайте новую политику, нажав Новая политика самообслуживания.
Шаг 3. На вкладке Самообслуживание оставьте параметр Назначаемая роль пустым, если нужно использовать роль пользователя, регистрирующего устройство.
Шаг 4. Опционально выберите одну или несколько Разрешенных операционных систем, чтобы ограничить регистрируемые операционные системы.
Шаг 5. В разделе Конфигурация → Политики и контроль доступа → Профили подключения назначьте Политику самообслуживания и нажмите Создать/Сохранить.
После регистрации пользователь может самостоятельно обслуживать и управлять всеми своими устройствами на Captive-портале. Устройства могут быть сняты с регистрации, заявлены как украденные (срабатывает событие безопасности LOST of Stolen). Локальные пользователи, определенные в базе данных AxelNAC, могут управлять своим паролем.
Пользователь может получить доступ к порталу внутри сети или в любой VLAN, которая подключается к AxelNAC через интерфейс Captive-портала: https://АДРЕС_AxelNAC/device-registration
По умолчанию все пользователи могут управлять всеми своими устройствами через портал самообслуживания. Для этого:
Шаг 1. Перейдите в раздел Конфигурация → Расширенные настройки доступа → Портал самообслуживания.
Шаг 2. Определите поведение: измените политику по умолчанию или создайте новую политику, нажав Новая политика самообслуживания.
Шаг 3. На вкладке Страница статуса установите Разрешенные роли для ролей, которым разрешено пользоваться порталом самообслуживания и нажмите Создать/Сохранить.
Страница статуса доступна по умолчанию, даже если пользователь не настроил политику самообслуживания. По желанию ее можно отключить во всех сетях, кроме сети управления AxelNAC (регистрация, изоляция, Inline). Для этого:
Шаг 1. Активируйте параметр URI статуса только на интерфейсе управления в разделе Конфигурация → Расширенные настройки доступа → Captive-портал.
Шаг 2. В разделе Конфигурация → Политики и контроль доступа → Профили подключения назначьте политику самообслуживания и нажмите Сохранить.