|
В данной статье описана конфигурация Windows-агента инициализации для подключения сканера WinRS к клиентскому устройству, а также приведена пользовательская инструкция по использованию агента инициализации. Конфигурация агента инициализацииДля автоматической предварительной конфигурации конечных устройств, которые будут сканироваться перед подключением к сети, вы можете использовать агент инициализации. Чтобы реализовать данный функционал, выполните следующие действия: Шаг 1. Выполните конфигурацию сканера WinRS. Для этого перейдите в раздел Конфигурация → Соответствие → Механизмы сканирования и создайте новый механизм сканирования с типом WinRS. Подробное описание процесса конфигурации сканера приведено в статье Конфигурация сканеров соответствия в AxelNAC. Шаг 2. Настройте интеграцию AxelNAC с PKI-провайдером. Для этого перейдите в раздел Конфигурация → Расширенные настройки доступа → PKI-провайдеры, нажмите Новый PKI-провайдер и в выпадающем списке выберите значение SCEP для интеграции с Microsoft PKI или AxelNAC PKI для интеграции с встроенным PKI-провайдером AxelNAC. Подробное описание процесса интеграции с PKI-провайдерами описано в разделе Интеграция PKI. Шаг 3. Для создания нового агента инициализации перейдите в раздел Конфигурация → Расширенные настройки доступа → Агенты инициализации, нажмите Новый агент инициализации и в выпадающем списке выберите значение Windows. Шаг 4. В открывшемся окне выполните конфигурацию агента инициализации:
Для сохранения агента нажмите Создать. Шаг 5. Перейдите в раздел Конфигурация → Политики и контроль доступа → Профили подключения и выберите открытый профиль подключения, который будет использоваться для распространения агента инициализации. В окне конфигурации профиля подключения, в поле Агенты инициализации выберите агент, который вы создали в шаге 4 и нажмите Сохранить. Шаг 6. Выберите закрытый профиль подключения, который используется для доступа к внутренней сети. В окне конфигурации профиля подключения, в поле Сканеры выберите механизм сканирования, для которого был сконфигурирован агент инициализации и нажмите сохранить. SSID закрытой сети в профиле подключения должен совпадать с SSID, указанным в агенте инициализации.
Теперь, при подключении к сети, пользователю будет предложено указать электронную почту и пароль, для которых будет сгенерирован сертификат. После указания учетных данных, появится ссылка для скачивания агента инициализации, который произведет конфигурацию конечного устройства для работы со сканером соответствия. Подключение к сети с помощью агента инициализацииВы можете скачать и использовать данную инструкцию для взаимодействия с вашими пользователями. В нашей сети используется механизм сканирования, который проверяет ваше устройство на соответствие требованиям и политикам ИБ. Для того, чтобы сканер мог авторизоваться на вашем устройстве, необходимо произвести первичную конфигурацию вашего АРМ. Первое подключение к сетиПри первом подключении к сети, вы будете перенаправлены на Captive-портал. Внимательно прочтите условия использования доступа к сети и примите их. Укажите свою электронную почту, которая будет использоваться для генерации сертификата. Пароль генерируется автоматически, но вы можете указать свой собственный. Нажмите Сгенерировать сертификат.
После генерации сертификата вам будет предложено установить агент инициализации, который произведет конфигурацию вашего устройства. Для установки агента нажмите Установить агент.
После нажатия, будет скачан исполняемый файл. По завершении загрузки, запустите его. Защитник Windows может распознать файл агента инициализации как подозрительный, не обращайте на это внимание.
В открывшемся окне нажмите Настройка соединения Вам будет предложено ввести пароль, который указывался при генерации сертификата. Введите пароль и нажмите OK. После этого, ваше устройство будет автоматически сконфигурировано для работы с механизмом сканирования.
Агент инициализации устанавливает сертификаты, необходимые для безопасного подключения к сети. При запросе, необходимо подтвердить установку сертификатов. Для получения полноценного доступа к сети переподключитесь и пройдите процесс сканирования на Captive-портале.
ID статьи: 165
Последнее обновление: 30 окт., 2024
Ревизия: 7
Доступ:
Открытый доступ
Просмотры: 94
Комментарии: 0
Также опубликовано в
|
.png)
.png)
.png)