.. _configure-authorization: Authorization ì„¤ì • =========================== ì¸ì¦ìš”ì²ì— í¬í•¨ëœ AD/LDAP 그룹 ë©¤ë²„ì‹ ë˜ëŠ” RADIUS ì†ì„±ì„ 기준으로 초기ì¸ì¦ì„ ì™„ë£Œí• ìˆ˜ 있습니다. ë˜í•œ RADIUS CoA(Change of Authorization)는 노드그룹, ì •ì±… 미준수, ìƒíƒœ 변경 등과 ê°™ì€ ë‹¤ë¥¸ ê¸°ì¤€ì— ë”°ë¼ ì¸ì¦ì´ ì™„ë£Œëœ í›„ ê¶Œí•œì´ ì„œë¡œ 다르게 부여합니다. 초기 Authorization ì„¤ì • -------------------------- Genian ZTNA는 네트워í¬ì— ì—°ê²°í• ë•Œ ìž¥ì¹˜ì˜ ì†ì„±ì„ ì§€ì •í• ìˆ˜ 있는 ê¸°ëŠ¥ì´ ì œê³µí•©ë‹ˆë‹¤. ì‚¬ìš©ìž ì´ë¦„ê³¼ ê°™ì€ ë…¸ë“œ ì¸ì¦ íŠ¹ì„±ì„ ê¸°ë°˜ìœ¼ë¡œ VLAN, ACL ë˜ëŠ” 기타 ì†ì„±ì„ í• ë‹¹í•˜ëŠ” ë° ì‚¬ìš©í• ìˆ˜ 있습니다. 추가로 ì´ê¸°ëŠ¥ì„ ì‚¬ìš©í•˜ì—¬ ì¸ì¦ ìš”ì²ì„ ì„ íƒì 으로 ê±°ë¶€í• ìˆ˜ 있습니다. #. ìƒë‹¨ í•ëª©ì˜ **ì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ë©”ë‰´ì˜ **ì •ì±… > RADIUS ì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ > ìƒì„±** ì„ ì„ íƒí•©ë‹ˆë‹¤. #. 기본 ì„¤ì •ì¸ **ì´ë¦„, ìš°ì„ ìˆœìœ„, ì 용모드** 를 ìž…ë ¥í•©ë‹ˆë‹¤. #. **ì¡°ê±´ì„¤ì •** ì—서 **ì†ì„±** ì„ ì„ íƒí•©ë‹ˆë‹¤. #. **ì¡°ê±´ì„¤ì •** ì—서 **ì¡°ê±´ê³¼ ê°’** ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. **ì¡°ê±´ì„¤ì •** ì„ **추가** 합니다. #. **ì •ì±…ì„¤ì •** ì—서 ì •ì±… 대ìƒìžì— 대한 **ì ‘ê·¼ì •ì±…** ì„ ì„ íƒí•©ë‹ˆë‹¤. #. **ìƒì„±** ì„ í´ë¦í•©ë‹ˆë‹¤. .. note:: `User-Name, Calling-Station-Id, Called-Station-Id, Framed-IP-Address, NAS-IP-Address, NAS-Port, Service-Type, Filter-Id, Login-IP-Host, Class, Vendor-Specific, NAS-Port-Type, Connect-Infox, NAS-Port-ID, Aruba-User-Rolex, Aruba-Essid-Name` ë“±ì˜ RADIUS ì†ì„±ì„ 사용 í• ìˆ˜ 있습니다. .. attention:: RADIUS í´ë¼ì´ì–¸íЏ 장치는 í´ë¼ì´ì–¸íЏ ì¸ì¦ì— `RFC2868`_ IEEE 802.1X í‘œì¤€ì„ ì§€ì›í•´ì•¼í•©ë‹ˆë‹¤. .. _RFC2868: https://www.ietf.org/rfc/rfc2868.txt CoA (Change of Authorization) 사용 ----------------------------------- ë„¤íŠ¸ì›Œí¬ ì‚¬ìš© ì¤‘ì— ë‹¨ë§ì´ ì •ì±…ì„ ìœ„ë°˜í•˜ëŠ” 등 네트워í¬ì— ì¸ì¦ëœ 후 ìƒíƒœê°€ 변경ë˜ë©´ 다양한 RADIUS ì†ì„±ì„ 사용하여 ìž¥ì¹˜ì— ëŒ€í•œ ë„¤íŠ¸ì›Œí¬ ì ‘ê·¼ì„ ì œí•œ 하거나 ê±°ë¶€í• ìˆ˜ 있습니다. ì´ê²ƒì€ CoA(Change of Authorization, RFC 5176 - RADIUS í‘œì¤€ì— ëŒ€í•œ ë™ì ì¸ì¦ 확장)ë¼ëŠ” í‘œì¤€ì„ í†µí•´ ì œê³µ ë©ë‹ˆë‹¤. CoA는 ì œì–´ ì •ì±…ì´ ë³€ê²½ëœ ë‹¨ë§ì— 대한 현재 ì—°ê²°ì„ ëŠìŠµë‹ˆë‹¤. ì—°ê²°ì´ ëŠì–´ì§„ 단ë§ì€ 다시 ì—°ê²°ì„ ì‹œë„한 ë‹¤ìŒ VLAN í• ë‹¹ì„ í†µí•´ 격리 ëœ VLAN으로 ì´ë™í•©ë‹ˆë‹¤. #. ìƒë‹¨ í•목ì—서 **ì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 í•목ì—서 **ì •ì±… > ì œì–´ì •ì±…** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ì—°ê²°ì„ ëŠì„ ì œì–´ ì •ì±…ì˜ ì´ë¦„ì„ í´ë¦í•©ë‹ˆë‹¤. #. **ì œì–´ 옵션 > RADIUS ì œì–´** ì—서 ì˜µì…˜ì„ ì„ íƒí•©ë‹ˆë‹¤. #. **RADIUS CoA** ì— ì˜µì…˜ì— ëŒ€í•´ **On** ì„ ì„ íƒí•©ë‹ˆë‹¤. #. **CoA Command** ì˜ ê²½ìš° 표준 ì†ì„±ì— 대해 **Terminate-Session** ì„ ì„ íƒí•˜ê±°ë‚˜ 다른 Generic-CoA를 ì„ íƒí•˜ì—¬ VSA(Vendor Specific Attribute)를 ìž…ë ¥í•©ë‹ˆë‹¤. #. **Vendor-Specific-Attribute** ì— VSA ê°’(예: ``Nas-filter-Rule='permit in tcp from any to any 23'`` )ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. **ìˆ˜ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. #. 오른쪽 ìƒë‹¨ì— 있는 **ë³€ê²½ì •ì±…ì ìš©** ì„ í´ë¦í•©ë‹ˆë‹¤.