Implementazione di Policy Server per NAC Argomento principale

Le seguenti procedure vengono fornite solo come riferimento e possono essere soggette a modifica a seconda degli aggiornamenti alle interfacce Microsoft e/o Cisco.
Prima di effettuare altre operazioni, verificare che i dispositivi di accesso alla rete in uso siano compatibili con Cisco NAC (vedere Piattaforme compatibili e requisiti). Per indicazioni sull'installazione e la configurazione, fare riferimento alla documentazione fornita con i dispositivi. Installare, inoltre, il server ACS sulla rete. Per istruzioni consultare la documentazione di Cisco Secure ACS.
  1. Installare il server OfficeScan sulla rete (consultare la Guida all'installazione e all'aggiornamento).
  2. Installare il programma client OfficeScan su tutti i client per i quali si desidera che Policy Server effettui la valutazione.
  3. Effettuare l'iscrizione del server Cisco Secure ACS. Stabilire un collegamento affidabile tra il server ACS e un server Certificate Authority (CA) in modo che il server ACS emetta una richiesta di firma del certificato. Quindi, salvare il certificato CA firmato (denominato Certificato ACS) sul server ACS (per maggiori informazioni, vedere Iscrizione del server Cisco Secure ACS).
  4. Esportare il certificato CA sul server ACS e archiviarne una copia sul server OfficeScan. Questo passaggio è necessario solo nel caso in cui non si implementi un certificato sui client e sul server ACS (consultare Installazione di un certificato CA).
  5. Implementare Cisco Trust Agent e il certificato CA su tutti i client OfficeScan in modo che i client possano inviare le informazioni sullo stato della protezione al Policy Server (vedere Implementazione di Cisco Trust Agent).
  6. Installare Policy Server per Cisco NAC per gestire le richieste da parte del server ACS (vedere Installazione di Policy Server per Cisco NAC).
  7. Esportare un certificato SSL dal Policy Server al server Cisco ACS per stabilire una comunicazione SSL protetta tra i due server (vedere Installazione di Policy Server per Cisco NAC).
  8. Configurare il server ACS per inoltrare richieste di convalida dello stato al Policy Server (vedere Configurazione del server ACS).
  9. Configurare Policy Server per NAC. Creare e modificare regole e criteri per attivare la strategia di protezione della propria organizzazione sui client OfficeScan (vedere Configurazione di Policy Server per Cisco NAC).