Configurer les paramètres facultatifs

Le VPN Cisco Advanced Server Access (ASA) IKEv2 prend en charge deux paramètres supplémentaires :

Configurer le signalement de l'IP du client

Pour configurer Okta de manière à pouvoir analyser, générer des rapports et appliquer les politiques basées sur l'adresse IP du client source, vous devez configurer l'application du VPN Cisco ASA (RADIUS).

  1. Dans Okta Admin Console, sélectionnez l'app RADIUS.

  2. Dans l'onglet Authentification, sélectionnez Paramètres RADIUS avancés.

  3. Sous IP du client, sélectionnez Signaler l'IP du client.
  4. Pour Attributs RADIUS d'IP de l'utilisateur final : 31 Calling-Station-Id

Configurer la réponse de groupes

L'app est en mesure de recevoir et d'analyser des groupes sur les paires attribut-valeur standard 11 (Filter-Id) et 25 (class). Configurez l'app VPN Cisco ASA (RADIUS) dans Okta comme suit :

  1. Dans Okta Admin Console, sélectionnez l'app RADIUS.

  2. Dans l'onglet Authentification, sélectionnez Paramètres RADIUS avancés.

  3. Dans la section Réponse de groupes, configurez les paramètres suivants :

Affecter une réponse de groupe à un groupe Okta connu.

Étapes suivantes

Configurer le VPN Windows