Configurer les paramètres facultatifs
Le VPN Cisco Advanced Server Access (ASA) IKEv2 prend en charge deux paramètres supplémentaires :
Configurer le signalement de l'IP du client
Pour configurer Okta de manière à pouvoir analyser, générer des rapports et appliquer les politiques basées sur l'adresse IP du client source, vous devez configurer l'application du VPN Cisco ASA (RADIUS).
-
Dans Okta Admin Console, sélectionnez l'app RADIUS.
-
Dans l'onglet Authentification, sélectionnez Paramètres RADIUS avancés.
- Sous IP du client, sélectionnez Signaler l'IP du client.
- Pour Attributs RADIUS d'IP de l'utilisateur final : 31 Calling-Station-Id
Configurer la réponse de groupes
L'app est en mesure de recevoir et d'analyser des groupes sur les paires attribut-valeur standard 11 (Filter-Id) et 25 (class). Configurez l'app VPN Cisco ASA (RADIUS) dans Okta comme suit :
-
Dans Okta Admin Console, sélectionnez l'app RADIUS.
-
Dans l'onglet Authentification, sélectionnez Paramètres RADIUS avancés.
-
Dans la section Réponse de groupes, configurez les paramètres suivants :
