任意の設定を構成する
Cisco ASA VPNは2つの任意設定をサポートします。
クライアントIPレポートを構成する
ソースクライアントのIPに基づいて解析とレポートを行い、最終的にポリシーを適用できるようにOktaを構成するには、次の手順に従います。
-
Admin Consoleで、に移動します。
-
アプリケーションリストでRADIUSアプリケーション(RADIUS Application)をクリックします。
-
サインオン(Sign On)タブをクリックします。
-
高度なRADIUS設定(Advanced RADIUS Settings)でクライアントIPをレポート(Report client IP)を選択します。
-
RADIUSエンドユーザーのIP属性(RADIUS End User IP Attributes)に
31 Calling-Station-Idを入力します。
グループ応答の構成
このアプリは、11(Filter-Id)と25(Class)の標準の属性値ペアを受信して解析できます。
-
Admin Consoleで、に移動します。
-
アプリケーションリストでRADIUSアプリケーション(RADIUS Application)をクリックします。
-
サインオン(Sign On)タブをクリックします。
-
グループ応答(Group Response)でRADIUS応答にグループを含める(Include groups in RADIUS response)を選択します。
-
次の図に示されるように入力または選択してください。