- play_arrow ID 공급자 통합
- play_arrow Access Assurance 설정
- play_arrow Access Assurance 구성
- 인증서 기반(EAP-TLS) 인증 구성
- MAC 기반 인증 및 MAC 인증 바이패스(MAB) 구성
- Azure IdP 통합을 사용하여 인증서 기반(EAP-TLS) 인증 구성
- 자격 증명 기반(EAP-TTLS) 인증 구성
- EAP-TTLS 인증을 위한 클라이언트 디바이스 구성
- Windows 클라이언트에 대한 TEAP 구성
- BYOD PSK 포털을 통한 클라이언트 온보딩 사용
- Juniper Mist 인증 프록시Juniper Mist 위한 Edge VM 설치
- Juniper Mist 인증 프록시: 타사 장치 지원
- 사용 사례: Eduroam용 Mist Edge 프록시
- play_arrow 모니터링
Juniper Mist Access Assurance 개요
기업 사용 사례가 제한적이었던 초창기부터 기업, 게스트, BYOD 및 IoT 솔루션에 대한 오늘날의 광범위한 요구 사항에 이르기까지 네트워크 액세스 제어 솔루션의 진화 과정을 추적하십시오. Juniper Mist Access Assurance가 간소화된 관리와 완벽한 가시성을 제공하면서 사용자 경험을 향상시키는 풍부한 기능을 통해 이러한 과제에 대응하는 데 어떻게 도움이 되는지 알아보십시오.
Juniper Mist Access Assurance는 디바이스 및 사용자에게 ID 기반 네트워크 액세스를 제공하여 유무선 네트워크를 보호하는 고급 클라우드 기반 NAC(Network Access Control) 서비스입니다. 이 서비스를 사용하면 네트워크에 액세스할 수 있는 사용자와 대상을 제어할 수 있습니다. 게스트, 회사 디바이스, IoT 및 BYOD 트래픽을 생성하는 디바이스와 같은 다양한 유형의 디바이스에 대한 액세스를 허용하거나 거부하는 간단한 규칙을 설정할 수 있습니다. 서비스는 네트워크에 연결하기 전에 사용자 및 디바이스 ID를 확인합니다. 이 서비스는 802.1 지원 디바이스의 경우 802.1X 인증을 사용하고 비 802.1X 디바이스의 경우 MAB(MAC Authentication Bypass) 확인을 사용합니다.
다음 동영상을 시청하여 시간이 지남에 따라 NAC가 어떻게 변화해왔고 현재의 모습에 대해 간략히 알아보세요.
Video 1: Evolution of Existing NAC Solutions
다음 동영상을 시청하여 Juniper Mist Access Assurance가 어떻게 Mist AI로 구축된 최신 클라우드 서비스를 기반으로 NAC를 제공하는지 알아보십시오.
Video 2: Juniper Mist Access Assurance: Cloud-Based Network Ac...
기능
- 글로벌 수준에서 대규모 구축을 지원하기 위해 고가용성 및 확장성을 보장하는 마이크로서비스 아키텍처입니다.
- 액세스 포인트 및 스위치를 가장 가까운 인증 서비스 포트에 자동으로 연결하기 위한 지리적 선호도
- 효율적인 디지털 인증서 처리를 통해 네트워크 신뢰성을 유지하는 X.509 인증서 관리
- 다양한 네트워크 보안을 보장하는 802.1X 및 비 802.1X 인증
- 네트워크 정책 및 마이크로세그먼테이션은 표적 트래픽 제어 및 위협 억제를 용이하게 합니다.
- Google Workspace, Microsoft Entra ID(이전의 Microsoft Azure Active Directory) 및 Okta Identity와 같은 외부 디렉터리 서비스와의 통합
- 주니퍼 외 네트워크 인프라와의 호환성을 위한 타사 지원
- AI 기반 네트워크 인사이트, 진단 및 문제 해결을 위한 Marvis Virtual Network Assistant
혜택
- 사용자 경험 가시성 - 사용자 경험에 대한 가시성 - 단일 대시보드에서 네트워크 운영(예: 엔드투엔드 사용자 연결 모니터링 및 네트워크 문제 해결)을 관리합니다.
- 관리 및 운영을 위한 단일 창 - 운영에 대한 엔드투엔드 가시성을 위해 하나의 대시보드에서 풀스택 관리 기능을 제공하는 Juniper Mist 포털에서 일상적인 액세스 보장 작업을 효율적으로 수행합니다.
- 원활한 온보딩 - 802.1X 또는 MAB 검증 방법을 사용하여 유선 및 무선 디바이스를 쉽게 온보딩할 수 있습니다.
- 간소화된 관리 - 지리적으로 분산된 클라우드 인증 서비스를 통해 독립형 AAA(Authentication, Authorization, and Accounting) 서버에 대한 종속성을 제거할 수 있습니다. 이 서비스는 서비스 다운타임 없이 최신 소프트웨어 패치에 대한 업데이트를 자동화합니다.
- 통합 정책 - 기존의 복잡한 AAA 구성을 대체하여 유선 및 무선 클라이언트 모두에 대한 인증 정책을 쉽게 생성합니다.