Accueil > Formations > Infrastructures & Réseaux > Ingénierie Réseaux & Télécoms > HPE Aruba Networking ClearPass Configuration (CPC)
HPE Aruba Networking ClearPass Configuration (CPC)
Cette formation de 5 jours vous donne les cles pour configurer, administrer et depanner l'ensemble du portefeuille ClearPass dans votre infrastructure !
Vue d'ensemble
Cette formation prépare aux certifications HPE Advanced Product Certified - ClearPass (AAPC-CP) et HPE Aruba Networking Central (AAPC-ANC).
Une a deux annees d'experience pratique dans le deploiement d'infrastructures reseau en environnement professionnel.
Objectifs pédagogiques
Programme détaillé
Decouverte de la plateforme ClearPass
– Controle d’acces reseau : principes fondamentaux et cas d’usage en entreprise
– Architecture ClearPass : composants systeme et interactions entre modules
Exploration de l’interface d’administration, identification des flux d’authentification
Mecanismes AAA et sources d'authentification
– Protocoles d’authentification : fonctionnement de RADIUS, TACACS+ et leurs specificites
– Sources d’identite : integration avec Active Directory et annuaires externes
Configuration d’une source d’authentification, test de validation des identifiants
Equipements externes et integration
– Appareils d’acces reseau (NAD) : declaration et parametrage des equipements
– Services tiers : serveurs de messagerie, sources de contexte et connecteurs
Ajout d’un NAD, configuration d’un serveur de contexte externe
Identification et profilage des terminaux
– Profilage des points de terminaison : methodes de detection et classification des appareils
– Collecteur de profils : configuration et exploitation des donnees de profilage
Mise en place du profilage, analyse des terminaux detectes
Roles et politiques d'application
– Gestion des roles : creation et attribution dans ClearPass
– Application des politiques : regles d’affectation et niveaux d’acces
Definition de roles personnalises, association de politiques d’acces
Conception et configuration des services
– Regles de selection : logique de correspondance et priorite des services
– Creation de services : parametrage complet d’un service d’authentification
Construction d’un service 802.1X, validation du flux d’authentification
Personnalisation des services web
– Gestionnaire de contenu : administration des pages et ressources web
– Habillage et editeur : personnalisation visuelle des portails
Modification d’un skin de portail captif, ajout de contenus personnalises
Gestion de l'acces invites
– Portail captif : mise en place de l’authentification web pour les visiteurs
– Comptes invites : creation, workflow d’approbation et acces par adresse MAC
Configuration d’un portail invites, creation de comptes avec workflow de validation
Auto-enregistrement des visiteurs
– Experience utilisateur : parcours d’inscription autonome pour les invites
– Configuration du self-service : parametrage du formulaire et des regles d’acces
Mise en place d’un portail d’auto-inscription, test du parcours utilisateur
Authentification sur reseau filaire
– Acces filaire : specificites de l’authentification 802.1X sur ports physiques
– Politiques d’application : regles specifiques au contexte filaire
– Profilage des postes : identification des equipements connectes en filaire
Configuration de l’authentification filaire, test de profilage sur switch
Controle de conformite avec OnGuard
– Politiques de posture : verification de l’etat de sante des terminaux
– Agent OnGuard : deploiement et configuration du client logiciel
– Supervision : suivi de la conformite et remediations
Creation d’une politique de posture, deploiement de l’agent sur un poste
Integration OnGuard dans les workflows
– Workflows d’application : enchainement des verifications de conformite dans les services
– Integration bout-en-bout : articulation entre OnGuard, roles et politiques d’acces
Construction d’un workflow complet integrant la verification de posture
Provisionnement avec ClearPass Onboard
– Autorites de certification : gestion des CA internes et externes
– Portail Onboard : configuration du service de provisionnement des certificats
– Services associes : enchainement entre authentification et distribution de certificats
Mise en place d’Onboard, enrolement d’un terminal avec certificat
Administration Onboard
– Gestion des certificats : suivi, renouvellement et revocation
– Administration des appareils : cycle de vie des terminaux enroles
Revocation d’un certificat, gestion d’un appareil dans la console
Operations d'administration de la plateforme
– Licences et certificats : gestion des droits et de la PKI interne
– Maintenance : mises a jour, sauvegardes et consultation des journaux
Sauvegarde de la configuration, mise a jour de la plateforme
Controle d'acces administratif
– Acces aux equipements reseau : gestion des connexions TACACS+ vers les NAD
– Administration de Policy Manager : profils operateurs et niveaux de privileges
Creation d’un profil operateur, configuration de l’acces TACACS+
Supervision et reporting avec Device Insight
– Alertes et notifications : configuration des seuils et des declencheurs
– Rapports : exploitation des donnees pour le pilotage de la securite reseau
Creation d’un rapport personnalise, mise en place d’alertes
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
