キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
517
閲覧回数
2
いいね!
1
返信

ISEでのネットワークアクセスユーザー設定の削除について

mizuya
Spotlight
Spotlight

ISEにてネットワークアクセスユーザー設定があり、削除を検討しております。

ネットワークアクセスユーザー項目よりアカウントの無効化ができることを確認しておりますが

ユーザーIDグループ設定がある場合にIDグループ>User Identity Groupから削除アカウントを削除しないと

ネットワークアクセスユーザー項目からも削除できないなどは削除条件はあるかわかりますでしょうか?

また、削除アカウントと別アカウント認証しているユーザーについてアカウント削除に影響が発生するのか

ご教授いただけますでしょうか?

ISEは2.7patch9を使用しております
どうぞよろしくお願いいたします。

1 件の受理された解決策

受理された解決策

pheli
Cisco Employee
Cisco Employee

特定のネットワークアクセスユーザーを削除したい場合、ネットワークアクセスユーザーの画面から、直接対象ユーザーにチェックを入れて、「Delete Selected」をクリックすれば削除できます。

ユーザーIDグループ設定がある場合でも、同様な手順で削除できます。ユーザーを削除したら、対象ユーザーを自動的にユーザーIDグループから消されます。

 

また、特定のネットワークアクセスユーザーの削除は他のネットワークアクセスユーザーに影響を与えないと考えます。

 

ユーザー削除した時のベストプラクティスとしては、多数のネットワークユーザーを一気に削除しないことを推奨いたしております。

この旨を書いてある管理者ガイドを念の為、ご案内させていただきます。

 

タイトル:Cisco Identity Services Engine リリース 2.7 管理者ガイド

https://www.cisco.com/c/ja_jp/td/docs/security/ise/2-7/admin_guide/b_ise_admin_guide_27/b_ise_admin_guide_27_chapter_01110.html

 

---------抜粋---------------

すべてのネットワーク アクセス ユーザを一度に削除しないことを推奨します。一度に削除すると、特に非常に大規模なデータベースを使用している場合は、CPU スパイクとサービスのクラッシュにつながる場合があるためです。

-----------------------------

元の投稿で解決策を見る

1件の返信1

pheli
Cisco Employee
Cisco Employee

特定のネットワークアクセスユーザーを削除したい場合、ネットワークアクセスユーザーの画面から、直接対象ユーザーにチェックを入れて、「Delete Selected」をクリックすれば削除できます。

ユーザーIDグループ設定がある場合でも、同様な手順で削除できます。ユーザーを削除したら、対象ユーザーを自動的にユーザーIDグループから消されます。

 

また、特定のネットワークアクセスユーザーの削除は他のネットワークアクセスユーザーに影響を与えないと考えます。

 

ユーザー削除した時のベストプラクティスとしては、多数のネットワークユーザーを一気に削除しないことを推奨いたしております。

この旨を書いてある管理者ガイドを念の為、ご案内させていただきます。

 

タイトル:Cisco Identity Services Engine リリース 2.7 管理者ガイド

https://www.cisco.com/c/ja_jp/td/docs/security/ise/2-7/admin_guide/b_ise_admin_guide_27/b_ise_admin_guide_27_chapter_01110.html

 

---------抜粋---------------

すべてのネットワーク アクセス ユーザを一度に削除しないことを推奨します。一度に削除すると、特に非常に大規模なデータベースを使用している場合は、CPU スパイクとサービスのクラッシュにつながる場合があるためです。

-----------------------------