キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
4481
閲覧回数
5
いいね!
4
返信

ISE PLUSライセンス 期限切れの挙動

morishima1
Level 1
Level 1

ISE PLUSライセンスが期限切れとなった場合コンソール機能の何が制限されますか。

Baseライセンスは無期限となっています。

またPLUSライセンスの機能を利用していない場合削除は出来るのでしょうか。

4件の返信4

Akira Muranaka
Level 8
Level 8

こんにちは!

ISEのライセンス切れ時の挙動確認は、以下ドキュメントの 30Pの 5.1.1の IMPACTの記述が参考になるかと思います。 以下を見る限り、ユーザーへのサービス影響はない(=There w ill be no impact to end users
)が、ライセンスで有効になる該当機能がRead onlyになる(=limited read-only capability over the relevant features)、と思われます。

https://www.cisco.com/c/dam/en/us/products/collateral/security/identity-services-engine/guide_c07-656177.pdf

5.1.1 Cisco ISE License Entitlement
Customers are entitled to utilize the quantity and duration of the license per terms and conditions agreed upon at
the time of purchase.

Relevant ISE releases: 2.2 and later
Out of compliance: A license is out of compliance w hen
(a) the deployment uses more than 125% (to account for a temporary burst of usage) sessions compared to the
quantity purchased; or
(b) the licenses have expired w ithout renew al.

Compliance enforcement: The impact described below is experienced after a deployment is out of compliance for
45 out of 60 consecutive days.

Alerts w ill be provided every day that a license is out of compliance. For term licenses, alerts are provided, 90, 60
and 30 days before expiry and also for the last 30 consecutive days before expiry.

Impact: There w ill be no impact to end users. Existing configuration continues to operate w ithout disruption.
How ever, visibility and management of the features associated w ith an out-of-compliance license w ill be affected.

This means the ISE deployment administrator encounters limited read-only capability over the relevant features
until the out-of-compliance is fixed.
These enforcement actions are subject to change in the future and w ill be conveyed in relevant release material.

 

PLUSライセンス機能を利用していないのであれば、特にライセンス削除しても問題ないと思います!

 

なお、蛇足ですが、ライセンスの利用状態は、使用総数は Licensing > License Usageから、個別のセッションごとの利用状況はOperation > Live Sessionsから 右上のネジマークをクリックし License Typeと License Detailをクリックすることで確認できるので、本当にライセンスを使ってないか確認してから無効化が良いのではと思います。なお、使用総数は、瞬間的な"現在"の使用数だけではなく、現在接続してない過去セッションの使用実績も加味した数が出力されます。ライセンス超過を防ぐには、そのライセンス機能を利用をする台数分(※つまり、同時接続数ではなく、最大接続数をベースとした)ライセンス購入が必要です。

 

ご参考になれば。

ご回答ありがとうございます。PLUSライセンスの機能制限との事で安心しました。

またご紹介頂いた確認方法でライセンスの利用状況を確認したところMacのみPLUSライセンスを利用と出てきました。
理由は「Plus license consumption because of Group type BYOD 」と書かれていますが、特にBYODの指定をした覚えは無く自動で指定されてしまうものなのでしょうか。

 

こんばんは!

 

同じ資料/URLからの抜粋ですが、 2.1.3. Plus license and corresponding features に PLUSライセンスを使用する機能の記載があります。

https://www.cisco.com/c/dam/en/us/products/collateral/security/identity-services-engine/guide_c07-656177.pdf

抜粋:
BYOD client provisioning and enablement
A Plus license is consumed when an endpoint with an active session uses its registration status in an authorization policy
License consumed yes

 

BYOD機能については 私は詳しくないので 申告だけからだと分かりかねますが(ごめんなさい)、何か忘れられた過去設定とかがISEに残ってて使用されている可能性が高いのかな、と思います。上記条件にマッチしてないか、個別に調査が必要なのでは、と思います。

Muranakaさんも仰られていますが、何らかポリシーが該当している可能性ありますのでご確認下さい。

 

https://www.cisco.com/c/ja_jp/td/docs/security/ise/2-6/admin_guide/b_ise_admin_guide_26/b_ise_admin_guide_26_chapter_0110.html#reference_4BD4D0C20C644071A4015F4FA2184506
>登録解除されたライセンスの使用
許可ポリシーを(誤って)設定した場合、およびエンドポイントがこの許可ポリシーに一致した場合は、次のようになります。