em 09-13-2021 03:22 AM
Oi pessoal.
No momento, não temos nenhuma política baseada no 'tipo de dispositivo', como aplicar este perfil se o dispositivo for 'Android'
É seguro desativar o serviço de criação de perfil se não os estamos usando? Entendo que podemos perder a capacidade de ver o tipo de dispositivo nos registros de autenticação. Fora isso, há uma desvantagem de desabilitá-lo completamente?
A principal razão pela qual estou tentando desativar o serviço é liberar alguma CPU / Memória no ISE.
Obrigado antecipadamente.
Solucionado! Ir para a Solução.
em 09-13-2021 03:22 AM
Não consigo pensar em nenhum impacto na funcionalidade de RADIUS básica que desativar o Serviço de Criação de Perfis nos PSNs teria, mas perder a visibilidade dos tipos de pontos finais em sua rede estaria incapacitando a funcionalidade do ISE. Isso seguiria o ditado "você não pode garantir o que você não pode ver". Você também não seria capaz de usar recursos como Postura ou BYOD no futuro, pois o ISE não saberia que tipo de provisionamento de clientes era necessário.
Se você estiver usando as especificações de CPU/Memória ise suportadas de acordo com cs.co/ise-scale,não deve haver preocupações quanto ao uso de CPU/Memória. Se você não estiver usando essas especificações definidas (incluindo a reserva de recursos de memória para VMs), quaisquer problemas de desempenho que você possa experimentar não seriam suportados pelo TAC, que está correndo um risco muito grande.
Se você estiver usando as especificações suportadas e enfrentando problemas de utilização de CPU/Memória, pode haver um problema subjacente que requer investigação pelo TAC.
em 09-13-2021 03:22 AM
Não consigo pensar em nenhum impacto na funcionalidade de RADIUS básica que desativar o Serviço de Criação de Perfis nos PSNs teria, mas perder a visibilidade dos tipos de pontos finais em sua rede estaria incapacitando a funcionalidade do ISE. Isso seguiria o ditado "você não pode garantir o que você não pode ver". Você também não seria capaz de usar recursos como Postura ou BYOD no futuro, pois o ISE não saberia que tipo de provisionamento de clientes era necessário.
Se você estiver usando as especificações de CPU/Memória ise suportadas de acordo com cs.co/ise-scale,não deve haver preocupações quanto ao uso de CPU/Memória. Se você não estiver usando essas especificações definidas (incluindo a reserva de recursos de memória para VMs), quaisquer problemas de desempenho que você possa experimentar não seriam suportados pelo TAC, que está correndo um risco muito grande.
Se você estiver usando as especificações suportadas e enfrentando problemas de utilização de CPU/Memória, pode haver um problema subjacente que requer investigação pelo TAC.
em 09-13-2021 03:22 AM
Obrigado, Gregg. Apreciei sua resposta.
Eu entendo que perderíamos alguma visibilidade desabilitando o Perfil.
Descubra e salve suas ideias favoritas. Volte para ver respostas de especialistas, passo a passo, tópicos recentes e muito mais.
Novo por aqui? Comece com estas dicas. Como usar a Comunidade Guia do novo membro
Navegue pelos links rápidos da Comunidade e usufrua de um conteúdo personalizado e em seu idioma nativo: