Mist Access Assurance — Perguntas frequentes

O que é o Mist Access Assurance?

O Juniper Mist Access Assurance é um serviço de nuvem que fornece controle de acesso à rede (NAC) seguro e baseado em identidade. O serviço de nuvem oferece uma estrutura de política abrangente para permitir ou negar acesso de rede a vários dispositivos, como convidados, dispositivos corporativos e dispositivos que geram tráfego IoT e BYOD. A identidade do usuário e do dispositivo determina se um cliente recebe acesso. O Juniper Mist Access Assurance oferece suporte à autenticação 802.1X e ao desvio de endereço MAC para dispositivos de IoT com fio não 802.1X na lista de permissões.

Como você solicita assinaturas do Mist Access Assurance?

Consulte Tipos de assinatura do Juniper Mist - Access Assurance para obter os detalhes mais recentes da assinatura do Access Assurance.

Fornecemos o serviço Juniper Mist Access Assurance como uma assinatura com base na média de dispositivos clientes ativos simultaneamente vistos em um período de 7 dias.

Tabela 1: Pacote de assinaturas do Mist Access Assurance
Código do produto, SKU Descrição
S-CLIENT-S-1 Assinatura padrão do Access Assurance para 1 cliente por 1 ano
S-CLIENTE-S-3 Assinatura padrão do Access Assurance para 1 cliente por 3 anos
S-CLIENTE-S-5 Assinatura padrão do Access Assurance para 1 cliente por 5 anos

Para obter informações sobre numeração de licenças e pools de licenças, consulte Informações de licenciamento .

Sua assinatura do IoT Assurance também concede acesso ao Juniper Mist Access Assurance.

Entre em contato com sua equipe de contas ou parceiro da Juniper para obter uma licença. Para mais informações, visite: https://www.juniper.net/us/en/how-to-buy/form.html.

Consulte a Folha de dados do Juniper Mist Access Assurance para obter detalhes.

Temos uma infraestrutura com e sem fio da Juniper Mist. Precisamos adquirir algum hardware adicional para habilitar o Access Assurance?

Você não precisa de nenhum hardware adicional para instalar e manter o Juniper Mist Access Assurance.

O Juniper Mist Access Assurance oferece suporte a:

  • Switches da Série EX da Juniper Networks com
    • Junos OS versão 20.4R3-S7 ou posterior
    • Junos OS versão 22.3R3 ou posterior
    • Junos OS versão 22.4R2 ou posterior
    • Junos OS versão 23.1R1 ou posterior
  • Switches da série EX4000 da Juniper executando a versão Junos de 24.4R1-S2.15 e posterior.

  • ® Série de pontos de acesso de alto desempenho da Juniper com versão de firmware 0.6.x ou superior.

O que são os endereços IP de origem do Juniper Mist Access Assurance?

O Juniper Mist Access Assurance é um serviço de autenticação de nuvem distribuído geograficamente. Em alguns casos, os usuários precisam criar uma lista de permissões usando endereços IP de origem do Access Assurance para se comunicar com provedores de identidade externos.

A Juniper Networks recomenda aproveitar a verificação baseada na camada 7 em vez das regras de firewall baseadas em IP. Por exemplo, para validar certificados de cliente para comunicação LDAPS ou validar ID/segredos de cliente OAuth.

Oeste dos EUA

  • 44.238.214.57
  • 54.214.208.109
  • 54.71.176.201

Leste dos EUA

  • 13.58.92.194
  • 18.217.23.193
  • 3.22.40.111

UE Paris

  • 15.236.172.79
  • 15.236.44.93
  • 15.237.171.133

UE Frankfurt

  • 3.77.68.168
  • 52.57.243.242
  • 18.153.242.220

APAC Cingapura

  • 54.255.158.51
  • 18.143.121.8
  • 13.228.196.58

APAC Sydney

  • 13.239.90.65
  • 13.237.26.230
  • 54.252.79.22

GovCloud

  • 52.222.121.10

  • 182.30.31.137

Preciso adicionar alguma regra de firewall para configurar meus pontos de acesso e switches para usar o Mist Access Assurance?

Sim, em seu firewall, você deve permitir conexões de saída destinadas a radsec.nac.mist.com pela porta TCP 2083.

Para GovCloud, você deve permitir conexões de saída destinadas a radsec.nac.us.mist-federal.com pela porta TCP 2083.

Por que a opção Access Assurance está ausente na interface do usuário do Juniper Mist?

O Juniper Mist Access Assurance tem disponibilidade limitada. Entre em contato com seu representante da Juniper Mist se quiser usar esse recurso ou precisar de detalhes adicionais sobre ele

O que acontece se eu perder a conectividade com a nuvem da Juniper Mist?

O serviço Juniper Mist Access Assurance tem uma arquitetura de microsserviços, o que torna o serviço muito resiliente. No caso raro de perda persistente de conectividade com a nuvem da Juniper Mist, todos os dispositivos clientes autenticados e autorizados manterão sua funcionalidade e farão roaming sem problemas.

Quais métodos de autenticação são compatíveis com o Mist Access Assurance?

O Juniper Mist Access Assurance oferece suporte aos seguintes métodos de autenticação:

  • 802.1X
    • Protocolo de Autenticação Extensível (EAP) — Segurança da Camada de Transporte (TLS)/Protocolo de Autenticação Extensível Protegida (PEAP) — Segurança da Camada de Transporte (TLS) — Autenticação baseada em certificado. Além da validação do certificado, você pode, opcionalmente, usar um provedor de identidade para contexto de autorização adicional.
    • Protocolo de autenticação extensível — TLS com túnel (EAP-TTLS) — autenticação baseada em credencial. Exija um provedor de identidade, como Azure AD, Okta e Google Workspace.
  • Não-802.1X
    • MAC Authentication Bypass (MAB) — Você pode usar o MAB para dispositivos que não são compatíveis com métodos de autenticação 802.1X, como dispositivos IoT com fio.

Consulte Métodos de autenticação do Juniper Mist Access Assurance para obter detalhes.

Sentimos alguma latência quando usamos o Juniper Mist Access Assurance?

O Juniper Mist Access Assurance tem uma arquitetura de microsserviços com recursos de geoafinidade. O serviço pode se conectar ao serviço mais próximo, reduzindo o atraso e tornando-o tão rápido quanto os sistemas localizados em suas instalações. Sugerimos que você use o serviço de nuvem em caráter experimental para experimentar uma melhoria na experiência do usuário.

Você fez alguma alteração na integração de IoT baseada em PSK?

A integração de dispositivos IoT baseada em chave pré-compartilhada (PSK) continua a funcionar da mesma maneira que antes. Consulte Multi PSK – Mist IoT Assurance para obter detalhes.

Quais são os requisitos mínimos de certificado para usar o EAP (Extensible Authentication Protocol)?

Para certificados EAP, os requisitos mínimos incluem o uso de um algoritmo de hash forte, como SHA-256 ou superior, e um comprimento mínimo de chave de 2048 bits.