Mettre en oeuvre et configurer la solution Cisco Identity Services Engine
- Référence SISE
- Durée 5 jour(s)
- Version 5.0
Modalité pédagogique
Options de paiement complémentaires
-
GTC 54 TTC
Les GTC sont proposés en exclusivité aux partenaires autorisés afin de gagner du temps et de fluidifier le processus d'achat des formations chez Global Knowledge. Il s’agit d’un crédit universel qui peut être utilisé dans les centres Global Knowledge à travers le monde.
Classe inter en présentiel Prix
Nous contacter
Demander une formation en intra-entreprise S'inscrireAller à:
Modalité pédagogique
La formation est disponible dans les formats suivants:
-
Classe inter à distance
Depuis n'importe quelle salle équipée d'une connexion internet, rejoignez la classe de formation délivrée en inter-entreprises.
-
E-Learning
Pour cette formation, il existe aussi un produit d’auto-formation en ligne. Nous consulter.
-
Classe inter en présentiel
Formation délivrée en inter-entreprises. Cette méthode d'apprentissage permet l'interactivité entre le formateur et les participants en classe.
-
Intra-entreprise
Cette formation est délivrable en groupe privé, et adaptable selon les besoins de l’entreprise. Nous consulter.
Demander cette formation dans un format différent
Résumé
Haut de pageDéployer, configurer et exploiter Cisco® Identity Services Engine (ISE) comme plateforme centrale de contrôle d’accès basé sur l’identité.
Le cours Mettre en oeuvre et configurer la solution Cisco Identity Services Engine (SISE) apprend à déployer, configurer et exploiter Cisco® Identity Services Engine (ISE) en tant que plateforme centrale de contrôle d’accès basé sur l’identité.
L’apprentissage débute par l’architecture fondamentale et l’installation, puis évolue vers le contrôle d’accès réseau (network access control), les identity stores, la conception de politiques (policy design) et les opérations quotidiennes.
Les participant apprendront à configurer les politiques d’authentification et d’autorisation (authentication et authorization policies), à créer des workflows évolutifs d’intégration des invités (guest onboarding workflows), à intégrer des équipements réseau (network devices) et à appliquer des décisions d’accès basées sur l’identité dans des environnements filaires et sans fil (wired and wireless environments).
La formation couvre également :
- Le profilage des terminaux (endpoint profiling) ;
- L’évaluation de la conformité des postes (posture assessment) ;
- L’administration des équipements via Terminal Access Controller Access Control Server (TACACS+) ;
- Les concepts TrustSec ;
- La gestion des certificats (certificate management) ;
- Les opérations du cycle de vie (lifecycle operations) ;
- Les pratiques avancées d’administration.
Les travaux pratiques permettent d’acquérir une expérience des différentes Cisco ISE personas, de l’authentification basée sur les certificats (certificate-based authentication), de TEAP (EAP Chaining), de l’intégration des équipements personnels (Bring Your Own Device - BYOD onboarding), du profilage des équipements (device profiling), des services invités (guest services) et de l’application des politiques (policy enforcement) dans des environnements réels.
Un large éventail de cas d’usage est abordé, notamment 802.1X, MAB et le provisionnement de certificats.
À l’issue de cette formation, vous serez en mesure de concevoir, mettre en œuvre et exploiter un déploiement Cisco ISE répondant aux exigences modernes des entreprises en matière d’identité, de sécurité, de visibilité et de contrôle d’accès.
Cette formation vous permet également d’obtenir 32 crédits Continuing Education (CE) dans le cadre du renouvellement de vos certifications.
Mise à jour : 28.06.2026
Prochaines dates
Haut de page-
- Modalité: Classe inter en présentiel
- Date: 14-18 septembre, 2026 | 9:30 AM to 5:30 PM date garantie
- Centre: RUEIL ATHENEE (W. Europe )
- Langue: Français
-
Guaranteed To Run
-
- Modalité: Classe inter en présentiel
- Date: 30 novembre-04 décembre, 2026 | 9:30 AM to 5:30 PM
- Centre: RUEIL ATHENEE (W. Europe )
- Langue: Français
-
- Modalité: Classe inter en présentiel
- Date: 24-28 mai, 2027 | 9:30 AM to 5:30 PM
- Centre: RUEIL ATHENEE (W. Europe )
- Langue: Français
-
- Modalité: Classe inter en présentiel
- Date: 22-26 novembre, 2027 | 9:30 AM to 5:30 PM
- Centre: RUEIL ATHENEE (W. Europe )
- Langue: Français
Public
Haut de page· Ingénieurs en sécurité réseau
· Administrateurs réseau
· Ingénieurs-conseils en sécurité
· Architectes de solutions techniques
· Responsables réseau
· Ingénieurs commerciaux spécialisés et chargés de clientèle
Objectifs de la formation
Haut de page- Décrire comment Cisco ISE s’intègre dans les architectures modernes de sécurité réseau, ainsi que ses principales fonctions, ses objectifs de conception et ses cas d’usage les plus courants.
- Examiner les rôles fonctionnels des différentes Cisco ISE node personas, les modèles de déploiement pris en charge, les aspects liés aux licences et leurs implications en matière de conception et de scalabilité.
- Mettre en œuvre les processus d’installation, les prérequis de plateforme et les étapes de configuration initiale nécessaires au déploiement de Cisco ISE sur des plateformes virtuelles et matérielles compatibles.
- Évaluer les principes, les flux de communication et les résultats d’autorisation liés aux accès réseau basés sur 802.1X, ainsi que la contribution de Cisco ISE à la sécurisation des connexions filaires et sans fil au moyen de contrôles d’accès fondés sur l’identité.
- Expliquer le fonctionnement du MAB, notamment son comportement de secours (fallback behavior), la séquence des échanges et l’application des politiques dans Cisco ISE, ainsi que son rôle dans l’accès des équipements non compatibles avec 802.1X.
- Définir le rôle des NADs (Network Access Devices) dans les processus d’authentification de Cisco ISE et présenter les étapes nécessaires à leur ajout, leur configuration et leur validation afin d’assurer une application sécurisée des politiques (policy enforcement).
- Expliquer le rôle des sources d’identité internes et externes (internal and external identity sources) dans Cisco ISE, la gestion des identités utilisateurs et équipements, ainsi que l’utilisation des certificats dans l’authentification basée sur l’identité.
- Évaluer la configuration de Cisco ISE pour son intégration avec Active Directory et LDAP, et identifier les paramètres ainsi que les exigences de connectivité nécessaires à l’authentification des utilisateurs externes.
- Comprendre comment Cisco ISE sélectionne les sources d’identité lors de l’authentification et interpréter la logique des ISS (identity store sequences), des mécanismes de secours (fallback behavior) et des techniques de normalisation des identités.
- Décrire la structure et le rôle des policy sets dans Cisco ISE, notamment l’interaction entre les éléments globaux et locaux, le processus d’évaluation des politiques ainsi que l’organisation des règles d’authentification et d’autorisation.
- Comprendre comment Cisco ISE évalue les politiques d’authentification à l’aide des conditions de règles, des ISS et des dictionnaires, ainsi que le comportement adopté lorsqu’aucune règle ne correspond.
- Interpréter la manière dont Cisco ISE applique les politiques d’autorisation après authentification, notamment via Conditions Studio, en utilisant les attributs utilisateurs et équipements pour appliquer les profils d’accès appropriés.
- Analyser les politiques Cisco ISE à partir des journaux (logs), des flux RADIUS et du contexte de session afin de résoudre les problèmes d’authentification et d’autorisation dans différents scénarios d’accès.
- Analyser comment Cisco ISE fournit un accès invité via CWA (Central Web Authentication) et distinguer les différents modes d’accès : hotspot, self-registration et sponsored access.
- Configurer les paramètres généraux de gestion des invités dans Cisco ISE, notamment le cycle de vie des comptes, les politiques d’identifiants (credential policies), les méthodes de communication et les types d’accès.
- Configurer les guest portals de Cisco ISE afin de prendre en charge différents scénarios d’accès, gérer le cycle de vie des comptes et mettre en œuvre des modèles de déploiement conformes aux politiques de l’organisation.
- Mettre en place un accès invité sponsorisé via les rôles d’accès, l’association des types d’invités aux groupes de sponsors et la personnalisation des portails d’enregistrement.
- Comprendre clairement le rôle de Cisco ISE dans la mise en œuvre d’un accès BYOD (Bring Your Own Device) sécurisé et évolutif, notamment les cas d’usage en entreprise, les modèles de déploiement, les stratégies de contrôle basées sur les politiques ainsi que les designs à single SSID ou dual SSID.
- Configurer Cisco ISE pour distribuer les supplicants, délivrer des certificats et appliquer des politiques dans le cadre d’un processus complet d’intégration BYOD onboarding.
- Gérer les opérations post-intégration à l’aide du My Device Portal, notamment la révocation de certificats et la désinscription d’équipements perdus ou volés.
- Expliquer comment Cisco ISE utilise le profiling pour identifier les terminaux à partir de logiques de classification, de composants profiler, de flux de données et de services d’enrichissement (feed services).
- Analyser la collecte de données réalisée par Cisco ISE via les built-in probes, les device sensors et l’enrichissement pxGrid, et comprendre leur contribution à la précision du profiling.
- Analyser la manière dont les politiques de profiling classifient les terminaux à partir des attributs collectés et appliquent des logical profiles pour prendre des décisions de contrôle d’accès basées sur l’identité.
- Concevoir des solutions de profiling évolutives en alignant les principes de conception, la sélection des sondes (probe selection) et l’intégration des NADs avec divers environnements réseau.
- Maintenir la visibilité des activités de profiling grâce aux dashboards et outils de reporting, et optimiser les déploiements au moyen de techniques d’amélioration continue.
- Appliquer les principes fondamentaux des services de conformité (posture services) de Cisco ISE, notamment les types d’agents, les logiques de fonctionnement (flow logic) et les cas d’usage.
- Mettre en œuvre Cisco ISE pour distribuer les agents de conformité (posture agents) et les ressources associées via la configuration des services de mise à jour, des portails et des politiques de distribution.
- Administrer les politiques Cisco ISE afin de garantir un accès réseau sécurisé et conforme.
- Vérifier l’application des règles de conformité en simulant différents scénarios de terminaux à l’aide de Cisco AnyConnect.
- Évaluer le comportement des sessions, interpréter les résultats de conformité (posture outcomes) et analyser les outils de reporting afin de confirmer l’efficacité des politiques appliquées.
- Examiner l’utilisation de TACACS+ par Cisco ISE pour sécuriser les accès administratifs, comprendre les concepts clés de AAA (Authentication, Authorization and Accounting) et comparer TACACS+ à RADIUS.
- Configurer Cisco ISE pour l’administration des équipements via TACACS+ en mettant en œuvre les éléments de politique appropriés, notamment les command sets, les profiles et les policy sets.
- Intégrer les équipements réseau, définir les autorisations d’accès et mettre en place les règles d’authentification et d’autorisation nécessaires au contrôle des accès administrateurs.
- Mettre en œuvre des logiques avancées d’autorisation TACACS+, contrôler l’accès aux commandes administratives et concevoir des déploiements évolutifs en suivant les bonnes pratiques de conception.
- Comparer l’architecture centrale de Cisco TrustSec, son fonctionnement et ses considérations de conception, y compris les prérequis nécessaires à un déploiement en environnement d’entreprise.
- Configurer la segmentation Cisco TrustSec dans Cisco ISE, notamment la classification SGT (Security Group Tag), la propagation SXP et l’application de politiques fondées sur les tags.
- Comprendre comment exploiter Cisco ISE en environnement de production au travers de la maintenance système, des procédures de backup/restore, de la gestion des certificats (certificate management) et des mises à niveau structurées.
Programme détaillé
Haut de page- Évolution, fondements et rôle de Cisco ISE
- Architecture et conception (Architecture and Design)
- Installation de Cisco ISE et configuration initiale (Initial Config)
- 802.1X dans Cisco ISE
- MAB dans Cisco ISE
- Intégration des équipements réseau (Network Device Integration) avec Cisco ISE
- Sources d’identité et types d’authentification (Identity Sources and Authentication Types)
- Intégration avec Active Directory et LDAP
- Logique de sélection et de résolution des identités (Identity Selection and Resolution Logic)
- Cadre de gestion des politiques (Cisco ISE Policy Framework)
- Politiques d’authentification (Authentication Policies)
- Politiques d’autorisation (Authorization Policies)
- Dépannage des politiques et des sessions (Troubleshoot Policies and Sessions)
- Présentation de l’accès invité (Guest Access Overview)
- Politiques et paramètres de l’accès invité (Guest Access Policies and Settings)
- Portails invités (Guest Portals) et opérations du cycle de vie (Lifecycle Operations)
- Portails sponsors (Sponsor Portals)
- Architecture BYOD et cas d’usage
- Intégration BYOD avec provisionnement du Native Supplicant
- Gestion du cycle de vie BYOD
- Architecture et capacités du Profiling
- Sondes (Probes) et collecte de données (Data Collection)
- Politiques de profilage (Profile Policies) et autorisation
- Supervision et conception du Profiling
- Flux des services de conformité (Posture Service Flow) et agents (Agents)
- Mises à jour de conformité (Posture Updates) et provisionnement des clients (Client Provisioning)
- Politiques de conformité (Posture Policies) et contrôle d’accès basé sur la conformité (Compliance-Based Access)
- Tests et supervision de la conformité (Posture Testing and Monitoring)
- AAA et TACACS+
- Administration des équipements via TACACS+
- Autorisation de commandes TACACS+ (Command Authorization)
- Présentation de Cisco TrustSec
- Cisco TrustSec dans Cisco ISE
- Administration de Cisco ISE
Labs
- Découvrir la configuration initiale de Cisco ISE, l’interface graphique (GUI) et le certificat système (System Certificate)
- Configurer les groupes d’équipements réseau (Network Device Groups) et les équipements réseau (Network Devices)
- Intégrer Cisco ISE avec Active Directory
- Configurer MAB
- Configurer 802.1X filaire (Wired 802.1X)
- Configurer 802.1X sans fil (Wireless 802.1X) ainsi que, en option, EAP-TLS et TEAP pour les accès filaires
- Résoudre les erreurs de configuration Cisco ISE 802.1X
- Configurer l’accès invité de type Hotspot Guest Access
- Configurer l’accès invité sponsorisé (Sponsored Guest Access)
- Configurer BYOD
- Administrer les équipements BYOD
- Configurer le Profiling
- Configurer les règles des politiques d’autorisation (Authorization Policy Rules) et exécuter les rapports du Profiler
- Configurer les prérequis de conformité (Posture Preparations) et le provisionnement client (Client Provisioning)
- Configurer les contrôles de conformité (Posturing) et le reporting
- Configurer l’administration de base des équipements via TACACS+
- Configurer l’autorisation de commandes TACACS+
- Configurer Cisco TrustSec
- Configurer Secure Syslog avec TLS v1.3 et installer un correctif (Patch) Cisco ISE
Pré-requis
Haut de pageIl est recommandé de disposer des connaissances et compétences suivantes avant de suivre cette formation :
- Maîtrise de l'interface de ligne de commande (CLI) du logiciel Cisco IOS® pour les périphériques filaires et sans fil
- Maîtrise de Cisco Secure Client
- Bonne pratique des systèmes d'exploitation Microsoft Windows
- Connaissance de la norme 802.1X
Certification
Haut de pageCette formation vous prépare à l’examen 300-715 SISE.
En cas de réussite, vous obtiendrez la certification Cisco Certified Specialist – Security Identity Management Implementation et validerez l’exigence de l’examen de spécialisation (concentration exam requirement) nécessaire à l’obtention de la certification Cisco Certified Network Professional (CCNP) Security.
Et après
Haut de page-
Mise en œuvre et exploitation des technologies de sécurité de base Cisco (SCOR) : Si vous avez choisi la spécialisation SISE, l'associer à l'examen SCOR de base vous permet d'obtenir la certification CCNP Security complète.
- Autres modules de formation Cisco Security
- Sécurisation de la messagerie électronique avec Cisco Email Security Appliance (SESA)
- Sécurisation du Web avec Cisco Web Security Appliance (SWSA)
- Mise en œuvre de solutions sécurisées avec des réseaux privés virtuels (SVPN)
- Mise en œuvre des opérations de cybersécurité Cisco (SCAZT)
- Conception de l'infrastructure de sécurité Cisco (SDSI)
Bon à savoir
Haut de page- Un support de cours officiel sera fourni aux participants.