日本語フォーラム

 View Only

[Mist] Access Assurance の 3rd Party NAD Support で Aruba AP の認証もサポート

This thread has been viewed 2 times
  • 1.  [Mist] Access Assurance の 3rd Party NAD Support で Aruba AP の認証もサポート

    Posted Mar 03, 2026 07:00 PM

    デジャブみたいなタイトルと構成図になってしまいますが、以前紹介した Central NAC の 3rd Party NAD サポートと同じく、
    Mist Access Assurance (Mist AA) も同じことができるので試してみました。Mist AA は NAC 機能のことです。

    構成も同じ、動作概要も Central NAC と同じです。

    image
    Mist の NAC Client を見ると、NAS Vendorが HPE/Aruba になっている事が分かります。
    image

    Mist AA も IdP のユーザ属性情報を使ったポリシー制御ができるので、合わせてその設定もしてみました。
    以下では、Entra ID の User Group が Presales になっていることがわかります。
    image

    この情報を元に、Mist AA の 認証時に、特定の RADIUS Attribute を返すことができます。
    ここでは、"presales" というUser Role Attribute を返しています。
    image

    ここで便利なのは User Role Attribute は、Aruba にとっては、そのままAruba VSA の Aruba-User-Role になってくれているところです。
    MistはNAS Vendor に合わせて、最適なRole Attributeとして返してくれます。
    以下がそのAttributeの設定です。
    image

    Aruba Central 側で Client の情報を見てみると、正しく Aruba Role として "presales" が適用されていることがわかります。
    image


    3rd Party NAD用の設定
    今回も参考程度に。
    ただ、設定は本当に簡単で、Mist Edge の Cluster 設定で RADIUS Proxy を有効化、Client 情報として NAD (今回はAruba AP)を登録するだけです。
    image

    Client Onboarding の設定も、通常の Mist AA の設定通りで、
    SSID名にAruba AP 側で出力しているSSIDを設定するだけです。
    image

    Mist, Aruba Central ネットワークデバイスはどちらを選んでも認証基盤を統一化することができるので、安心して HPE Networking のソリューションを選択してもらえたら嬉しいです!



    -------------------------------------------


    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------