300-715日本語試験無料問題集「Cisco Implementing and Configuring Cisco Identity Services Engine (300-715日本語版) 認定」

顧客は、Kerberosを使用しながら、スポンサーポータルを設定し、認証フローをサードパーティに委任してセキュリティを強化したいと考えています。この目標を達成するには、どのデータベースを使用する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
802.1X の展開中、エンジニアは接続されたエンドポイントに問題を引き起こすことなく、失敗した認証を識別する必要があります。どのコマンドがこれを正常に達成しますか?

解説: (GoShiken メンバーにのみ表示されます)
スイッチでのip http serverコマンドの目的は何ですか?

組織は、従業員と訪問者の両方に対して Web ベースのゲスト アクセスを有効にしたいと考えています。目標は、両方のユーザー タイプに対して単一のポータルを使用することです。この要件を満たすには、どの 2 つの認証方法を使用する必要がありますか? (2つ選択)

解説: (GoShiken メンバーにのみ表示されます)
ネットワーク管理者は、CiscoISEによって提供されるEAPID証明書を使用して8021X認証方式を使用してエンドポイントを設定する必要があります。エンドポイントが証明書を検証するためにCiscoISEにID証明書を提示する場合、エンドポイントはネットワークへの接続を許可される必要があります。どのEAPタイプこのタスクを完了するには、ネットワーク管理者が設定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは Cisco ISE を導入し、Active Directory からの情報を認証ポリシーで使用するように Active Directory を設定する必要があります。
この目標を達成するには、Active Directory グループに加えて、どの 2 つのコンポーネントを構成する必要がありますか? (2 つ選択してください)

ユーザは、Cisco ISE のデバイス ポータルでデバイスのステータスを盗難に変更します。デバイスは、もともと証明書なしで BYOD ワイヤレス ポータルにオンボードされていました。デバイスは後で検出されますが、Cisco ISE がデバイスをブロックリスト エンドポイント ID グループに割り当てたため、ユーザはデバイスを再オンボードできません。この問題を解決するには、デバイス ポータルでユーザーが何をする必要がありますか?

エンジニアは、プロファイリング専用のインターフェイスを使用して、VMWare 上で実行されている Cisco ISE 仮想アプライアンスに HTTP プローブを設定する必要があります。インターフェイスは、VM ネットワーク ポート グループに割り当てられます。
エンジニアは、Cisco ISE VM と VM のネットワーク設定へのアクセスのみを提供するユーザー アカウントを使用してハイパーバイザーにログインしています。このインターフェイスが SPAN トラフィックを受け入れるには、どのセキュリティ設定を変更する必要がありますか。

エンジニアは、ネットワークデバイス管理用にISEを設定しており、両方のプロトコルをサポートするデバイスを持っています。これらのデバイスにRADUよりもTACACS+を選択することの2つの利点は何ですか?(2つ選択してください。)

50,000 を超える同時アクティブ エンドポイントを持つ企業に推奨される Cisco ISE 導入モデルはどれですか?

EAP-TLSとPEAP-TLSをサポートする2つの外部IDストアはどれですか?(2つ選択してください。)

解説: (GoShiken メンバーにのみ表示されます)
エンジニアは、Cisco ISE GUI からのエンドポイント ID グループの管理を容易にしたいと考えています。
エンジニアは、Cisco ISE の [ID 管理] メニューから、名前に Android が含まれるエンドポイント ID グループを一覧表示できる必要があります。エンジニアはどのタスクを実行する必要がありますか?

MAB とは何の略ですか?

セキュリティ エンジニアは新しい TrustSec プロジェクトを担当しており、概念実証として静的セキュリティ グループ タグ分類をいくつか作成する必要があります。エンジニアはどの 2 つの分類を構成する必要がありますか?
(2つ選択してください。)

エンジニアはプロファイリングを使用して、エンドポイントが受信する必要があるアクセスを決定しています。Cisco ISE とネットワーク デバイスの両方を 802.1X およびプロファイリング用に設定した後、エンドポイントは認証前にプロファイリングを行いません。
このようなことが起こる 2 つの理由は何ですか? (2 つ選択してください。)