Accueil > Formations > Infrastructures & Réseaux > Ingénierie Réseaux & Télécoms > HPE Aruba Networking ClearPass Advanced Configuration (CPAC)
Formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC)
Cette formation avancee de 5 jours vous apprend a concevoir des architectures resilientes, a mettre en oeuvre la segmentation dynamique et a appliquer les principes Zero Trust avec la suite ClearPass !
Vue d'ensemble
Avoir suivi la formation HPE Aruba Networking ClearPass Configuration (CPC) ou posseder des competences equivalentes.
Objectifs pédagogiques
Programme détaillé
Infrastructure a cles publiques (PKI)
– PKI publique et privee : avantages respectifs et criteres de choix pour l’entreprise
– Bonnes pratiques certificats : cycle de vie, chaines de confiance et gestion des autorites
Creation d’une autorite de certification interne, emission et validation de certificats
Architecture ClearPass en cluster
– Mise en cluster : licences, configuration multi-noeuds et repartition des roles
– Securisation : gestion des certificats cluster, politiques de sauvegarde et restauration
Deploiement d’un cluster a deux noeuds, configuration des certificats inter-noeuds
Procedures de mise a jour du cluster
– Processus de mise a jour : etapes, verifications prealables et bonnes pratiques
– Gestion des risques : strategies de rollback et validation post-mise a jour
Simulation d’une mise a jour cluster, verification de la coherence post-upgrade
Diagnostic des dysfonctionnements cluster
– Analyse des echecs de mise a jour : identification des causes racines et outils de diagnostic
– Resolution : procedures de remediation et retour a un etat nominal
Analyse de logs d’erreur, resolution d’un scenario de panne cluster
Enrollment over Secure Transport (EST)
– Protocole EST : principes de fonctionnement et cas d’usage pour le provisionnement de certificats
– Mise en oeuvre : configuration du service EST et supervision des enrollements
Activation d’EST sur ClearPass, enrolement d’un terminal via le protocole
Communications securisees avec RadSec
– RadSec : composants, avantages par rapport a RADIUS classique et architecture cible
– Deploiement : configuration des tunnels TLS et integration avec les NAD
– Diagnostic : methodes de depannage des connexions RadSec
Mise en place d’un tunnel RadSec, test de basculement et depannage
Traitement des requetes d'acces dans ClearPass
– Classification des services : logique de selection et ordre d’evaluation des regles
– Correspondance des requetes : mecanismes de matching et resolution des conflits
– Depannage : analyse des flux d’authentification et identification des points de blocage
Trace d’une requete d’authentification de bout en bout, correction d’une regle mal configuree
Creation manuelle de services et politiques
– Services personnalises : construction pas a pas d’un service sans assistant
– Regles et politiques : elaboration de regles d’authentification et d’autorisation sur mesure
Creation d’un service manuel complet, definition de politiques d’acces granulaires
Onboarding en double SSID avec Onboard
– Architectures SSID : comparaison des approches simple et double SSID pour l’enrolement
– Provisionnement : configuration de l’onboarding avec transition entre reseaux
– Gestion des certificats : attribution, suivi et renouvellement sur les terminaux
Mise en place d’un onboarding dual SSID, test du parcours utilisateur complet
Implementation MPSK (Multi-Pre-Shared Key)
– Concept MPSK : principes et avantages pour les environnements IoT et BYOD
– Auto-enregistrement : workflow d’inscription des utilisateurs et attribution des cles
– Configuration par groupes : segmentation des acces par profils d’utilisateurs
Deploiement d’un SSID MPSK, creation de groupes avec cles differenciees
Enrolement et profilage en environnement filaire
– Onboarding filaire : specificites de l’enrolement sur ports physiques
– Authentification avancee : enchainement des methodes en contexte filaire
– Segmentation : attribution dynamique de VLAN et politiques par profil de terminal
Configuration de l’onboarding sur un switch, validation de la segmentation filaire
Segmentation dynamique du reseau
– Segmentation BYOD : politiques d’acces adaptees aux terminaux personnels
– Segmentation collaborateurs et invites : roles telechargeables et isolation des flux
– Application dynamique : attribution de roles en fonction du contexte et du profil
Mise en oeuvre d’une segmentation multi-profils, test des roles telechargeables sur equipement Aruba
Prochaines sessions
Avis des participants
Formation claire, structurée et directement applicable. Le formateur a pris le temps de répondre à toutes nos questions avec des exemples concrets.
Très bon équilibre entre théorie et pratique. Les exercices permettent de comprendre rapidement les concepts et de les mettre en œuvre.
Un formateur expérimenté, pédagogue et disponible. Je repars avec des méthodes et des outils que je peux utiliser immédiatement dans mon travail.
Le contenu était dense, mais très bien expliqué. Le rythme a été adapté au niveau du groupe et chacun a pu progresser.
Des formateurs experts, reconnus par nos apprenants
Chez Sparks Formation, la qualité de nos formations repose sur l'expertise de nos formateurs et la satisfaction de nos apprenants.
Note moyenne attribuée par les participants à nos formateurs
formateurs experts partenaires
Sparks Formation
sujets IT délivrés chaque jour partout en France
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) ?
Cette formation se déroule sur 5 jours.
Quels sont les prérequis pour suivre la formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) ?
Avoir suivi la formation HPE Aruba Networking ClearPass Configuration (CPC) ou posseder des competences equivalentes.
Quel est le prix de la formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) ?
En inter-entreprises, elle est à 4 000 € HT par participant. Un tarif sur-mesure est également disponible sur devis.
La formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) délivre-t-elle une certification ?
Cette formation ne délivre pas de certification. Une attestation de fin de formation vous sera remise à l'issue de la session.
La formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
