Accueil > Formations > Infrastructures & Réseaux > Ingénierie Réseaux & Télécoms > HPE Aruba Networking ClearPass Advanced Configuration (CPAC)
Formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC)
Cette formation avancee de 5 jours vous apprend a concevoir des architectures resilientes, a mettre en oeuvre la segmentation dynamique et a appliquer les principes Zero Trust avec la suite ClearPass !
Vue d'ensemble
Avoir suivi la formation HPE Aruba Networking ClearPass Configuration (CPC) ou posseder des competences equivalentes.
Objectifs pédagogiques
Programme détaillé
Infrastructure a cles publiques (PKI)
– PKI publique et privee : avantages respectifs et criteres de choix pour l’entreprise
– Bonnes pratiques certificats : cycle de vie, chaines de confiance et gestion des autorites
Creation d’une autorite de certification interne, emission et validation de certificats
Architecture ClearPass en cluster
– Mise en cluster : licences, configuration multi-noeuds et repartition des roles
– Securisation : gestion des certificats cluster, politiques de sauvegarde et restauration
Deploiement d’un cluster a deux noeuds, configuration des certificats inter-noeuds
Procedures de mise a jour du cluster
– Processus de mise a jour : etapes, verifications prealables et bonnes pratiques
– Gestion des risques : strategies de rollback et validation post-mise a jour
Simulation d’une mise a jour cluster, verification de la coherence post-upgrade
Diagnostic des dysfonctionnements cluster
– Analyse des echecs de mise a jour : identification des causes racines et outils de diagnostic
– Resolution : procedures de remediation et retour a un etat nominal
Analyse de logs d’erreur, resolution d’un scenario de panne cluster
Enrollment over Secure Transport (EST)
– Protocole EST : principes de fonctionnement et cas d’usage pour le provisionnement de certificats
– Mise en oeuvre : configuration du service EST et supervision des enrollements
Activation d’EST sur ClearPass, enrolement d’un terminal via le protocole
Communications securisees avec RadSec
– RadSec : composants, avantages par rapport a RADIUS classique et architecture cible
– Deploiement : configuration des tunnels TLS et integration avec les NAD
– Diagnostic : methodes de depannage des connexions RadSec
Mise en place d’un tunnel RadSec, test de basculement et depannage
Traitement des requetes d'acces dans ClearPass
– Classification des services : logique de selection et ordre d’evaluation des regles
– Correspondance des requetes : mecanismes de matching et resolution des conflits
– Depannage : analyse des flux d’authentification et identification des points de blocage
Trace d’une requete d’authentification de bout en bout, correction d’une regle mal configuree
Creation manuelle de services et politiques
– Services personnalises : construction pas a pas d’un service sans assistant
– Regles et politiques : elaboration de regles d’authentification et d’autorisation sur mesure
Creation d’un service manuel complet, definition de politiques d’acces granulaires
Onboarding en double SSID avec Onboard
– Architectures SSID : comparaison des approches simple et double SSID pour l’enrolement
– Provisionnement : configuration de l’onboarding avec transition entre reseaux
– Gestion des certificats : attribution, suivi et renouvellement sur les terminaux
Mise en place d’un onboarding dual SSID, test du parcours utilisateur complet
Implementation MPSK (Multi-Pre-Shared Key)
– Concept MPSK : principes et avantages pour les environnements IoT et BYOD
– Auto-enregistrement : workflow d’inscription des utilisateurs et attribution des cles
– Configuration par groupes : segmentation des acces par profils d’utilisateurs
Deploiement d’un SSID MPSK, creation de groupes avec cles differenciees
Enrolement et profilage en environnement filaire
– Onboarding filaire : specificites de l’enrolement sur ports physiques
– Authentification avancee : enchainement des methodes en contexte filaire
– Segmentation : attribution dynamique de VLAN et politiques par profil de terminal
Configuration de l’onboarding sur un switch, validation de la segmentation filaire
Segmentation dynamique du reseau
– Segmentation BYOD : politiques d’acces adaptees aux terminaux personnels
– Segmentation collaborateurs et invites : roles telechargeables et isolation des flux
– Application dynamique : attribution de roles en fonction du contexte et du profil
Mise en oeuvre d’une segmentation multi-profils, test des roles telechargeables sur equipement Aruba
Prochaines sessions
Ils nous font confiance
Cette année notre filière Ingénierie Réseaux & Télécoms a accompagné plus de 28 entreprises dont :
Avis des participants
Formateur à l'écoute, et dans la compréhension sur divers sujets. Prend le temps de bien expliquer les différents thèmes abordés. Merci Fabien.
formation excellente
Un grand merci à M.Plano pour sa pédagogie et son partage de connaissances.
Très bonne formation et formateur. Des bases solides sont quand même requises, beaucoup d'information à intégré. Plus de pratique serait un plus mais la formation aurait besoin d'une journée supplémentaire dans ce cas.
Hormis le soucis d'un environement sur ou l'on peut faire des exercices de test de failles de securités (un peu le sujet de la formation : connaitre les failles pour s'en prévenir) quand les fomés sont avec le pc de l'entreprise dans leur réseaux d'entreprises…
Des formateurs experts, reconnus par nos apprenants
Chez Sparks Formation, la qualité de nos formations repose sur l'expertise de nos formateurs et la satisfaction de nos apprenants.
Note moyenne attribuée par les participants à nos formateurs
formateurs experts partenaires
Sparks Formation
sujets IT délivrés chaque jour partout en France
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) ?
Cette formation se déroule sur 5 jours.
Quels sont les prérequis pour suivre la formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) ?
Avoir suivi la formation HPE Aruba Networking ClearPass Configuration (CPC) ou posseder des competences equivalentes.
Quel est le prix de la formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) ?
En inter-entreprises, elle est à 4 000 € HT par participant. Un tarif sur-mesure est également disponible sur devis.
La formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) délivre-t-elle une certification ?
Cette formation ne délivre pas de certification. Une attestation de fin de formation vous sera remise à l'issue de la session.
La formation HPE Aruba Networking ClearPass Advanced Configuration (CPAC) est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
