Administrar uma rede empresarial world exige uma lista completa. Entre equipes globais de TI, equipes de rede regionais, administradores de campus e centros de operações de rede (NOCs), muitas vezes há dezenas de pessoas interagindo com sua rede todos os dias. À medida que essas equipes crescem, aumenta também o desafio de fornecer a cada usuário o nível certo de acesso sem aumentar o risco.
Assim como em qualquer esporte coletivo, nem todo jogador deve poder preencher todas as posições ou acessar tudo.
É aí que entra o controle de acesso baseado em native e função (RBAC) no Cisco Catalyst Middle. Ao permitir que você mix funções com locais específicos por meio de grupos de acesso, esse novo recurso facilita a delegação segura de operações e a coordenação do acesso, mantendo o controle centralizado de sua rede native.
Confira estas cinco etapas para começar a usar o RBAC baseado em web site no Catalyst Middle.
Dica 1: Alinhe o acesso à hierarquia do seu web site
O RBAC baseado em web site no Catalyst Middle vincula o acesso do usuário à hierarquia de web site da sua rede. Isso permite controlar onde os usuários podem operar na rede, além de quais ações eles podem realizar.
Ao alinhar o acesso com regiões, campi e edifícios, você pode atribuir responsabilidades com limites mais claros e reduzir o risco de alterações fora do escopo do usuário.
Como funciona
Comece revisando a hierarquia do seu web site no Catalyst Middle e certifique-se de que ela reflita como sua rede está organizada atualmente. Por exemplo:
| Nível do web site | Proprietário de exemplo |
| International | Equipe de rede world |
| Região | Equipe de rede regional |
| Campus ou edifício | Administrador de TI native |


Figura 1. Alinhe a hierarquia de websites do Catalyst Middle com a forma como sua rede está organizada
Depois que a estrutura do seu web site refletir como sua rede é gerenciada, você poderá atribuir funções vinculadas a cada um desses websites. Isso cria limites operacionais claros e constitui a base para um RBAC seguro baseado em native.
Dica 2: crie funções personalizadas
Com a estrutura do seu web site definida, a próxima etapa é definir o que cada usuário pode fazer. As funções personalizadas no Catalyst Middle definem quais ações os usuários podem executar, como configurar dispositivos, implementar alterações ou monitorar a rede.
Ao alinhar as funções às responsabilidades operacionais reais, você pode impor o acesso com privilégios mínimos e reduzir o risco de alterações não intencionais.
Como funciona
O Catalyst Middle inclui várias funções predefinidas e você também pode criar funções personalizadas para se alinhar ao modo como suas equipes operam.


Figura 2. Crie funções personalizadas no Catalyst Middle para definir o acesso do usuário
As funções predefinidas incluem:
- Superadministrador: Acesso administrativo complete à implantação do Catalyst Middle
- Administrador de rede: Capacidade de gerenciar operações de rede, mas não pode alterar configurações do sistema
- Observador: Acesso somente leitura para monitoramento e visibilidade; sem acesso a dados confidenciais nas configurações do sistema
Você pode usar essas funções ou criar funções personalizadas que reflitam responsabilidades operacionais reais. Depois que as funções forem definidas, você poderá atribuí-las a usuários globalmente ou combiná-las com websites em grupos de acesso para que os usuários possam executar essas ações somente nas partes da rede que gerenciam.
Dica 3: Use grupos de acesso para combinar função e web site
Em vez de configurar o acesso por usuário, você pode padronizar as permissões e escalar com mais eficiência. Os grupos de acesso no Catalyst Middle combinam uma função com um web site, definindo o que um usuário pode fazer e onde esse acesso se aplica. Isso facilita a atribuição das permissões corretas em sua rede.
Componentes principais
- Web site: uma área, edifício ou andar dentro da hierarquia do Catalyst Middle
- Função personalizada: Um conjunto de permissões que permitem e/ou negam acesso a dispositivos de rede
- Grupo de acesso: um objeto que combina uma função personalizada com um web site, definindo o que um usuário pode fazer e onde pode fazê-lo
Como funciona
Os grupos de acesso reúnem os dois elementos definidos anteriormente: funções e websites.


Figura 3. Crie um grupo de acesso no Catalyst Middle para combinar a função de um usuário com um web site em sua rede
Por exemplo, você pode criar grupos de acesso como estes:
- Administrador do campus: Edifício San Jose 23
- Operações regionais: Américas
- Observador NOC: world
Após a criação desses grupos de acesso, a atribuição de permissões se torna muito mais fácil porque você pode adicionar usuários ao grupo apropriado em vez de configurar o acesso individualmente.
Dica 4: integre aos seus sistemas de identidade
Depois de definir os grupos de acesso, a próxima etapa é simplificar a forma como esse acesso é atribuído. O Catalyst Middle pode ser integrado a sistemas de identidade externos, como o Cisco Identification Companies Engine (ISE), usando RADIUS e/ou TACACS+ para autenticar usuários e atribuir acesso automaticamente.
Isto reduz o esforço guide e melhora a segurança, garantindo que o acesso esteja alinhado com as políticas de identidade da sua organização.
Como funciona
Em vez de atribuir manualmente o acesso a cada usuário, conecte o Catalyst Middle ao seu sistema de identidade e mapeie os usuários para as funções e grupos de acesso apropriados.


Figura 4. Integre o Catalyst Middle com sistemas de identidade externos como Cisco ISE para autenticar usuários e atribuir acesso automaticamente
Por exemplo, quando um usuário faz login, sua identidade pode determinar automaticamente:
- Qual papel eles recebem
- Quais websites eles podem acessar
Isso permite agilizar a integração e garantir que os usuários recebam consistentemente acesso que corresponda à sua função e web site, sem configuração adicional no Catalyst Middle.
Dica 5: valide o acesso antes do lançamento
À medida que a atribuição de acesso se torna mais automatizada, é importante validar que os utilizadores veem e podem fazer exatamente o que deveriam.
Isso ajuda a evitar configurações incorretas e fortalece a segurança, garantindo que o acesso com privilégios mínimos funcione conforme o esperado.
Como funciona
Teste o acesso da perspectiva do usuário fazendo login com diferentes funções ou tipos de usuário.


Figura 5. Valide que o usuário USA-Auditor pode ver e acessar apenas o que deveria
Por exemplo, verifique se:
- Um administrador regional vê apenas os websites atribuídos
- Um administrador do campus pode gerenciar dispositivos locais, mas não outros
- Um usuário NOC tem visibilidade sem acesso à configuração
Uma rápida etapa de validação ajuda a garantir que seu modelo RBAC esteja funcionando corretamente antes de escalá-lo em sua organização.
Orquestre melhor desempenho da equipe com RBAC baseado em web site
O RBAC baseado em native no Catalyst Middle ajuda as equipes de TI distribuídas a gerenciar sua parte da rede com acesso que corresponda às suas responsabilidades. Ao combinar funções e locais por meio de grupos de acesso, você pode delegar operações com mais confiança e, ao mesmo tempo, manter um controle mais claro em todo o seu ambiente.
Comece com RBAC baseado em web site no Centro Catalisador
Recursos adicionais:
Veja como configurar RBAC baseado em web site