<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Использование нескольких групп в Cisco ACS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19312.html</link>
    <description>Хочу использовать Cisco ACS для аутентификации пользователей WiFi и Remote VPN.&lt;br&gt;&lt;br&gt;В AD созданы соответствующие группы WiFi_users и Dial-in_users. &lt;br&gt;В ACS созданы аналогичные группы, синхронизированные с выше указанывми.&lt;br&gt;При этом в ACS группа WiFi_users имеет меньший порядковый номер чем Dial-in_users.&lt;br&gt;&lt;br&gt;В виду того, что ряду пользователей необходим доступ и к WiFi, и к VPN, в AD они являются членами обоих групп.&lt;br&gt;Но когда ACS ищет пользователя в AD, он (как я понял) начинает искать пользователя сначала в группе с меньшим номером (WiFi_users), и если находит, то поиск прекращает. Т.е. он всех пользователей обоих групп причисляет только к WiFi_users.&lt;br&gt;&lt;br&gt; В итоге пользователи не проходят аутентификацию на ASA (IPSec VPN концентратор).  Так как с помощь NAR у группы WIFI ограничен доступ к радиус-клиенту Cisco ASA. &lt;br&gt;В логах пишется &quot;Users Access Filtered&quot;&lt;br&gt;&lt;br&gt;Т.е. фактически, выходит что пользователь в ACS может быть членом только одной группы.&lt;br&gt;Но что же, мне в итоге вместо 2-х групп создавать 3 группы: 1.WIF</description>

<item>
    <title>Использование нескольких групп в Cisco ACS (csco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19312.html#6</link>
    <pubDate>Mon, 03 Aug 2009 06:40:02 GMT</pubDate>
    <description>подождите выхода 5.1 - пропишите в локальном ДБ и все будет работать.&lt;br&gt;</description>
</item>

<item>
    <title>Использование нескольких групп в Cisco ACS (ASavenkov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19312.html#5</link>
    <pubDate>Wed, 29 Jul 2009 13:26:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;по домену интересует что и где настраивать и по какому мануалу делал? &lt;br&gt;&amp;gt;&amp;gt;по офф конфигу для ACS? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Начать надо с мануала по установке ACS - там в конце &lt;br&gt;&amp;gt;описано что сделать, чтобы чтобы подружить ACS с AD &lt;br&gt;&amp;gt;2. EAP-TLS Deployment Guide for Wireless LAN Networks - руководство по настройке &lt;br&gt;&amp;gt;EAP-TLS c использованием майкрософтовского сервера сертификации. &lt;br&gt;&amp;gt;3. Ну и конечно configuration guide, где первых двух не достаточно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;По пункту 1,как я понял, все уже подружили ACS с AD. И этого явно не хватает для решения данной проблемы. Я так же столкнулся с такой проблемой. Пока не решил. Еще если кто то знает и поделится информацией, как задать полосу пропускания для клиента WiFi сети буду очень признателен.&lt;br&gt;</description>
</item>

<item>
    <title>Использование нескольких групп в Cisco ACS (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19312.html#4</link>
    <pubDate>Wed, 29 Jul 2009 10:46:55 GMT</pubDate>
    <description>&amp;gt;ну может быть и кривое но оно работает &lt;br&gt;&amp;gt;а если больше групп,то тогда только укрупнять группы  по другому я &lt;br&gt;&amp;gt;не знаю как &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по домену интересует что и где настраивать и по какому мануалу делал? &lt;br&gt;&amp;gt;по офф конфигу для ACS? &lt;br&gt;&lt;br&gt;1. Начать надо с мануала по установке ACS - там в конце описано что сделать, чтобы чтобы подружить ACS с AD  &lt;br&gt;2. EAP-TLS Deployment Guide for Wireless LAN Networks - руководство по настройке EAP-TLS c использованием майкрософтовского сервера сертификации.&lt;br&gt;3. Ну и конечно configuration guide, где первых двух не достаточно.&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Использование нескольких групп в Cisco ACS (Nikolas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19312.html#3</link>
    <pubDate>Tue, 28 Jul 2009 05:59:16 GMT</pubDate>
    <description>ну может быть и кривое но оно работает&lt;br&gt;а если больше групп,то тогда только укрупнять группы  по другому я не знаю как&lt;br&gt;&lt;br&gt;по домену интересует что и где настраивать и по какому мануалу делал? по офф конфигу для ACS? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование нескольких групп в Cisco ACS (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19312.html#2</link>
    <pubDate>Mon, 27 Jul 2009 12:06:38 GMT</pubDate>
    <description>&amp;gt;насколько я знаю то да,в ACS пользователь может быть членом только одной &lt;br&gt;&amp;gt;группы.у себя так и сделал  группа Wi-fi,VPN и ADMINS(wi-fi+vpn) &lt;br&gt;&lt;br&gt;Кривое решение. А если групп не 2- а 10?&lt;br&gt;&lt;br&gt;&amp;gt;ЗЫ подскажи как настроил аутентификацию в домене:) &lt;br&gt;&lt;br&gt;eap-tls для пользователей и компьютеров.&lt;br&gt;Синхронизация внутренних груп со внешними в AD через механизм external windows database.&lt;br&gt;Что конкретно интересует?&lt;br&gt;</description>
</item>

<item>
    <title>Использование нескольких групп в Cisco ACS (Nikolas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/19312.html#1</link>
    <pubDate>Mon, 27 Jul 2009 00:16:53 GMT</pubDate>
    <description>насколько я знаю то да,в ACS пользователь может быть членом только одной группы.у себя так и сделал  группа Wi-fi,VPN и ADMINS(wi-fi+vpn)&lt;br&gt;ЗЫ подскажи как настроил аутентификацию в домене:)&lt;br&gt;</description>
</item>

</channel>
</rss>
