<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ACS и привязка к группам</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22036.html</link>
    <description>Всем привет,кто предложит способ?&lt;br&gt;Когда человек например состоит в 2 группах Cisco VPN и Cisco WiFi, эти группы мапятся на соответствующие группы в ACS. ACS не кэширует учетки и динамически привязывает к группе. Так вот когда человек убран из Cisco WiFi, то как его ограничить на авторизацию по radius на airopoint, так как ACS его автоматически пуляет в Cisco VPN... привязка по AAA client не срабатывает и запрос от аиропоинта все равно принимает группой, где четко указано принимать только от файрволла...&lt;br&gt;</description>

<item>
    <title>Cisco ACS и привязка к группам (Pve1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/22036.html#1</link>
    <pubDate>Tue, 14 Dec 2010 12:00:51 GMT</pubDate>
    <description>&amp;gt; Всем привет,кто предложит способ?&lt;br&gt;&amp;gt; Когда человек например состоит в 2 группах Cisco VPN и Cisco WiFi, &lt;br&gt;&amp;gt; эти группы мапятся на соответствующие группы в ACS. ACS не кэширует &lt;br&gt;&amp;gt; учетки и динамически привязывает к группе. Так вот когда человек убран &lt;br&gt;&amp;gt; из Cisco WiFi, то как его ограничить на авторизацию по radius &lt;br&gt;&amp;gt; на airopoint, так как ACS его автоматически пуляет в Cisco VPN... &lt;br&gt;&amp;gt; привязка по AAA client не срабатывает и запрос от аиропоинта все &lt;br&gt;&amp;gt; равно принимает группой, где четко указано принимать только от файрволла...&lt;br&gt;&lt;br&gt;Все оч просто.    ACS версии 4 (я так понимаю он у вас) оч тупой - он смотрит группы в порядке нумерации до первого попадания - а дальше не смотрит.  Его схема в принципе не поддерживает модель с 2 и более группами - юзер может быть только в 1-й.&lt;br&gt;&lt;br&gt;Единственный вариант решени я - создание 3-х групп на ACS (В AD остаются 2):&lt;br&gt;Cisco VPN&lt;br&gt;Cisco WiFi&lt;br&gt;Cisco VPN &amp; Cisco WiFi&lt;br&gt;&lt;br&gt; Неудобно конечно...    В 5-й версии на базе правил кажется решается проблема, хотя не видел ее.&lt;br&gt;</description>
</item>

</channel>
</rss>
