<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cisco ISE Entra ID — авторизация группы устройств]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я использую ISE 3.4 Patch 4. У меня есть компьютер, который управляется в Entra, и этот компьютер находится в группе под названием «EntraID-Test-Group». У меня есть соединение между ISE и Entra ID (Внешние источники идентификации -&gt; Остальное). Там я также могу выбрать, какие группы из Entra я хочу использовать. Аутентификация одобрена, но во время авторизации обходится правило, которое гласит: «EntraIDDevice — ExternalGroups РАВНО EntraID-Test-Group». Почему это правило не срабатывает? Я использую «ENTRA DEVICE ID» в сертификате. Что я упускаю?</p>
]]></description><link>https://sla247.ru/forum/topic/2268/cisco-ise-entra-id-авторизация-группы-устройств</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 11:00:05 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2268.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:20:57 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cisco ISE Entra ID — авторизация группы устройств on Mon, 02 Mar 2026 12:20:59 GMT]]></title><description><![CDATA[<p dir="auto">Привет!<br />
Возможно, проблема заключается в том, что ISE не может прочитать группы, в которых состоит пользователь. У меня была такая проблема, и в моем случае она заключалась в том, что некоторые атрибуты пользователя в ISE имели измененные строковые значения в Azure. Таким образом, Azure отправлял значение, которое не распознавалось ISE, что не позволяло ISE прочитать группы пользователей.<br />
Я решил эту проблему, удалив из списка атрибут пользователя<br />
«deviceEnrollmentLimit<br />
». После этого ISE смог прочитать группы, и условие набора политик для сопоставления групп начало работать.<br />
Путь для поиска атрибутов пользователя для ENTRA:<br />
![Mafra_0-1770930343406.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/03fe3bbac7303ced101ebd5101fd2d9bb693f48f.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/15975</link><guid isPermaLink="true">https://sla247.ru/forum/post/15975</guid><dc:creator><![CDATA[Mafra]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:20:59 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE Entra ID — авторизация группы устройств on Mon, 02 Mar 2026 12:20:58 GMT]]></title><description><![CDATA[<p dir="auto">Я нашел проблему. Мне пришлось добавить * перед и после кода регулярного выражения для Entra Device ID. Если бы у меня был регулярный выражение только для Entra Device ID, я бы не смог заставить его работать, так что, вероятно, он поставляется с чем-то еще из сертификата. Завтра я более точно проверю, что он отправляет, но на данный момент решением является * регулярное выражение для Entra Device ID *. Спасибо за ответ.</p>
]]></description><link>https://sla247.ru/forum/post/15974</link><guid isPermaLink="true">https://sla247.ru/forum/post/15974</guid><dc:creator><![CDATA[besart-rexhepi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:20:58 GMT</pubDate></item></channel></rss>