Cisco ISE Entra ID — авторизация группы устройств
-
Здравствуйте, Я использую ISE 3.4 Patch 4. У меня есть компьютер, который управляется в Entra, и этот компьютер находится в группе под названием «EntraID-Test-Group». У меня есть соединение между ISE и Entra ID (Внешние источники идентификации -> Остальное). Там я также могу выбрать, какие группы из Entra я хочу использовать. Аутентификация одобрена, но во время авторизации обходится правило, которое гласит: «EntraIDDevice — ExternalGroups РАВНО EntraID-Test-Group». Почему это правило не срабатывает? Я использую «ENTRA DEVICE ID» в сертификате. Что я упускаю?
-
Я нашел проблему. Мне пришлось добавить * перед и после кода регулярного выражения для Entra Device ID. Если бы у меня был регулярный выражение только для Entra Device ID, я бы не смог заставить его работать, так что, вероятно, он поставляется с чем-то еще из сертификата. Завтра я более точно проверю, что он отправляет, но на данный момент решением является * регулярное выражение для Entra Device ID *. Спасибо за ответ.
-
Привет!
Возможно, проблема заключается в том, что ISE не может прочитать группы, в которых состоит пользователь. У меня была такая проблема, и в моем случае она заключалась в том, что некоторые атрибуты пользователя в ISE имели измененные строковые значения в Azure. Таким образом, Azure отправлял значение, которое не распознавалось ISE, что не позволяло ISE прочитать группы пользователей.
Я решил эту проблему, удалив из списка атрибут пользователя
«deviceEnrollmentLimit
». После этого ISE смог прочитать группы, и условие набора политик для сопоставления групп начало работать.
Путь для поиска атрибутов пользователя для ENTRA:
![Mafra_0-1770930343406.png]
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти