Профиль аутентификации сертификата в ISE
-
Здравствуйте, Грег, Если я хочу использовать следующие условия сертификата, такие как общее имя и OU, какова будет конфигурация профиля CAP Auth? Особенно
использовать
поле
Identity From
в CAP? Думаю, я должен использовать только
Subject
? Это будет охватывать CN и OU. @Грег Гиббс ![MSJ1_0-1768937761722.png]
-
@MSJ1 Обычно в профиле аутентификации сертификата следует выбрать «Subject — Common Name» (Субъект — общее имя), чтобы в качестве идентификатора записывалось конкретное имя пользователя или имя компьютера. Кроме того, не нужно выбирать все поле «Subject» (Субъект) для фильтрации по организационной единице (OU) в вашей политике -> ISE позволяет использовать атрибуты CERTIFICATE-Subject в ваших условиях независимо от того, какое поле выбрано для идентификатора.
-
@MSJ1
... пожалуйста, в будущем воздержитесь от упоминания меня в каждом посте. Это сообщество активно, в нем участвуют многие люди со всего мира, которые делают все возможное, чтобы помочь ответить на вопросы.
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти