<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Набор политик аутентификации Cisco ISE PEAP в TEAP]]></title><description><![CDATA[<p dir="auto">Привет, команда! Мы хотим перейти с аутентификации PEAP на аутентификацию TEAP для пользователей беспроводной сети, и поскольку мы внедряем ее поэтапно, по отделу за отделом, я хочу, чтобы обе политики были активны. Например, в понедельник я начну внедрение в отделах ИТ и HR, переходя с PEAP на TEAP. В разделе «Политика аутентификации» набора политик я использовал<br />
«Доступ к сети — EAP-туннель равен TEAP<br />
», но эта политика не срабатывает, когда я помещаю TEAP на второе место. Когда я помещаю ее на первое место, политика PEAP перестает срабатывать, даже после того, как я попробовал изменить порядок. В чем может быть причина? Спасибо,</p>
]]></description><link>https://sla247.ru/forum/topic/2319/набор-политик-аутентификации-cisco-ise-peap-в-teap</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 07:28:50 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2319.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:23:04 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:14 GMT]]></title><description><![CDATA[<p dir="auto">Если вы разделите политики с правильными условиями, они не будут пересекаться. Однако, если вы хотите объединить их все в одну, вам нужно будет создать несколько условий, используя оператор «или» там, где это применимо.</p>
]]></description><link>https://sla247.ru/forum/post/16316</link><guid isPermaLink="true">https://sla247.ru/forum/post/16316</guid><dc:creator><![CDATA[Aref Alsouqi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:14 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:13 GMT]]></title><description><![CDATA[<p dir="auto">Привет, команда!<br />
Есть ли возможность объединить политики TEAP и PEAP, чтобы они не дублировали друг друга?</p>
]]></description><link>https://sla247.ru/forum/post/16315</link><guid isPermaLink="true">https://sla247.ru/forum/post/16315</guid><dc:creator><![CDATA[henokk60]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:13 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:12 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Энди, Обычно мы устанавливаем опцию «Если пользователь не найден», чтобы гостевые конечные точки могли «пройти» аутентификацию, но я не думаю, что в данном случае это уместно.</p>
]]></description><link>https://sla247.ru/forum/post/16314</link><guid isPermaLink="true">https://sla247.ru/forum/post/16314</guid><dc:creator><![CDATA[Aref Alsouqi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:12 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:11 GMT]]></title><description><![CDATA[<p dir="auto">Привет. Какие параметры вы установили для политик аутентификации — см. ниже ![ise auth options.png] hth Энди</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/4c193662d136f96ac23eeaefe291aedb732d4ac8.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16313</link><guid isPermaLink="true">https://sla247.ru/forum/post/16313</guid><dc:creator><![CDATA[andrewswanson]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:11 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:10 GMT]]></title><description><![CDATA[<p dir="auto">Набор политик для<br />
условий<br />
TEAP<br />
Радиус: Called-Station-ID: «SSID» И<br />
Wirless_802.1x<br />
Разрешенный протокол Политика<br />
аутентификации<br />
TEAP Wireless_802.1x И<br />
NetworkAccess:EAPTunnel<br />
Политика авторизации<br />
TEAP AD:ExternalGroups: равен IT,Sales,Finance<br />
Network Access:EapChainingResult равен User and machine both succeeded<br />
Session:PostureStatus равен Complaint,</p>
]]></description><link>https://sla247.ru/forum/post/16312</link><guid isPermaLink="true">https://sla247.ru/forum/post/16312</guid><dc:creator><![CDATA[henokk60]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:10 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:09 GMT]]></title><description><![CDATA[<p dir="auto">Если вы настроили отдельный набор политик и включили только TEAP в разрешенных протоколах, то вам не нужно указывать туннель TEAP EAP в правиле аутентификации. Посмотрите, пожалуйста, этот документ. Вы так и сделали? <a href="https://www.cisco.com/c/en/us/support/docs/security/identity-services-engine/216510-eap-chaining-with-teap.html#toc-hId--1057623478" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/identity-services-engine/216510-eap-chaining-with-teap.html#toc-hId--1057623478</a></p>
]]></description><link>https://sla247.ru/forum/post/16311</link><guid isPermaLink="true">https://sla247.ru/forum/post/16311</guid><dc:creator><![CDATA[Aref Alsouqi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:09 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:08 GMT]]></title><description><![CDATA[<p dir="auto">@Aref Alsouqi<br />
Я создал отдельное правило только для TEAP с отдельным<br />
разрешенным профилем протокола TEAP, включенным в нем, и внутренними методами EAP-TLS.</p>
]]></description><link>https://sla247.ru/forum/post/16310</link><guid isPermaLink="true">https://sla247.ru/forum/post/16310</guid><dc:creator><![CDATA[henokk60]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:08 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:07 GMT]]></title><description><![CDATA[<p dir="auto">Если правило TEAP, расположенное вторым по порядку, не срабатывает, это может означать, что клиенты-запрашивающие устройства не настроены должным образом для TEAP. Однако я запутался, потому что вы упомянули, что если правило TEAP расположено выше правила PEAP, оно не срабатывает. Это означает, что клиенты настроены должным образом для TEAP. Я бы решил эту проблему, оставив условия аутентификации без указания внешнего или внутреннего метода EAP, просто оставив их с wired_802.1x и wireless_802.1x, а затем указав условия цепочки EAP в правилах авторизации, чтобы они соответствовали трафику TEAP. Или вы можете создать отдельный набор политик только для TEAP. В этом случае вам нужно будет использовать отдельный профиль разрешенных протоколов, в котором будет включен только TEAP. Таким образом, специальный набор политик будет соответствовать только трафику TEAP.</p>
]]></description><link>https://sla247.ru/forum/post/16309</link><guid isPermaLink="true">https://sla247.ru/forum/post/16309</guid><dc:creator><![CDATA[Aref Alsouqi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:07 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:06 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/henokk60" aria-label="Profile: henokk60">@<bdi>henokk60</bdi></a>,<br />
пожалуйста, предоставьте скриншот набора ваших политик и политики аутентификации, а также журналы в режиме реального времени.</p>
]]></description><link>https://sla247.ru/forum/post/16308</link><guid isPermaLink="true">https://sla247.ru/forum/post/16308</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:06 GMT</pubDate></item><item><title><![CDATA[Reply to Набор политик аутентификации Cisco ISE PEAP в TEAP on Mon, 02 Mar 2026 12:23:05 GMT]]></title><description><![CDATA[<p dir="auto">Привет всем, Я только что объединил политики TEAP и PEAP, а также условия и политику аутентификации, однако в правиле Authrz я использую атрибут «Network Access:EapTunnel EQUALS PEAP» для PEAP и новую политику Autz в рамках той же политики «Network Access:EapTunnel EQUALS TEAP».<br />
Спасибо,</p>
]]></description><link>https://sla247.ru/forum/post/16307</link><guid isPermaLink="true">https://sla247.ru/forum/post/16307</guid><dc:creator><![CDATA[henokk60]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:05 GMT</pubDate></item></channel></rss>