<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля]]></title><description><![CDATA[<p dir="auto">Здравствуйте, в настоящее время мы находимся в процессе перехода на Catalyst 9800 WLC. Я работаю над настройкой TACACS и не могу добиться прогресса в настройке профиля TACACS для администраторов лобби. В старом airos wlc можно было просто выбрать «Lobby Admin» в профиле tacacs, но в новом wlc на базе IOSXE этот профиль не работает. Профиль для доступа администратора работает нормально на уровне привилегий 15. Кто-нибудь может мне с этим помочь? С уважением, Ян</p>
]]></description><link>https://sla247.ru/forum/topic/2323/ise-26-и-cat9800-tacacs-конфигурация-для-администратора-вестибюля</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 03:18:50 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2323.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:23:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля on Mon, 02 Mar 2026 12:23:22 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Это решение работает хорошо, спасибо. Однако я заметил, что пользователи получают полный доступ к WLC через CLI, в то время как доступ через GUI работает как ожидалось. Есть ли у вас какие-либо предложения по ограничению или управлению доступом через CLI с помощью LobbyAdmin User?</p>
]]></description><link>https://sla247.ru/forum/post/16347</link><guid isPermaLink="true">https://sla247.ru/forum/post/16347</guid><dc:creator><![CDATA[Nieo]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:22 GMT</pubDate></item><item><title><![CDATA[Reply to ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля on Mon, 02 Mar 2026 12:23:21 GMT]]></title><description><![CDATA[<p dir="auto">Хорошо, спасибо за помощь! С уважением, Ян</p>
]]></description><link>https://sla247.ru/forum/post/16346</link><guid isPermaLink="true">https://sla247.ru/forum/post/16346</guid><dc:creator><![CDATA[Jan81]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:21 GMT</pubDate></item><item><title><![CDATA[Reply to ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля on Mon, 02 Mar 2026 12:23:20 GMT]]></title><description><![CDATA[<p dir="auto">Имя пользователя, созданное в локальной базе данных AD или ISE для Lobby Ambassador, должно быть определено как удаленное имя пользователя на WLC. Если удаленное имя пользователя не определено в WLC, аутентификация пройдет правильно, однако пользователю будет предоставлен полный доступ к WLC, а не только доступ к привилегиям Lobby Ambassador.</p>
]]></description><link>https://sla247.ru/forum/post/16345</link><guid isPermaLink="true">https://sla247.ru/forum/post/16345</guid><dc:creator><![CDATA[poongarg]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:20 GMT</pubDate></item><item><title><![CDATA[Reply to ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля on Mon, 02 Mar 2026 12:23:19 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, это работает, но я указываю политику авторизации в конфигурации ise на группу Active Directory. Должен ли я настроить для каждого пользователя в группе «aaa remote username»?</p>
]]></description><link>https://sla247.ru/forum/post/16344</link><guid isPermaLink="true">https://sla247.ru/forum/post/16344</guid><dc:creator><![CDATA[Jan81]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:19 GMT</pubDate></item><item><title><![CDATA[Reply to ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля on Mon, 02 Mar 2026 12:23:18 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, я проверил конфигурацию aaa и перенастроил<br />
параметры<br />
авторизации и аутентификации. Но моя проблема заключается в настройке профиля tacacs и наборов команд. Для доступа администратора все работает нормально с уровнем привилегий 15. Но для доступа администратора лобби я не знаю, что нужно настроить. Для старого airos wlc было легко выбрать правильное значение, но оно не работает для catalyst 9800 wlc. Если я добавляю локальную учетную запись администратора лобби на wlc, я вижу, что у пользователя есть следующие настройки. user-name lobby view LobbyAdminView type lobby-admin Но когда я настраиваю это как пользовательские атрибуты в профилях tacacs, это не работает.</p>
]]></description><link>https://sla247.ru/forum/post/16343</link><guid isPermaLink="true">https://sla247.ru/forum/post/16343</guid><dc:creator><![CDATA[Jan81]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:18 GMT</pubDate></item><item><title><![CDATA[Reply to ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля on Mon, 02 Mar 2026 12:23:17 GMT]]></title><description><![CDATA[<p dir="auto">Проверьте, не сталкиваетесь ли вы со следующей проблемой: <a href="https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvs87163" rel="nofollow ugc">https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvs87163</a> Имеет ли администратор лобби полный доступ?</p>
]]></description><link>https://sla247.ru/forum/post/16342</link><guid isPermaLink="true">https://sla247.ru/forum/post/16342</guid><dc:creator><![CDATA[poongarg]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:17 GMT</pubDate></item><item><title><![CDATA[Reply to ISE 2.6 и Cat9800 tacacs+ конфигурация для администратора вестибюля on Mon, 02 Mar 2026 12:23:16 GMT]]></title><description><![CDATA[<p dir="auto">Настройте TACACS на возврат следующих данных: Привилегия по умолчанию: priv-lvl=15 Пользовательские атрибуты: Type=<br />
Обязательный<br />
, Name=<br />
user-type<br />
, Value=<br />
lobby-admin На WLC настройте имя пользователя: aaa remote username &lt;remote-lobby-admin-username&gt;</p>
]]></description><link>https://sla247.ru/forum/post/16341</link><guid isPermaLink="true">https://sla247.ru/forum/post/16341</guid><dc:creator><![CDATA[poongarg]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:16 GMT</pubDate></item></channel></rss>