<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение»]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я работаю с некоторыми продуктами Fortinet, и всем, кто подключал Fortinet к Cisco ISE с помощью tacacs+, я бы очень хотел получить помощь. TACACS+ &gt; Active Directory &gt; Отдельная группа только для чтения и группа для чтения/записи Статья, которую я использую для настройки —<br />
<a href="https://sharifulhoque.blogspot.com/2019/09/fortigate-using-radius-server-windows_4.html" rel="nofollow ugc">https://sharifulhoque.blogspot.com/2019/09/fortigate-using-radius-server-windows_4.html</a> (Да, там говорится о Radius, но там есть шаги по настройке Tacacs+) Можете ли вы найти в руководстве что-нибудь, чего не хватает в моей конфигурации? У меня есть успешное соединение с tacacs+. У меня есть подключение к Active Directory. У меня есть группы AD с правами чтения/записи и только чтения. Я не уверен, что еще я упустил, и не знаю, может ли кто-нибудь мне помочь. Я использую версию 3.1 и Fortigate версии 7.4.x В руководстве Fortinet не так много информации, но сторона Fortinet настроена.</p>
]]></description><link>https://sla247.ru/forum/topic/2326/cisco-ise-tacacs-для-fortigate-конфигурация-чтениезапись-и-только-чтение</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 02:12:44 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2326.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:23:26 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:38 GMT]]></title><description><![CDATA[<p dir="auto">Эй, в блоге смешаны RADIUS/TACACS — реальное решение находится в ISE: Создайте набор политик TACACS Device Admin → два правила авторизации: Группа AD с правом чтения-записи → Профиль оболочки с привилегией 15<br />
Группа AD только для чтения → Профиль оболочки с привилегией 1 <a href="https://aireviewhq.com/" rel="nofollow ugc">aireviewhq</a></p>
]]></description><link>https://sla247.ru/forum/post/16381</link><guid isPermaLink="true">https://sla247.ru/forum/post/16381</guid><dc:creator><![CDATA[andrewhannells]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:38 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:37 GMT]]></title><description><![CDATA[<p dir="auto">Вы в основном все правильно поняли. Часто люди упускают из виду правила авторизации ISE и наборы команд. Убедитесь, что ваши группы AD действительно сопоставлены с правильными профилями TACACS+ в ISE<br />
<a href="https://ushapedsofastore.co.uk/" rel="nofollow ugc">,</a><br />
и проверьте журналы в режиме реального времени, чтобы увидеть, какое правило срабатывает при входе в систему. Обычно все сбивает с толку именно сопоставление групп.</p>
]]></description><link>https://sla247.ru/forum/post/16380</link><guid isPermaLink="true">https://sla247.ru/forum/post/16380</guid><dc:creator><![CDATA[dennymorkal]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:37 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:36 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/rg78874" aria-label="Profile: RG78874">@<bdi>RG78874</bdi></a><br />
написал:<br />
Здравствуйте,<br />
Я работаю с некоторыми продуктами Fortinet, и всем, кто подключал Fortinet к Cisco ISE с помощью tacacs+, я бы очень хотел получить помощь.<br />
TACACS+ &gt; Active Directory &gt; Отдельная группа только для чтения и группа для чтения/записи<br />
Статья, которую я использую для настройки —<br />
<a href="https://sharifulhoque.blogspot.com/2019/09/fortigate-using-radius-server-windows_4.html" rel="nofollow ugc">https://sharifulhoque.blogspot.com/2019/09/fortigate-using-radius-server-windows_4.html</a><br />
(Да, там говорится о Radius, но там есть шаги по настройке Tacacs+)<br />
<a href="https://seovancouveragency.ca/content-writing-vencover/" rel="nofollow ugc">написание SEO-контента в Ванкувере</a><br />
Можете ли вы найти в руководстве что-нибудь, чего не хватает в моей конфигурации?<br />
У меня есть успешное соединение с tacacs+<br />
У меня есть подключение к Active Directory.<br />
У меня есть группы AD с правами чтения/записи и только чтения. Я не уверен, что еще я упустил, и не знаю, может ли кто-нибудь мне помочь.<br />
Я использую версию 3.1 и Fortigate версии 7.4.x<br />
В руководстве Fortinet не так много информации, но сторона Fortinet настроена. Судя по вашему описанию, вы настроили основные компоненты: успешное подключение к TACACS+, интеграцию с Active Directory и определили группы AD с правами чтения/записи и только чтения. Однако, чтобы обеспечить правильное назначение ролей на FortiGate, убедитесь, что пары атрибут-значение, отправленные Cisco ISE, соответствуют ожидаемым значениям FortiGate. В частности, проверьте, что пользовательские атрибуты службы TACACS+ в ISE соответствуют соответствующим профилям администратора на FortiGate. Если эти атрибуты настроены неправильно или отсутствуют, FortiGate может не назначить правильные разрешения.</p>
]]></description><link>https://sla247.ru/forum/post/16379</link><guid isPermaLink="true">https://sla247.ru/forum/post/16379</guid><dc:creator><![CDATA[gordonmckenna6]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:36 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:35 GMT]]></title><description><![CDATA[<p dir="auto">Судя по вашему описанию, вы настроили основные компоненты: успешное подключение TACACS+, интеграцию с Active Directory и определили группы AD с правами чтения/записи и только чтения. Однако, чтобы обеспечить правильное назначение ролей на FortiGate, убедитесь, что пары атрибут-значение, отправленные Cisco ISE, соответствуют ожидаемым значениям FortiGate. В частности, проверьте, что пользовательские атрибуты службы TACACS+ в ISE соответствуют соответствующим профилям администратора на FortiGate. Если эти атрибуты настроены неправильно или отсутствуют, FortiGate может не назначить правильные разрешения.</p>
]]></description><link>https://sla247.ru/forum/post/16378</link><guid isPermaLink="true">https://sla247.ru/forum/post/16378</guid><dc:creator><![CDATA[gordonmckenna6]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:35 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:34 GMT]]></title><description><![CDATA[<p dir="auto">Политики TACACS+ могут не назначать правильный уровень привилегий для доступа к CLI. Дважды проверьте наборы команд и убедитесь, что группе чтения/записи разрешено выполнять команды CLI, такие как «config system admin». Кроме того, убедитесь, что роли пользователей в Cisco ISE настроены правильно, чтобы обеспечить необходимый административный доступ.</p>
]]></description><link>https://sla247.ru/forum/post/16377</link><guid isPermaLink="true">https://sla247.ru/forum/post/16377</guid><dc:creator><![CDATA[Jhonleo02]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:34 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:33 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо<br />
[, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/jhonleo02" aria-label="Profile: Jhonleo02">@<bdi>Jhonleo02</bdi></a>.]<br />
Есть одна проблема... У меня есть доступ на чтение/запись, но я не могу использовать cli или ssh для ввода каких-либо команд, например «config system admin». Есть ли какие-нибудь идеи, что мне нужно разрешить в ISE для этого?</p>
]]></description><link>https://sla247.ru/forum/post/16376</link><guid isPermaLink="true">https://sla247.ru/forum/post/16376</guid><dc:creator><![CDATA[RG78874]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:33 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:32 GMT]]></title><description><![CDATA[<p dir="auto">Убедитесь, что роли пользователей в Cisco ISE правильно сопоставлены с вашими группами AD как для доступа только для чтения, так и для доступа для чтения/записи. Кроме того, убедитесь, что политики TACACS+ правильно назначают эти роли. Узнайте больше, ознакомившись с подробными конфигурациями сопоставления ролей на предмет отсутствующих<br />
<a href="https://smart-play.app/" rel="nofollow ugc">шагов</a><br />
.</p>
]]></description><link>https://sla247.ru/forum/post/16375</link><guid isPermaLink="true">https://sla247.ru/forum/post/16375</guid><dc:creator><![CDATA[Jhonleo02]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:32 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:31 GMT]]></title><description><![CDATA[<p dir="auto">@MHM Cisco World<br />
Спасибо, я проверил, но это настройка Radius. Я использую настройку Tacacs+<br />
ISE, так как она отличается.</p>
]]></description><link>https://sla247.ru/forum/post/16374</link><guid isPermaLink="true">https://sla247.ru/forum/post/16374</guid><dc:creator><![CDATA[RG78874]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:31 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:30 GMT]]></title><description><![CDATA[<p dir="auto"><a href="https://youtu.be/2WPuc7r_Qe4?si=lREegAb0cWIXCE-Y" rel="nofollow ugc">https://youtu.be/2WPuc7r_Qe4?si=lREegAb0cWIXCE-Y</a> Проверьте это MHM</p>
]]></description><link>https://sla247.ru/forum/post/16373</link><guid isPermaLink="true">https://sla247.ru/forum/post/16373</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:30 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:29 GMT]]></title><description><![CDATA[<p dir="auto">Снимки экрана недоступны. Я вижу ошибки Tacacs Live Log Раздел «Детали аутентификации»: Текст сообщения Неудачная попытка: аутентификация не удалась Причина сбоя 13036 Выбранный профиль оболочки — DenyAccess Профиль Shell настроен в соответствии со статьей в моем посте.</p>
]]></description><link>https://sla247.ru/forum/post/16372</link><guid isPermaLink="true">https://sla247.ru/forum/post/16372</guid><dc:creator><![CDATA[RG78874]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:29 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:28 GMT]]></title><description><![CDATA[<p dir="auto">Какое поведение вы наблюдаете? Вы можете войти в систему? Вы выполнили команду диагностики в соответствии с примером? Приложите соответствующую конфигурацию для Fortigate, а также скриншоты того, как она настроена в ISE.</p>
]]></description><link>https://sla247.ru/forum/post/16371</link><guid isPermaLink="true">https://sla247.ru/forum/post/16371</guid><dc:creator><![CDATA[ccieexpert]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:28 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco ISE TACACS+ для Fortigate — конфигурация «Чтение&#x2F;запись» и «Только чтение» on Mon, 02 Mar 2026 12:23:27 GMT]]></title><description><![CDATA[<p dir="auto">Все исправлено, настройки политики устройства установлены</p>
]]></description><link>https://sla247.ru/forum/post/16370</link><guid isPermaLink="true">https://sla247.ru/forum/post/16370</guid><dc:creator><![CDATA[RG78874]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:23:27 GMT</pubDate></item></channel></rss>