<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[«Вход запрещен, неавторизованный механизм подключения, обратитесь к администратору».]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Клиент сообщает, что вновь созданный пользователь VPN с удаленным доступом не может успешно подключиться и получает следующее сообщение об ошибке: «Вход запрещен, неавторизованный механизм подключения, обратитесь к администратору». Процесс аутентификации через Cisco ISE и DUO проходит нормально, включая ввод MFA OTP, но после этого подключение отклоняется. При устранении неполадки я заметил, что эта конкретная групповая политика не назначается ISE, как ожидалось, в отличие от других групповых политик. Кто-нибудь знает, как я могу устранить эту проблему? Спасибо /Chess</p>
]]></description><link>https://sla247.ru/forum/topic/2376/вход-запрещен-неавторизованный-механизм-подключения-обратитесь-к-администратору</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:27:15 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2376.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:41:46 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to «Вход запрещен, неавторизованный механизм подключения, обратитесь к администратору». on Mon, 02 Mar 2026 12:41:50 GMT]]></title><description><![CDATA[<p dir="auto">Я смог найти проблему после включения отладки радиуса. Объект групповой политики был создан, но не добавлен на вкладку «Дополнительно» в разделе «Удаленный доступ». После добавления на эту вкладку групповая политика была назначена правильно. /Chess</p>
]]></description><link>https://sla247.ru/forum/post/16728</link><guid isPermaLink="true">https://sla247.ru/forum/post/16728</guid><dc:creator><![CDATA[Chess Norris]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:50 GMT</pubDate></item><item><title><![CDATA[Reply to «Вход запрещен, неавторизованный механизм подключения, обратитесь к администратору». on Mon, 02 Mar 2026 12:41:49 GMT]]></title><description><![CDATA[<p dir="auto">@Rob Ingram<br />
Да, соединение, похоже, соответствует условиям правила авторизации, и я вижу, что количество обращений по этому конкретному правилу увеличивается. Вот несколько скриншотов правила и из журнала в реальном времени. ![ISE Policy Rule.jpg]<br />
![ISE_Livelog_Screenshot 2025-11-26 143121.jpg]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/249a36a1fc2ccd73f859247edc8fbc8dd451742b.jpg" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f9c196436e3dc533956e7842feaf87ac28185a1c.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/16727</link><guid isPermaLink="true">https://sla247.ru/forum/post/16727</guid><dc:creator><![CDATA[Chess Norris]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:49 GMT</pubDate></item><item><title><![CDATA[Reply to «Вход запрещен, неавторизованный механизм подключения, обратитесь к администратору». on Mon, 02 Mar 2026 12:41:48 GMT]]></title><description><![CDATA[<p dir="auto">Привет,<br />
@Chess Norris<br />
. Если соединение не получает правильную групповую политику, соответствует ли оно всем условиям в правиле авторизации ISE? Можете ли вы предоставить скриншот правила ISE, которому, по вашему мнению, должно соответствовать соединение, а также вывод журнала в реальном времени для сеанса, который не смог получить правильную политику?</p>
]]></description><link>https://sla247.ru/forum/post/16726</link><guid isPermaLink="true">https://sla247.ru/forum/post/16726</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:48 GMT</pubDate></item><item><title><![CDATA[Reply to «Вход запрещен, неавторизованный механизм подключения, обратитесь к администратору». on Mon, 02 Mar 2026 12:41:47 GMT]]></title><description><![CDATA[<p dir="auto">@Chess Norris<br />
, значит, этот пользователь подпадает под те же правила, что и другие пользователи, на которых распространяется групповая политика? Я предполагаю, что этот пользователь подключается с использованием той же конфигурации профиля и того же протокола (ipsec или ssl), что и другие работающие пользователи? Можете ли вы включить отладочные данные aaa radius, войти в систему как пользователь и предоставить результаты для проверки?</p>
]]></description><link>https://sla247.ru/forum/post/16725</link><guid isPermaLink="true">https://sla247.ru/forum/post/16725</guid><dc:creator><![CDATA[Rob Ingram]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:47 GMT</pubDate></item></channel></rss>