<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[DCNM 11.2.1 Авторизация с Cisco ISE 2.2]]></title><description><![CDATA[<p dir="auto">Здравствуйте, мы недавно установили Cisco DCNM 11.2.1 и включили AAA с Cisco ISE в качестве сервера TACACS+. На сервере Cisco ISE я настроил профиль TACACS с пользовательским атрибутом, установленным на обязательное имя<br />
shell:roles<br />
и значение<br />
network-admin. Аутентификация работает нормально, поэтому я могу войти в систему, но не как администратор. В журнале tacacs есть сообщения о том, что выбран правильный профиль tacacs и атрибут отправлен в ответе: Атрибуты авторизации Все атрибуты запроса<br />
cisco-av-pair* ,shell:roles*<br />
Все атрибуты ответа<br />
shell:roles=network-admin и ответ также отправлен, в нем упоминается AVPair, а не cisco-av-pair, так что, возможно, в этом и заключается проблема: Ответ<br />
{Author-Reply-Status=PassRepl; AVPair=shell:roles=network-admin; }</p>
]]></description><link>https://sla247.ru/forum/topic/238/dcnm-1121-авторизация-с-cisco-ise-22</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:03:25 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/238.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 03 Mar 2026 14:48:13 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to DCNM 11.2.1 Авторизация с Cisco ISE 2.2 on Tue, 03 Mar 2026 14:48:15 GMT]]></title><description><![CDATA[<p dir="auto">Та же проблема с DCNM 11.3.1 и TACACS+ с ISE 2.x Но ISE отклонил<br />
<a href="https://www.cisco.com/c/en/us/td/docs/switches/datacenter/sw/11_x/fundamentals/cisco_dcnm_fundamentals_guide_11/cisco_dcnm_user_roles.html#Cisco_Concept.dita_e5fad8fc-e45b-48d7-8be2-0e11c0cb3100" rel="nofollow ugc">рекомендуемое</a><br />
cisco-av-pair=<br />
shell:roles="network-admin"<br />
из-за сообщения «Недопустимый символ». Похоже, ISE не принимает кавычки (как одинарные, так и двойные), поэтому в нашем случае правильным значением оказалось:<br />
shell:roles=network-admin<br />
(без кавычек). ![photo_2021-04-14_15-38-49.jpg]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f8417f324eafef4098e732ba1c24efa2a0a70a5a.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/17922</link><guid isPermaLink="true">https://sla247.ru/forum/post/17922</guid><dc:creator><![CDATA[wkusnetsov]]></dc:creator><pubDate>Tue, 03 Mar 2026 14:48:15 GMT</pubDate></item><item><title><![CDATA[Reply to DCNM 11.2.1 Авторизация с Cisco ISE 2.2 on Tue, 03 Mar 2026 14:48:14 GMT]]></title><description><![CDATA[<p dir="auto">Проблема решена. В ISE я создал отдельный профиль tacacs с именем cisco-av-pair и значением shell:roles="network-admin".</p>
]]></description><link>https://sla247.ru/forum/post/17921</link><guid isPermaLink="true">https://sla247.ru/forum/post/17921</guid><dc:creator><![CDATA[pbosman]]></dc:creator><pubDate>Tue, 03 Mar 2026 14:48:14 GMT</pubDate></item></channel></rss>