<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[аутентификация vManage и Radius — группа netadmin]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я настраиваю Windows NPS для аутентификации vmanage. Конфигурация проста, пользователи аутентифицируются с помощью radius, но они помещаются в группу Basic. Как указать группу netadmin в radius? С уважением</p>
]]></description><link>https://sla247.ru/forum/topic/684/аутентификация-vmanage-и-radius-группа-netadmin</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 00:32:06 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/684.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 12 Feb 2026 14:32:51 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to аутентификация vManage и Radius — группа netadmin on Thu, 12 Feb 2026 14:32:53 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я сделал, как вы предложили, но это не сработало. Я открыл заявку в службе поддержки и наконец решил проблему. В NPS необходимо указать<br />
атрибуты, специфичные для поставщика, как показано на картинке.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/340f1e5b091c346af585e62d17918203a5783f05.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/4419</link><guid isPermaLink="true">https://sla247.ru/forum/post/4419</guid><dc:creator><![CDATA[EminaBrkanic]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:53 GMT</pubDate></item><item><title><![CDATA[Reply to аутентификация vManage и Radius — группа netadmin on Thu, 12 Feb 2026 14:32:52 GMT]]></title><description><![CDATA[<p dir="auto">Вы можете настроить NPS для отправки определенных атрибутов radius в зависимости от группы AD, в которой находится аутентифицирующийся пользователь. Согласно этому руководству, вы должны отправить атрибут viptela VSA(41916) «Viptela-Group-Name» обратно со строкой «netadmin»: <a href="https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/215349-radius-and-tacacs-based-user-authenticat.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/routers/sd-wan/215349-radius-and-tacacs-based-user-authenticat.html</a> Но в этом руководстве сказано, что вы должны отправить<br />
атрибут VSA Cisco «SD-WAN-Group-Name». <a href="https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/system-interface/ios-xe-17/systems-interfaces-book-xe-sdwan/user-access-authentication.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/system-interface/ios-xe-17/systems-interfaces-book-xe-sdwan/user-access-authentication.html</a> Поэтому я думаю, что все зависит от версии, которую вы используете, но вам нужно отправить Viptela-Group-Name: netadmin или SD-WAN-Group-Name: netadmin в качестве результата авторизации. Я уже давно не работал с NPS, но если вы поищете руководство по настраиваемым атрибутам или атрибутам, специфичным для поставщика, то сможете найти ресурс, в котором объясняется настройка на стороне NPS. ---<br />
Пожалуйста, отмечайте полезные ответы и решения---</p>
]]></description><link>https://sla247.ru/forum/post/4418</link><guid isPermaLink="true">https://sla247.ru/forum/post/4418</guid><dc:creator><![CDATA[Jonatan Jonasson]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:32:52 GMT</pubDate></item></channel></rss>