{"id":97567,"date":"2020-10-19T14:42:54","date_gmt":"2020-10-19T12:42:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3"},"modified":"2020-10-19T14:42:54","modified_gmt":"2020-10-19T12:42:54","slug":"cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","title":{"rendered":"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/8e74c6fa08917bece4999beb5cfbeff8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Willkommen zur dritten Ver\u00f6ffentlichung der Artikelreihe \u00fcber Cisco ISE. Die Links zu allen Artikeln in der Reihe sind unten aufgef\u00fchrt:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\">Cisco ISE: Einf\u00fchrung, Anforderungen, Installation. Teil 1<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">Cisco ISE: Benutzer erstellen, LDAP-Server hinzuf\u00fcgen, Integration mit AD. Teil 2<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/publication\/edit\/523778\/\">Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3<\/a><\/noindex><\/p>\n<\/li>\n<\/ol>\n<p>In diesem Artikel erwarten Sie Einblicke in den Gastzugang sowie eine Schritt-f\u00fcr-Schritt-Anleitung zur Integration von Cisco ISE und FortiGate zur Konfiguration von FortiAP \u2014 dem Access Point von Fortinet (allgemein geeignet f\u00fcr jedes Ger\u00e4t, das unterst\u00fctzt wird. <strong>RADIUS CoA <\/strong>\u2014 Change of Authorization).<\/p>\n<p>Zus\u00e4tzlich f\u00fcge ich unsere Artikel bei <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/495556\/\">Fortinet \u2014 eine Sammlung n\u00fctzlicher Materialien<\/a><\/noindex>.<\/p>\n<p><strong><em>Hinweis<\/em><\/strong>: Check Point SMB-Ger\u00e4te unterst\u00fctzen kein RADIUS CoA.<\/p>\n<p>Wunderbar <noindex><a rel=\"nofollow\" href=\"https:\/\/community.cisco.com\/t5\/security-documents\/ise-guest-access-prescriptive-deployment-guide\/ta-p\/3640475#toc-hId--611508106\">Anleitung<\/a><\/noindex> beschreibt auf Englisch, wie man mit Cisco ISE einen Gastzugang auf dem Cisco WLC (Wireless Controller) einrichtet. Lassen Sie uns das kl\u00e4ren!<\/p>\n<h2>1. Einf\u00fchrung<\/h2>\n<p>Der Gastzugang (Portal) erm\u00f6glicht es, G\u00e4sten und Nutzern, die Sie nicht in Ihr lokales Netzwerk lassen m\u00f6chten, Zugang zum Internet oder zu internen Ressourcen zu gew\u00e4hren. Es gibt 3 voreingestellte Arten von Gastportalen (Guest portal):<\/p>\n<ol>\n<li>\n<p>Hotspot-Gastportal \u2014 G\u00e4sten wird der Netzwerkzugang ohne Anmeldedaten gew\u00e4hrt. In der Regel m\u00fcssen die Benutzer die \u201eNutzungs- und Datenschutzrichtlinie\u201c des Unternehmens akzeptieren, bevor sie Zugriff auf das Netzwerk erhalten.<\/p>\n<\/li>\n<li>\n<p>Sponsored-Gastportal \u2014 der Netzwerkzugang und Anmeldedaten m\u00fcssen von einem Sponsoren bereitgestellt werden \u2014 der Benutzer, der f\u00fcr die Erstellung von Gastkonten in Cisco ISE verantwortlich ist.<\/p>\n<\/li>\n<li>\n<p>Self-Registered-Gastportal \u2014 in diesem Fall verwenden G\u00e4ste vorhandene Anmeldedaten oder erstellen selbst ein Konto mit Zugangsdaten, jedoch ist die Best\u00e4tigung eines Sponsors erforderlich, um Zugriff auf das Netzwerk zu erhalten.<\/p>\n<\/li>\n<\/ol>\n<p>Auf Cisco ISE k\u00f6nnen mehrere Portale gleichzeitig bereitgestellt werden. Standardm\u00e4\u00dfig sieht der Benutzer im Gastportal das Cisco-Logo und allgemeine Standardformulierungen. All dies kann angepasst werden, und es kann sogar eine Pflichtwerbung vor dem Zugang geschaltet werden.<\/p>\n<p>Die Konfiguration des Gastzugangs kann in 4 Hauptphasen unterteilt werden: Konfiguration von FortiAP, Herstellung der Verbindung zwischen Cisco ISE und FortiAP, Erstellung des Gastportals und Konfiguration der Zugriffspolitik.<\/p>\n<h2>2. Konfiguration von FortiAP auf FortiGate<\/h2>\n<p>FortiGate ist der Controller f\u00fcr Access Points und alle Einstellungen werden dort vorgenommen. FortiAP-Access Points unterst\u00fctzen PoE, daher kann die Konfiguration beginnen, sobald sie \u00fcber Ethernet ins Netzwerk angeschlossen sind.<\/p>\n<p>1) Gehen Sie auf FortiGate zu dem Tab <em>WiFi &amp; Switch Controller &gt; Managed FortiAPs &gt; Neues erstellen &gt; Managed AP<\/em>. Verwenden Sie die einzigartige Seriennummer des Access Points, die auf dem Access Point angegeben ist, um diesen als Objekt hinzuzuf\u00fcgen. Alternativ kann er sich auch selbst erkennen und dann klicken Sie <em>Autorisieren <\/em>mit der rechten Maustaste.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/a63d4528b96a3ec4ab4f8f1e78f3b68d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Die Einstellungen f\u00fcr FortiAP k\u00f6nnen standardm\u00e4\u00dfig sein; lassen Sie sie beispielsweise wie im Screenshot. Ich empfehle dringend, den 5-GHz-Modus zu aktivieren, da einige Ger\u00e4te 2,4 GHz nicht unterst\u00fctzen.<\/p>\n<p>3) Danach gehen Sie zum Tab <em>WiFi &amp; Switch Controller &gt; FortiAP-Profile &gt; Neu erstellen <\/em>. Hier erstellen wir ein Einstellungsprofil f\u00fcr den Access Point (802.11-Protokollversion, SSID-Modus, Kanal-Frequenz und deren Anzahl).<\/p>\n<p>Beispiel f\u00fcr FortiAP-Einstellungen<img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/af458341562b9771cee070c1af340385.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/01fde83461472c04eb978ce4cdd052ef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<p>4) Der n\u00e4chste Schritt \u2014 Erstellung des SSID. Gehen Sie zum Tab <em>WiFi &amp; Switch Controller &gt; SSIDs &gt; Neu erstellen &gt; SSID. <\/em>Hier sollten folgende wichtige Einstellungen vorgenommen werden:<\/p>\n<ul>\n<li>\n<p>Adressraum f\u00fcr das Gast-WLAN \u2014 IP\/Netzmaske<\/p>\n<\/li>\n<li>\n<p>RADIUS-Abrechnung und sicheres Fabric-Connection im Feld Administrative Access<\/p>\n<\/li>\n<li>\n<p>Option zur Ger\u00e4tesuche<\/p>\n<\/li>\n<li>\n<p>SSID und Option SSID \u00fcbertragen<\/p>\n<\/li>\n<li>\n<p>Sicherheitseinstellungen &gt; Captive Portal&nbsp;<\/p>\n<\/li>\n<li>\n<p>Authentication Portal \u2014 External und f\u00fcgen Sie den Link zu dem aus Cisco ISE erstellten Gastportal aus Punkt 20 ein.<\/p>\n<\/li>\n<li>\n<p>Benutzergruppe \u2014 G\u00e4stegruppe \u2014 External \u2014 RADIUS zu Cisco ISE hinzuf\u00fcgen (Punkt 6 und weiter)<\/p>\n<\/li>\n<\/ul>\n<p>Beispiel f\u00fcr die SSID-Einstellungen<img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/2153cb0a4c38c8f66fc99195b1be46f9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/788c52b1b6a6663bedb6fdf1e354a147.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Danach sollten Regeln in der Zugriffspolitik auf FortiGate erstellt werden. Gehen Sie zum Tab <em>Richtlinien &amp; Objekte &gt; Firewall-Richtlinie <\/em>und erstellen Sie eine Regel des folgenden Typs:<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/ce3bcfbf5902ef621eabed1d236d7f93.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>3. RADIUS-Konfiguration<\/h2>\n<p>6) Gehen Sie zur Weboberfl\u00e4che von Cisco ISE und zum Tab <em>Richtlinie &gt; Richtlinienelemente &gt; Dokumente &gt; System &gt; Radius &gt; RADIUS-Anbieter &gt; Hinzuf\u00fcgen. <\/em>In diesem Tab f\u00fcgen wir die unterst\u00fctzten RADIUS-Protokolle von Fortinet hinzu, da fast jeder Anbieter spezifische Attribute hat \u2014 VSA (Vendor-Specific Attributes).<\/p>\n<p>Die Liste der RADIUS-Attribute von Fortinet finden Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.fortinet.com\/kb\/viewContent.do?externalId=FD36919&amp;sliceId=1\">hier<\/a><\/noindex>. VSA unterscheiden sich durch die eindeutige Vendor-ID. Die ID von Fortinet lautet = <strong>12356<\/strong>. Vollst\u00e4ndige <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iana.org\/assignments\/enterprise-numbers\/enterprise-numbers\">Liste <\/a><\/noindex>VSA wurde von der IANA-Organisation ver\u00f6ffentlicht.<\/p>\n<p>7) Geben Sie dem W\u00f6rterbuch einen Namen und geben Sie an, <em>Vendor-ID<\/em> (12356) und klicken Sie auf <em>Absenden.<\/em><\/p>\n<p>8) Danach wechseln Sie zu <em>Administration &gt; Netzwerkger\u00e4teprofile &gt; Hinzuf\u00fcgen <\/em>und erstellen ein neues Ger\u00e4teprofil. Im Feld RADIUS-Dokumente sollten Sie das zuvor erstellte Fortinet RADIUS-W\u00f6rterbuch ausw\u00e4hlen und CoA-Methoden ausw\u00e4hlen, um diese sp\u00e4ter in der ISE-Politik zu verwenden. Ich habe RFC 5176 und Port Bounce (Shutdown\/Kein Shutdown des Netzwerkinterfaces) und entsprechende VSA ausgew\u00e4hlt:&nbsp;<\/p>\n<p><strong><em>Fortinet-Access-Profile = read-write<\/em><\/strong><\/p>\n<p><strong><em>Fortinet-Group-Name = fmg_faz_admins<\/em><\/strong><\/p>\n<p>9) Danach sollten Sie FortiGate f\u00fcr die Kommunikation mit ISE hinzuf\u00fcgen. Gehen Sie dazu zum Tab <em>Administration &gt; Netzwerkressourcen &gt; Netzwerkger\u00e4teprofile &gt; Hinzuf\u00fcgen. <\/em>\u00c4ndern Sie die Felder <em>Name, Anbieter, RADIUS-Dokumente <\/em>(IP-Adresse wird f\u00fcr FortiGate verwendet, nicht f\u00fcr FortiAP).<\/p>\n<p>Beispiel f\u00fcr die RADIUS-Einstellung auf der ISE-Seite<img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/25d983fca26e9d2e436494fc3db374a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/4eab2e69c05d9366f2d082891f1d4b32.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/317c5eb8d2838d793f68ac4140d231f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/523539547ce89a40bfb4e0d77e434a25.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>10) Danach m\u00fcssen Sie RADIUS auf der FortiGate-Seite konfigurieren. Gehen Sie im Webinterface von FortiGate zu <em>Benutzer &amp; Authentifizierung &gt; RADIUS-Server &gt; Neu erstellen<\/em>. Geben Sie den Namen, die IP-Adresse und das Shared Secret (Passwort) aus dem vorherigen Punkt an. Klicken Sie dann auf <strong>Benutzeranmeldeinformationen testen<\/strong> und geben Sie beliebige Anmeldeinformationen ein, die \u00fcber RADIUS abgerufen werden k\u00f6nnen (z. B. ein lokaler Benutzer auf Cisco ISE).<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/bb996caa79f1d6bcdf8b218243ed0b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>11) F\u00fcgen Sie den RADIUS-Server zur Gruppe Guest-Group hinzu (wenn diese nicht existiert, erstellen Sie sie), ebenso wie externe Benutzerquellen.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/81f4a97ef64c4ccc470ade4767cc67b3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>12) Vergessen Sie nicht, die Gruppe Guest-Group zum SSID hinzuzuf\u00fcgen, die wir zuvor in Punkt 4 erstellt haben.<\/p>\n<h2>4. Benutzerauthentifizierung konfigurieren<\/h2>\n<p>13) Optional k\u00f6nnen Sie auf dem G\u00e4steportal ISE ein Zertifikat importieren oder ein selbstsigniertes Zertifikat im Tab <em>Arbeitszentren &gt; Gastzugang &gt; Verwaltung &gt; Zertifizierung &gt; Systemzertifikate<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/1f0a1448ce28332d295b76df4553976f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>erstellen. <em>14) Danach gehen Sie zum Tab <\/em>Arbeitszentren &gt; Gastzugang &gt; Identit\u00e4tsgruppen &gt; Benutzeridentit\u00e4tsgruppen &gt; Hinzuf\u00fcgen<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/a96bbbc41a82299e4628b5d26bfee614.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>und erstellen eine neue Benutzergruppe f\u00fcr den G\u00e4stezugang, oder verwenden Sie die standardm\u00e4\u00dfig erstellten. <em>15) Gehen Sie dann zum Tab <\/em>Verwaltung &gt; Identit\u00e4ten<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/51708ff1595b507c5b5d0bd12ec94d2e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>und erstellen Sie Gastbenutzer und f\u00fcgen Sie diese den Gruppen aus dem vorherigen Punkt hinzu. Wenn Sie externe Konten verwenden m\u00f6chten, \u00fcberspringen Sie diesen Schritt. <em>16) Danach gehen wir zu den Einstellungen<\/em> <em>Identity Source Sequence &gt; Gastportal-Sequenz \u2014 <\/em>Identit\u00e4tsquellenfolge &gt; G\u00e4steportalfolge \u2014 <em>das ist die voreingestellte Authentifizierungsfolge f\u00fcr Gastbenutzer. W\u00e4hlen Sie im Feld <\/em>Authentifizierungssuchliste<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/04b5e2042e7735d32f5fbfba5d576337.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>die Reihenfolge der Benutzerauthentifizierung aus. <em>17) Um G\u00e4ste mit einem einmaligen Passwort zu benachrichtigen, k\u00f6nnen SMS-Anbieter oder ein SMTP-Server f\u00fcr diesen Zweck konfiguriert werden. Gehen Sie zum Tab <\/em>oder <em>Arbeitszentren &gt; Gastzugang &gt; Verwaltung &gt; SMTP-Server <\/em>SMS-Gateway-Anbieter<\/p>\n<p>f\u00fcr diese Einstellungen. Bei einem SMTP-Server ist es erforderlich, ein Konto f\u00fcr ISE zu erstellen und die Daten in diesem Tab anzugeben. <em>18) F\u00fcr SMS-Benachrichtigungen verwenden Sie den entsprechenden Tab. In ISE gibt es voreingestellte Profile f\u00fcr beliebte SMS-Anbieter, aber es ist besser, ein eigenes zu erstellen. Verwenden Sie diese Profile als Beispiel f\u00fcr die Konfiguration<\/em>SMS-E-Mail-Gateway <em>oder<\/em>.<\/p>\n<p>SMS-HTTP-API<img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/c7e7d5d50961efc0aa30c27a3dd80b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/7e682a3fb9ae65b9b9e59a12856adebf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<h2>Beispielkonfiguration f\u00fcr SMTP-Server und SMS-Gateway f\u00fcr ein einmaliges Passwort zum G\u00e4steportal<\/h2>\n<p>19) Wie bereits zu Beginn erw\u00e4hnt, gibt es 3 Arten von vordefinierten Gastportalen: Hotspot, Sponsored, Self-Registered. Ich schlage vor, die dritte Option zu w\u00e4hlen, da sie am h\u00e4ufigsten vorkommt. In jedem Fall sind die Einstellungen in vielen Punkten identisch. Daher wechseln wir zum Tab <em>Work Centers &gt; Guest Access &gt; Portals &amp; Components &gt; Guest Portals &gt; Self-Registered Guest Portal (standardm\u00e4\u00dfig).&nbsp;<\/em><\/p>\n<p>20) Gehen Sie als N\u00e4chstes zur Registerkarte Portal Page Customization und w\u00e4hlen Sie <em>\u201eView in Russian \u2014 \u0420\u0443\u0441\u0441\u043a\u0438\u0439\u201c <\/em>, damit das Portal auf Russisch angezeigt wird. Sie k\u00f6nnen den Text jeder Registerkarte \u00e4ndern, Ihr Logo hinzuf\u00fcgen und vieles mehr. Rechts im Vorschaufenster sehen Sie das G\u00e4steportal f\u00fcr eine bessere Darstellung.<\/p>\n<p>Beispiel f\u00fcr die Einrichtung eines Selbstregistrierungs-G\u00e4steportals<img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/9500a0b96d4c11b400c8450e3ec384bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/30c950ecc50e2ecd3125c38a3b973a14.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>21) Klicken Sie auf den Ausdruck<em> <\/em><strong><em>\u201ePortal test URL\u201c<\/em><\/strong> und kopieren Sie die URL des Portals in SSID auf FortiGate in Schritt 4. Die URL sieht ungef\u00e4hr so aus <noindex><a rel=\"nofollow\" href=\"https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361\"><u>https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361<\/u><\/a><\/noindex><\/p>\n<p>Um Ihre Domain anzuzeigen, m\u00fcssen Sie ein Zertifikat f\u00fcr das G\u00e4steportal hochladen, siehe Schritt 13.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/f04bda68e296ef0945b239790cb4e099.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>22) Wechseln Sie zur Registerkarte <em>Work Centers &gt; Guest Access &gt; Policy Elements &gt; Results &gt; Authorization Profiles &gt; Add <\/em>um ein Autorisierungsprofil f\u00fcr das zuvor erstellte <em>Network Device Profile zu erstellen.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/4607e547f69817e67c744c31efa9f045.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>23) Gehen Sie zur Registerkarte <em>Work Centers &gt; Guest Access &gt; Policy Sets <\/em>und bearbeiten Sie die Zugriffsrichtlinie f\u00fcr WLAN-Nutzer.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/17a9da8de1aed13c132d36ed90d9fec8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/af568493da78a97f634ec8343b0df9a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>24) Versuchen wir, uns mit der G\u00e4ste-SSID zu verbinden. Ich werde sofort auf die Anmeldeseite weitergeleitet. Hier k\u00f6nnen Sie sich mit dem lokal auf ISE erstellten Gastkonto anmelden oder sich als Gastbenutzer registrieren.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/25bc5b264f19ee030b6445ba273979dc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/81313ffda4c99b3e77f0c942986e508f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>25) Wenn Sie die Option zur Selbstregistrierung gew\u00e4hlt haben, k\u00f6nnen die einmaligen Anmeldedaten per E-Mail, SMS oder ausgedruckt versendet werden.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/57f51d73009fa95a35b28193f7dec6e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>26) In der Registerkarte RADIUS &gt; Live Logs auf Cisco ISE sehen Sie die entsprechenden Anmeldeprotokolle.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3\" src=\"\/wp-content\/uploads\/2020\/10\/d81cd278b635acb68efa19d7a1a168c3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>6. Fazit<\/h3>\n<p>In diesem langen Artikel haben wir erfolgreich den Gastzugang auf Cisco ISE eingerichtet, wobei FortiGate als Zugangskontroller und FortiAP als Zugangspunkt fungiert. Das Ergebnis ist eine recht ungew\u00f6hnliche Integration, die einmal mehr die breite Anwendung von ISE bekr\u00e4ftigt.<\/p>\n<p>F\u00fcr Tests mit Cisco ISE wenden Sie sich bitte an <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>dem Link<\/u><\/a><\/noindex>, und folgen Sie unseren Updates auf unseren Kan\u00e4len (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>TS Solution Blog<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/523778\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0432 \u0446\u0438\u043a\u043b\u0435 \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435: Cisco ISE: \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435, \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 1 Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u0430\u0441 \u0436\u0434\u0435\u0442 \u043f\u043e\u0433\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0432 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0439 \u0434\u043e\u0441\u0442\u0443\u043f, \u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97568,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97567","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE: Einrichtung des G\u00e4stezugangs auf FortiAP. Teil 3 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-19T12:42:54+00:00","article:modified_time":"2020-10-19T12:42:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97567","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:17:23","updated":"2022-09-29 01:39:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=97567"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/97567\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/97568"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=97567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=97567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=97567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}