{"id":97567,"date":"2020-10-19T14:42:54","date_gmt":"2020-10-19T12:42:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3"},"modified":"2020-10-19T14:42:54","modified_gmt":"2020-10-19T12:42:54","slug":"cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","title":{"rendered":"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/8e74c6fa08917bece4999beb5cfbeff8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bienvenido a la tercera publicaci\u00f3n de una serie de art\u00edculos dedicados a Cisco ISE. A continuaci\u00f3n se presentan los enlaces a todos los art\u00edculos de la serie:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\">Cisco ISE: Introducci\u00f3n, requisitos, instalaci\u00f3n. Parte 1<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">Cisco ISE: Creaci\u00f3n de usuarios, adici\u00f3n de servidores LDAP, integraci\u00f3n con AD. Parte 2<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/publication\/edit\/523778\/\">Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3<\/a><\/noindex><\/p>\n<\/li>\n<\/ol>\n<p>En esta publicaci\u00f3n, se le llevar\u00e1 a una inmersi\u00f3n en el acceso de hu\u00e9spedes, as\u00ed como una gu\u00eda paso a paso para integrar Cisco ISE y FortiGate para configurar FortiAP \u2014 el punto de acceso de Fortinet (en general, sirve cualquier dispositivo que lo soporte. <strong>RADIUS CoA <\/strong>\u2014 Cambio de Autorizaci\u00f3n).<\/p>\n<p>Adem\u00e1s, adjunto nuestros art\u00edculos <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/495556\/\">Fortinet \u2014 recopilaci\u00f3n de materiales \u00fatiles<\/a><\/noindex>.<\/p>\n<p><strong><em>Nota<\/em><\/strong>: Los dispositivos SMB de Check Point no soportan RADIUS CoA.<\/p>\n<p>Maravilloso <noindex><a rel=\"nofollow\" href=\"https:\/\/community.cisco.com\/t5\/security-documents\/ise-guest-access-prescriptive-deployment-guide\/ta-p\/3640475#toc-hId--611508106\">la gu\u00eda<\/a><\/noindex> en ingl\u00e9s describe c\u00f3mo crear acceso de invitados usando Cisco ISE en Cisco WLC (Wireless Controller). \u00a1Vamos a profundizar!<\/p>\n<h2>1. Introducci\u00f3n<\/h2>\n<p>El acceso de invitados (portal) permite proporcionar acceso a Internet o a recursos internos para invitados y usuarios a los que no deseas permitir el ingreso a tu red local. Existen 3 tipos predefinidos de portal de invitados (Guest portal):<\/p>\n<ol>\n<li>\n<p>Portal Hotspot para hu\u00e9spedes \u2014 el acceso a la red se proporciona a los hu\u00e9spedes sin datos para ingresar. Por lo general, los usuarios deben aceptar la \u201cPol\u00edtica de uso y privacidad\u201d de la empresa antes de obtener acceso a la red.<\/p>\n<\/li>\n<li>\n<p>Portal Sponsored-Guest \u2014 el acceso a la red y los datos para ingresar deben ser proporcionados por un patrocinador \u2014 el usuario responsable de crear cuentas de hu\u00e9spedes en Cisco ISE.<\/p>\n<\/li>\n<li>\n<p>Portal Self-Registered Guest \u2014 en este caso, los hu\u00e9spedes utilizan datos de inicio de sesi\u00f3n existentes o crean su propia cuenta con datos de inicio de sesi\u00f3n, aunque se requiere la confirmaci\u00f3n del patrocinador para obtener acceso a la red.<\/p>\n<\/li>\n<\/ol>\n<p>En Cisco ISE se pueden desplegar m\u00faltiples portales simult\u00e1neamente. Por defecto, en el portal de invitados, el usuario ver\u00e1 el logotipo de Cisco y frases est\u00e1ndar generales. Todo esto se puede personalizar e incluso se puede establecer que se muestre publicidad obligatoria antes de obtener acceso.<\/p>\n<p>La configuraci\u00f3n del acceso de invitados se puede dividir en 4 etapas principales: configurar FortiAP, establecer conectividad entre Cisco ISE y FortiAP, crear el portal de invitados y configurar la pol\u00edtica de acceso.<\/p>\n<h2>2. Configuraci\u00f3n de FortiAP en FortiGate<\/h2>\n<p>FortiGate es el controlador de puntos de acceso y todas las configuraciones se realizan en \u00e9l. Los puntos de acceso FortiAP soportan PoE, as\u00ed que en cuanto lo conectes a la red por Ethernet, puedes comenzar la configuraci\u00f3n.<\/p>\n<p>1) En FortiGate, ve a la pesta\u00f1a <em>WiFi &amp; Switch Controller &gt; Managed FortiAPs &gt; Create New &gt; Managed AP<\/em>Utilizando el n\u00famero de serie \u00fanico del punto de acceso, que se encuentra en el propio punto de acceso, agr\u00e9guelo como objeto. Tambi\u00e9n puede detectarse autom\u00e1ticamente y entonces presione <em>Autorizar <\/em>con el bot\u00f3n derecho del rat\u00f3n.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/a63d4528b96a3ec4ab4f8f1e78f3b68d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) La configuraci\u00f3n de FortiAP puede ser por defecto, por ejemplo, mantenga como en la captura de pantalla. Se recomienda encarecidamente habilitar el modo de 5 GHz, ya que algunos dispositivos no son compatibles con 2.4 GHz.<\/p>\n<p>3) Luego, en la pesta\u00f1a <em>WiFi &amp; Switch Controller &gt; Perfiles de FortiAP &gt; Crear Nuevo <\/em>creamos un perfil de configuraci\u00f3n para el punto de acceso (versi\u00f3n del protocolo 802.11, modo SSID, frecuencia del canal y su cantidad).<\/p>\n<p>Ejemplo de configuraci\u00f3n de FortiAP<img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/af458341562b9771cee070c1af340385.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/01fde83461472c04eb978ce4cdd052ef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<p>4) El siguiente paso \u2014 crear SSID. Vaya a la pesta\u00f1a <em>WiFi &amp; Switch Controller &gt; SSIDs &gt; Crear Nuevo &gt; SSID. <\/em>Aqu\u00ed, de lo importante se debe configurar:<\/p>\n<ul>\n<li>\n<p>espacio de direcciones para WLAN de hu\u00e9spedes \u2014 IP\/Netmask<\/p>\n<\/li>\n<li>\n<p>Contabilidad RADIUS y Conexi\u00f3n de Fabric Segura en el campo Acceso Administrativo<\/p>\n<\/li>\n<li>\n<p>Opci\u00f3n Detecci\u00f3n de Dispositivos<\/p>\n<\/li>\n<li>\n<p>SSID y opci\u00f3n Broadcast SSID<\/p>\n<\/li>\n<li>\n<p>Configuraci\u00f3n del Modo de Seguridad &gt; Portal de Captura&nbsp;<\/p>\n<\/li>\n<li>\n<p>Portal de Autenticaci\u00f3n \u2014 Externo y pegue el enlace al portal de hu\u00e9spedes creado desde Cisco ISE del punto 20<\/p>\n<\/li>\n<li>\n<p>Grupo de Usuarios \u2014 Grupo de Hu\u00e9spedes \u2014 Externo \u2014 agregar RADIUS en Cisco ISE (punto 6 y siguientes)<\/p>\n<\/li>\n<\/ul>\n<p>Ejemplo de configuraci\u00f3n del SSID<img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/2153cb0a4c38c8f66fc99195b1be46f9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/788c52b1b6a6663bedb6fdf1e354a147.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Luego, debe crear reglas en la pol\u00edtica de acceso en FortiGate. Vaya a la pesta\u00f1a <em>Pol\u00edtica &amp; Objetos &gt; Pol\u00edtica de Firewall <\/em>y cree una regla del siguiente tipo:<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/ce3bcfbf5902ef621eabed1d236d7f93.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>3. Configuraci\u00f3n de RADIUS<\/h2>\n<p>6) Acceda a la interfaz web de Cisco ISE en la pesta\u00f1a <em>Pol\u00edtica &gt; Elementos de Pol\u00edtica &gt; Diccionarios &gt; Sistema &gt; RADIUS &gt; Vendedores de RADIUS &gt; Agregar. <\/em>En esta pesta\u00f1a, a\u00f1adiremos a la lista los protocolos RADIUS soportados por Fortinet, ya que casi cada proveedor tiene atributos espec\u00edficos \u2014 VSA (Atributos Espec\u00edficos del Proveedor).<\/p>\n<p>La lista de atributos RADIUS de Fortinet se puede encontrar <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.fortinet.com\/kb\/viewContent.do?externalId=FD36919&amp;sliceId=1\">aqu\u00ed<\/a><\/noindex>. Los VSA se diferencian por el n\u00famero \u00fanico de ID del Vendedor. Para Fortinet, este ID = <strong>12356<\/strong>. Completo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iana.org\/assignments\/enterprise-numbers\/enterprise-numbers\">lista <\/a><\/noindex>El VSA fue publicado por la organizaci\u00f3n IANA.<\/p>\n<p>7) Asignamos un nombre al diccionario, indicando <em>ID del Vendedor<\/em> (12356) y hacemos clic en <em>Enviar.<\/em><\/p>\n<p>8) Luego, vamos a <em>Administraci\u00f3n &gt; Perfiles de Dispositivo de Red &gt; Agregar <\/em>y creamos un nuevo perfil de dispositivo. En el campo Diccionarios RADIUS, debe seleccionar el diccionario RADIUS de Fortinet previamente creado y elegir m\u00e9todos CoA para usarlos m\u00e1s tarde en la pol\u00edtica de ISE. Eleg\u00ed RFC 5176 y Port Bounce (apagado\/encendido de la interfaz de red) y los VSA correspondientes:&nbsp;<\/p>\n<p><strong><em>Fortinet-Access-Profile = read-write<\/em><\/strong><\/p>\n<p><strong><em>Fortinet-Group-Name = fmg_faz_admins<\/em><\/strong><\/p>\n<p>9) A continuaci\u00f3n, debe agregar FortiGate para la conectividad con ISE. Para ello, visite la pesta\u00f1a <em>Administraci\u00f3n &gt; Recursos de Red &gt; Perfiles de Dispositivo de Red &gt; Agregar. <\/em>Los campos a modificar son <em>Nombre, Vendedor, Diccionarios RADIUS <\/em>(La Direcci\u00f3n IP utilizada es FortiGate, no FortiAP).<\/p>\n<p>Ejemplo de configuraci\u00f3n de RADIUS desde ISE<img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/25d983fca26e9d2e436494fc3db374a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/4eab2e69c05d9366f2d082891f1d4b32.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/317c5eb8d2838d793f68ac4140d231f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/523539547ce89a40bfb4e0d77e434a25.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>10) A continuaci\u00f3n, configure RADIUS en FortiGate. En la interfaz web de FortiGate, vaya a <em>User &amp; Authentication &gt; RADIUS Servers &gt; Create New<\/em>. Indique el nombre, la direcci\u00f3n IP y el Shared secret (contrase\u00f1a) del punto anterior. Luego haga clic en <strong>Test User Credentials<\/strong> y escriba cualquier credencial que pueda extraerse a trav\u00e9s de RADIUS (por ejemplo, un usuario local en Cisco ISE).<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/bb996caa79f1d6bcdf8b218243ed0b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>11) Agregue el servidor RADIUS al grupo Guest-Group (si no existe, cr\u00e9elo) as\u00ed como a la fuente externa de usuarios.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/81f4a97ef64c4ccc470ade4767cc67b3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>12) No olvide agregar el grupo Guest-Group al SSID que creamos anteriormente en el punto 4.<\/p>\n<h2>4. Configuraci\u00f3n de usuarios de autenticaci\u00f3n<\/h2>\n<p>13) Opcionalmente, puede importar un certificado al portal de invitados ISE o crear un certificado autofirmado en la pesta\u00f1a <em>Work Centers &gt; Guest Access &gt; Administration &gt; Certification &gt; System Certificates<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/1f0a1448ce28332d295b76df4553976f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>14) Luego, en la pesta\u00f1a <em>Work Centers &gt; Guest Access &gt; Identity Groups &gt; User Identity Groups &gt; Add <\/em>cree un nuevo grupo de usuarios para acceso de invitados, o utilice los creados por defecto.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/a96bbbc41a82299e4628b5d26bfee614.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>15) Luego, en la pesta\u00f1a <em>Administration &gt; Identities <\/em>cree usuarios invitados y agr\u00e9guelo a los grupos del punto anterior. Si desea utilizar cuentas externas, omita este paso.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/51708ff1595b507c5b5d0bd12ec94d2e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>16) Luego, vayamos a la configuraci\u00f3n <em>Work Centers &gt; Guest Access &gt; Identities &gt;<\/em> <em>Secuencia de Fuente de Identidad &gt; Secuencia de Portal para Hu\u00e9spedes \u2014 <\/em>esta es la secuencia de autenticaci\u00f3n preestablecida para los usuarios invitados. Y en el campo <em>Authentication Search List <\/em>seleccione el orden de autenticaci\u00f3n de los usuarios.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/04b5e2042e7735d32f5fbfba5d576337.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>17) Para notificar a los invitados con una contrase\u00f1a de un solo uso, se pueden configurar proveedores de SMS o un servidor SMTP para este prop\u00f3sito. Vaya a la pesta\u00f1a <em>Work Centers &gt; Guest Access &gt; Administration &gt; SMTP Server <\/em>o <em>SMS Gateway Providers <\/em>para estas configuraciones. En el caso del servidor SMTP, se necesita crear una cuenta para ISE y proporcionar los datos en esta pesta\u00f1a.<\/p>\n<p>18) Para las notificaciones por SMS, use la pesta\u00f1a correspondiente. ISE tiene perfiles preestablecidos de proveedores de SMS populares, pero es mejor crear el suyo. Utilice estos perfiles como ejemplo de configuraci\u00f3n <em>SMS Email Gateway<\/em>o <em>SMS HTTP API<\/em>.<\/p>\n<p>Ejemplo de configuraci\u00f3n del servidor SMTP y del gateway SMS para una contrase\u00f1a de un solo uso<img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/c7e7d5d50961efc0aa30c27a3dd80b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/7e682a3fb9ae65b9b9e59a12856adebf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<h2>5. Configuraci\u00f3n del portal de invitados<\/h2>\n<p>19) Como se mencion\u00f3 al principio, hay 3 tipos de portales de hu\u00e9spedes preestablecidos: Hotspot, Sponsored, Self-Registered. Propongo seleccionar la tercera opci\u00f3n, ya que es la m\u00e1s com\u00fan. En cualquier caso, las configuraciones son en gran medida id\u00e9nticas. Por lo tanto, pasamos a la pesta\u00f1a <em>Centros de Trabajo &gt; Acceso de Invitados &gt; Portales y Componentes &gt; Portales de Invitados &gt; Portal de Invitados Auto-Registrado (predeterminado).&nbsp;<\/em><\/p>\n<p>20) A continuaci\u00f3n, en la pesta\u00f1a Personalizaci\u00f3n de la P\u00e1gina del Portal, selecciona <em>\u201cVer en ruso \u2014 \u0420\u0443\u0441\u0441\u043a\u0438\u0439\u201d <\/em>para que el portal se muestre en espa\u00f1ol. Puedes modificar el texto de cualquier pesta\u00f1a, agregar tu logo y mucho m\u00e1s. En la esquina derecha, hay una vista previa del portal de invitados para una visualizaci\u00f3n m\u00e1s conveniente.<\/p>\n<p>Ejemplo de configuraci\u00f3n del portal de invitados con auto-registro<img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/9500a0b96d4c11b400c8450e3ec384bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/30c950ecc50e2ecd3125c38a3b973a14.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>21) Haz clic en la frase<em> <\/em><strong><em>\u201cURL de prueba del portal\u201d<\/em><\/strong> y copia la URL del portal en SSID en FortiGate en el paso 4. Un ejemplo de c\u00f3mo se ver\u00e1 la URL <noindex><a rel=\"nofollow\" href=\"https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361\"><u>https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361<\/u><\/a><\/noindex><\/p>\n<p>Para que se muestre tu dominio, debes cargar el certificado en el portal de invitados, consulta el paso 13.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/f04bda68e296ef0945b239790cb4e099.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>22) Ve a la pesta\u00f1a <em>Centros de Trabajo &gt; Acceso de Invitados &gt; Elementos de Pol\u00edtica &gt; Resultados &gt; Perfiles de Autorizaci\u00f3n &gt; Agregar <\/em>para crear un perfil de autorizaci\u00f3n para el perfil de dispositivo de red creado anteriormente. <em>23) En la pesta\u00f1a<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/4607e547f69817e67c744c31efa9f045.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Centros de Trabajo &gt; Acceso de Invitados &gt; Conjuntos de Pol\u00edticas <em>edita la pol\u00edtica de acceso para los usuarios de WiFi. <\/em>24) Intentemos conectarnos al SSID de invitados. Me redirige de inmediato a la p\u00e1gina de inicio de sesi\u00f3n. Aqu\u00ed puedes iniciar sesi\u00f3n con una cuenta de invitado, creada localmente en ISE, o registrarte como usuario invitado.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/17a9da8de1aed13c132d36ed90d9fec8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/af568493da78a97f634ec8343b0df9a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>25) Si elegiste la opci\u00f3n de auto-registro, los datos de inicio de sesi\u00f3n temporales se pueden enviar por correo electr\u00f3nico, a trav\u00e9s de SMS o imprimir.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/25bc5b264f19ee030b6445ba273979dc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/81313ffda4c99b3e77f0c942986e508f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>26) En la pesta\u00f1a RADIUS &gt; Registros en Vivo en Cisco ISE ver\u00e1s los registros de inicio de sesi\u00f3n correspondientes.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/57f51d73009fa95a35b28193f7dec6e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>6. Conclusi\u00f3n<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configuraci\u00f3n de acceso para invitados en FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/d81cd278b635acb68efa19d7a1a168c3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>En este extenso art\u00edculo hemos configurado con \u00e9xito el acceso de invitados en Cisco ISE, donde FortiGate act\u00faa como controlador de puntos de acceso y FortiAP como punto de acceso. Result\u00f3 ser una integraci\u00f3n poco com\u00fan, que demuestra una vez m\u00e1s la amplia aplicaci\u00f3n de ISE.<\/h3>\n<p>Para probar Cisco ISE, contacta a<\/p>\n<p>, as\u00ed como mantente al tanto de nuestras actualizaciones en nuestros canales ( <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>el enlace<\/u><\/a><\/noindex>\ud83e\udd47Cisco ISE: Configuraci\u00f3n del acceso de invitados en FortiAP. Parte 3 | ProHoster<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>TS Solution Blog<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/523778\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0432 \u0446\u0438\u043a\u043b\u0435 \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435: Cisco ISE: \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435, \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 1 Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u0430\u0441 \u0436\u0434\u0435\u0442 \u043f\u043e\u0433\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0432 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0439 \u0434\u043e\u0441\u0442\u0443\u043f, \u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97568,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97567","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE: Configuraci\u00f3n del acceso de invitados en FortiAP. Parte 3 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-19T12:42:54+00:00","article:modified_time":"2020-10-19T12:42:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97567","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:17:23","updated":"2022-09-29 01:39:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/97567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=97567"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/97567\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/97568"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=97567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=97567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=97567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}