{"id":95330,"date":"2020-09-28T07:42:51","date_gmt":"2020-09-28T05:42:51","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2"},"modified":"2020-09-28T07:42:51","modified_gmt":"2020-09-28T05:42:51","slug":"cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","title":{"rendered":"Cisco ISE : Cr\u00e9ation d'utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/b1c271d9da09b338a0b9d8f1e5217d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bienvenue dans le deuxi\u00e8me article d'une s\u00e9rie consacr\u00e9e \u00e0 Cisco ISE. Dans le premier, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\"><u>article<\/u><\/a><\/noindex>&nbsp; nous avons abord\u00e9 les avantages et les diff\u00e9rences des solutions de contr\u00f4le d'acc\u00e8s r\u00e9seau (NAC) par rapport aux AAA standard, l'unicit\u00e9 de Cisco ISE, son architecture et le processus d'installation du produit.<\/p>\n<p>Dans cet article, nous approfondirons la cr\u00e9ation de comptes, l'ajout de serveurs LDAP et l'int\u00e9gration avec Microsoft Active Directory, ainsi que les subtilit\u00e9s li\u00e9es \u00e0 l'utilisation de PassiveID. Avant de commencer, je vous recommande vivement de consulter la <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\"><u>premi\u00e8re partie<\/u><\/a><\/noindex>.<\/p>\n<h2>1. Un peu de terminologie<\/h2>\n<p><strong>Identit\u00e9 de l'utilisateur<\/strong> \u2014 un compte utilisateur qui contient des informations sur l'utilisateur et forme ses identifiants pour acc\u00e9der au r\u00e9seau. Les param\u00e8tres suivants sont g\u00e9n\u00e9ralement indiqu\u00e9s dans l'identit\u00e9 de l'utilisateur : nom d'utilisateur, adresse e-mail, mot de passe, description du compte, groupe d'utilisateurs et r\u00f4le.<\/p>\n<p><strong>Groupes d'utilisateurs <\/strong>\u2014 les groupes d'utilisateurs \u2014 ce sont des ensembles d'utilisateurs individuels qui poss\u00e8dent un ensemble commun de privil\u00e8ges leur permettant d'acc\u00e9der \u00e0 un ensemble sp\u00e9cifique de services et de fonctionnalit\u00e9s de Cisco ISE.<\/p>\n<p><strong>Groupes d'identit\u00e9 utilisateur \u2014 <\/strong>des groupes d'utilisateurs pr\u00e9d\u00e9finis qui contiennent d\u00e9j\u00e0 des informations et des r\u00f4les sp\u00e9cifiques. Les groupes d'identit\u00e9 des utilisateurs suivants existent par d\u00e9faut, et vous pouvez y ajouter des utilisateurs et des groupes d'utilisateurs : Employ\u00e9, SponsorAllAccount, SponsorGroupAccounts, SponsorOwnAccounts (comptes sponsor pour la gestion du portail invit\u00e9), Invit\u00e9, Invit\u00e9 Activ\u00e9.<\/p>\n<p><strong>R\u00f4le utilisateur \u2014 <\/strong>le r\u00f4le de l'utilisateur \u2014 c'est un ensemble de permissions qui d\u00e9finit les t\u00e2ches qu'un utilisateur peut effectuer et auxquels services il peut acc\u00e9der. Souvent, le r\u00f4le de l'utilisateur est li\u00e9 \u00e0 un groupe d'utilisateurs.<\/p>\n<p>De plus, chaque utilisateur et chaque groupe d'utilisateurs a des attributs suppl\u00e9mentaires qui permettent de distinguer et de d\u00e9finir plus pr\u00e9cis\u00e9ment cet utilisateur (ou ce groupe d'utilisateurs). Plus d'informations dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/security\/ise\/2-0\/admin_guide\/b_ise_admin_guide_20\/m_ise_man_stores.html#ID1089\"><u>guide<\/u><\/a><\/noindex>.<\/p>\n<h2>2. Cr\u00e9ation d'utilisateurs locaux<\/h2>\n<p>1) Dans Cisco ISE, il est possible de cr\u00e9er des utilisateurs locaux et de les utiliser dans la politique d'acc\u00e8s ou m\u00eame de leur attribuer un r\u00f4le d'administration du produit. S\u00e9lectionnez <em>Administration \u2192 Gestion de l'identit\u00e9 \u2192 Identit\u00e9s \u2192 Utilisateurs \u2192 Ajouter.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/5e56ad32ab7c5b1b37733d8887991d5d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 1. Ajout d'un utilisateur local dans Cisco ISE<\/p>\n<p>2) Dans la fen\u00eatre qui s'ouvre, cr\u00e9ez un utilisateur local, assignez-lui un mot de passe et d'autres param\u00e8tres compr\u00e9hensibles.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/612bbc88b7f5a5f029cbd224241c15ad.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 2. Cr\u00e9ation d'un utilisateur local dans Cisco ISE<\/p>\n<p>3) Les utilisateurs peuvent \u00e9galement \u00eatre import\u00e9s. Dans cet onglet <em>Administration \u2192 Gestion des identit\u00e9s \u2192 Identit\u00e9s \u2192 Utilisateurs <\/em>s\u00e9lectionnez l'option <em>Importer <\/em>et t\u00e9l\u00e9chargez un fichier csv ou txt contenant les utilisateurs. Pour obtenir un mod\u00e8le, s\u00e9lectionnez <em>G\u00e9n\u00e9rer un mod\u00e8le<\/em>, puis remplissez-le avec les informations sur les utilisateurs au format appropri\u00e9.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/1fd2c0dae86103b638dc1d44bc6896a0.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 3. Importation des utilisateurs dans Cisco ISE<\/p>\n<h2>3. Ajout de serveurs LDAP<\/h2>\n<p>Je rappelle que LDAP \u2014 un protocole de niveau applicatif populaire qui permet d'obtenir des informations, d'effectuer une authentification, de rechercher des comptes dans les annuaires des serveurs LDAP, fonctionnant sur le port 389 ou 636 (SSL). Des exemples embl\u00e9matiques de serveurs LDAP incluent Active Directory, Sun Directory, Novell eDirectory et OpenLDAP. Chaque enregistrement dans l'annuaire LDAP est d\u00e9fini par un DN (Nom Distingu\u00e9) et la t\u00e2che de formation de la politique d'acc\u00e8s consiste \u00e0 faire remonter (retrieval) des enregistrements, des groupes d'utilisateurs et des attributs.<\/p>\n<p>Dans Cisco ISE, il est possible de configurer l'acc\u00e8s \u00e0 plusieurs serveurs LDAP, r\u00e9alisant ainsi la redondance. Si le serveur LDAP principal n'est pas accessible, ISE tentera de se connecter au serveur LDAP secondaire, et ainsi de suite. De plus, s'il y a 2 PAN, un LDAP peut \u00eatre prioris\u00e9 pour le PAN primaire et un autre LDAP pour le PAN secondaire.<\/p>\n<p>ISE prend en charge 2 types de recherche lors de l'utilisation de serveurs LDAP : Recherche d'Utilisateur et Recherche par Adresse MAC. La Recherche d'Utilisateur permet de rechercher un utilisateur dans la base de donn\u00e9es LDAP et d'obtenir les informations suivantes sans authentification : utilisateurs et leurs attributs, groupes d'utilisateurs. La Recherche par Adresse MAC permet \u00e9galement, sans authentification, de rechercher par adresse MAC dans les annuaires LDAP et d'obtenir des informations sur le dispositif, le groupe de dispositifs par adresses MAC et d'autres attributs sp\u00e9cifiques.<\/p>\n<p>\u00c0 titre d'exemple d'int\u00e9gration, ajoutons Active Directory dans Cisco ISE en tant que serveur LDAP.<\/p>\n<p>1) Acc\u00e9dez \u00e0 l'onglet <em>Administration \u2192 Gestion des identit\u00e9s \u2192 Sources d'identit\u00e9 externes \u2192 LDAP \u2192 Ajouter.<\/em>&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/21151bf88c8a5fc9cafe2ce58418d6b9.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 4. Ajout d'un serveur LDAP<\/p>\n<p>2) Dans le panneau <em>G\u00e9n\u00e9ral <\/em>indiquez le nom du serveur LDAP et le sch\u00e9ma (dans notre cas, Active Directory).&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/93b132553a77d03bedc5b43978692c6d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 5. Ajout d'un serveur LDAP avec le sch\u00e9ma Active Directory<\/p>\n<p>3) Ensuite, acc\u00e9dez \u00e0 <em>Connexion <\/em>l'onglet et indiquez <em>Nom d'h\u00f4te \/ Adresse IP <\/em>Serveurs AD, port (389 \u2014 LDAP, 636 \u2014 SSL LDAP), identifiants de l'administrateur de domaine (Admin DN \u2014 DN complet), les autres param\u00e8tres peuvent \u00eatre laiss\u00e9s par d\u00e9faut.<\/p>\n<p><em><strong>Remarque<\/strong><\/em>: utilisez les donn\u00e9es du domaine de l'administrateur pour \u00e9viter d'\u00e9ventuels probl\u00e8mes.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/dc13756a71e031c8fb1281902318d6f8.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 6. LDAP Server Data Entry<\/p>\n<p>4) Dans l'onglet <em>Organisation du r\u00e9pertoire <\/em>il est n\u00e9cessaire d'indiquer la zone des annuaires via DN d'o\u00f9 extraire les utilisateurs et les groupes d'utilisateurs.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/5080b6fead47381ddb0f17bd5314fe8e.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 7. D\u00e9termination des annuaires d'o\u00f9 r\u00e9cup\u00e9rer les groupes d'utilisateurs<\/p>\n<p>5) Acc\u00e9dez \u00e0 la fen\u00eatre <em>Groups \u2192 Add \u2192 Select Groups From Directory <\/em>pour s\u00e9lectionner le transfert des groupes depuis le serveur LDAP. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/17b27b82c031dd9cfeb228effc197d05.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 8. Ajout de groupes depuis le serveur LDAP<\/p>\n<p>6) Dans la fen\u00eatre qui s'ouvre, cliquez sur <em>Retrieve Groups. <\/em>Si les groupes ont \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9s, cela signifie que les \u00e9tapes pr\u00e9liminaires ont r\u00e9ussi. Sinon, essayez un autre administrateur et v\u00e9rifiez la connectivit\u00e9 de l'ISE avec le serveur LDAP via le protocole LDAP.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/66e2a33754432ed898fbd5a50c3c9caf.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 9. Liste des groupes d'utilisateurs r\u00e9cup\u00e9r\u00e9s<\/p>\n<p>7) Dans l'onglet <em>Attributes <\/em>vous pouvez \u00e9ventuellement indiquer quels attributs du serveur LDAP doivent \u00eatre r\u00e9cup\u00e9r\u00e9s, et dans la fen\u00eatre <em>Advanced Settings <\/em>activez l'option <em>Enable Password Change<\/em>, qui obligera les utilisateurs \u00e0 changer leur mot de passe s'il a expir\u00e9 ou a \u00e9t\u00e9 r\u00e9initialis\u00e9. Dans tous les cas, cliquez sur <em>Submit <\/em>pour continuer.<\/p>\n<p>8) Le serveur LDAP est d\u00e9sormais pr\u00e9sent dans l'onglet correspondant et peut \u00eatre utilis\u00e9 pour \u00e9tablir des politiques d'acc\u00e8s.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/562760819cfcb601535d032d84267d2f.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 10. Liste des serveurs LDAP ajout\u00e9s<\/p>\n<h2>4. Int\u00e9gration avec Active Directory<\/h2>\n<p>1) En ajoutant le serveur Microsoft Active Directory en tant que serveur LDAP, nous avons obtenu des utilisateurs, des groupes d'utilisateurs, mais pas de journaux. Je vous propose ensuite de configurer une int\u00e9gration compl\u00e8te de AD avec Cisco ISE. Acc\u00e9dez \u00e0 l'onglet <em>Administration \u2192 Identity Management \u2192 External Identity Sources \u2192 Active Directory \u2192 Add.&nbsp;<\/em><\/p>\n<p><em><strong>Remarque : <\/strong><\/em>pour r\u00e9ussir l'int\u00e9gration avec AD, l'ISE doit se trouver dans le domaine et avoir une connectivit\u00e9 totale avec les serveurs DNS, NTP et AD, sinon cela ne fonctionnera pas.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/f5530a66e45b8da3e84ba0b956ecc8bb.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 11. Ajout du serveur Active Directory<\/p>\n<p>2) Dans la fen\u00eatre qui s'ouvre, saisissez les informations d'identification de l'administrateur de domaine et cochez la case <em>Store Credentials. <\/em>De plus, vous pouvez indiquer l'OU (Unit\u00e9 d'organisation), si l'ISE se trouve dans un OU sp\u00e9cifique. Vous devrez ensuite s\u00e9lectionner les n\u0153uds Cisco ISE que vous souhaitez connecter au domaine.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/ed8ee6219b3b89b7043d2bd0383209f6.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 12. Saisie des informations d'identification<\/p>\n<p>3) Avant d'ajouter des contr\u00f4leurs de domaine, assurez-vous que sur le PSN, dans l'onglet <em>Administration \u2192 System \u2192 Deployment<\/em> l'option <em>Passive Identity Service<\/em>. <strong>PassiveID <\/strong>\u2014 une option qui permet de traduire un utilisateur en IP et vice versa. PassiveID obtient l'information de l'AD via WMI, des agents AD sp\u00e9cifiques ou un port SPAN sur le commutateur (ce n'est pas la meilleure option).<\/p>\n<p><em><strong>Remarque : <\/strong><\/em>Pour v\u00e9rifier l'\u00e9tat de Passive ID, saisissez dans la console ISE <strong>show application status ise | include PassiveID.<\/strong><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/fdef0f1d9989cecb54e0133311886e15.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 13. Activation of the PassiveID option <\/p>\n<p>4) Go to the tab <em>Administration \u2192 Identity Management \u2192 External Identity Sources \u2192 Active Directory \u2192 PassiveID <\/em>and select the option <em>Add DCs<\/em>. Then select the required domain controllers with checkboxes and click <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/0c8e1c03913a6ea2df40ba097f718133.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 14. Adding domain controllers<\/p>\n<p>5) Select the added DC and click the button <em>Edit. <\/em>Specify <em>FQDN <\/em>of your DC, the domain username and password, as well as the connection option <em>WMI <\/em>ou <em>Agent<\/em>. Select WMI and click <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/c484fbbc8c57a11eae3879088acd5186.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 15. Entering domain controller data<\/p>\n<p>6) If WMI is not the preferred method of communication with Active Directory, you can use ISE agents. The agent method implies that you can install special agents on servers that will log event logins. There are 2 installation options: automatic and manual. For automatic agent installation in the same tab <em>PassiveID <\/em>select the item<em> Add Agent \u2192 Deploy New Agent<\/em> (the DC must have Internet access). Then fill in the required fields (agent name, server FQDN, domain administrator login\/password) and click <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/9972907c37737e2b20c5e601724f054b.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 16. Automatic installation of the ISE agent<\/p>\n<p>7) For manual installation of the Cisco ISE agent, select the item <em>Register Existing Agent<\/em>. By the way, the agent can be downloaded in the tab <em>Work Centers \u2192 PassiveID \u2192 Providers \u2192 Agents \u2192 Download Agent.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/5ecdabc1fa3b7236b0f88f47bf828576.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 17. Downloading the ISE agent<\/p>\n<p><em><strong>Important : <\/strong><\/em>PassiveID does not read events <strong>logoff<\/strong>! The parameter responsible for the timeout is called <strong>user session aging time<\/strong> and equals 24 hours by default. Therefore, you should either log off yourself at the end of the workday or write some script that will automatically log off all logged-in users.&nbsp;<\/p>\n<p>For obtaining information <strong>logoff<\/strong> sont utilis\u00e9s des \u00ab sondes de point d'extr\u00e9mit\u00e9 \u00bb \u2014 Endpoint probes. Dans Cisco ISE, il existe plusieurs types de sondes de point d'extr\u00e9mit\u00e9 : RADIUS, SNMP Trap, SNMP Query, DHCP, DNS, HTTP, Netflow, NMAP Scan. <strong>RADIUS <\/strong>probe provides information on user permission changes via <strong>CoA <\/strong>(Change of Authorization) packets (this requires an embedded <strong>802.1X<\/strong>), while those configured on access switches via SNMP will provide information on connected and disconnected devices.<\/p>\n<p>Voici un exemple pertinent pour la configuration Cisco ISE + AD sans 802.1X et RADIUS : l'utilisateur est connect\u00e9 \u00e0 une machine Windows sans se d\u00e9connecter, puis se connecte depuis un autre PC via WiFi. Dans ce cas, la session sur le premier PC restera active tant qu'il n'y a pas de d\u00e9lai d'expiration ou si une d\u00e9connexion forc\u00e9e ne se produit. Si les appareils ont des droits diff\u00e9rents, le dernier appareil connect\u00e9 appliquera ses droits.<\/p>\n<p>8) En suppl\u00e9ment dans l'onglet <em>Administration \u2192 Gestion des identit\u00e9s \u2192 Sources d'identit\u00e9 externes \u2192 Active Directory \u2192 Groupes \u2192 Ajouter \u2192 S\u00e9lectionner des groupes dans l'annuaire <\/em>vous pouvez s\u00e9lectionner les groupes depuis AD que vous souhaitez importer dans ISE (dans notre cas, cela a \u00e9t\u00e9 fait au point 3 \u00ab Ajout d'un serveur LDAP \u00bb). S\u00e9lectionnez l'option <em>R\u00e9cup\u00e9rer les groupes \u2192 OK<\/em>.&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/044864b12c94528eded7a24b47452c6d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 18 a). Importation des groupes d'utilisateurs depuis Active Directory<\/p>\n<p>9) Dans l'onglet <em>Centres de travail \u2192 PassiveID \u2192 Vue d'ensemble \u2192 Tableau de bord<\/em> vous pouvez observer le nombre de sessions actives, le nombre de sources de donn\u00e9es, d'agents et d'autres informations.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/387389282ba2fe54be4af0e4da37371b.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 19. Surveillance de l'activit\u00e9 des utilisateurs de domaine<\/p>\n<p>10) Dans l'onglet <em>Sessions en direct<\/em> les sessions actuelles sont affich\u00e9es. L'int\u00e9gration avec AD est configur\u00e9e.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Cr\u00e9ation d&#039;utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2\" src=\"\/wp-content\/uploads\/2020\/09\/85333b48e751c5d9dc9e44364a103dcc.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figure 20. Sessions actives des utilisateurs de domaine<\/p>\n<h2>5. Conclusion<\/h2>\n<p>Cet article a abord\u00e9 la cr\u00e9ation d'utilisateurs locaux dans Cisco ISE, l'ajout de serveurs LDAP et l'int\u00e9gration avec Microsoft Active Directory. Dans le prochain article, l'acc\u00e8s invit\u00e9 sera trait\u00e9 sous forme de guide complet.<\/p>\n<p>Si vous avez des questions sur ce sujet ou si vous avez besoin d'aide pour tester le produit, n'h\u00e9sitez pas \u00e0 nous contacter <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>le lien<\/u><\/a><\/noindex>.<\/p>\n<p>Suivez nos mises \u00e0 jour sur nos cha\u00eenes (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>Blog de solutions TS<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0412 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435&nbsp; \u0431\u044b\u043b\u0438 \u043e\u0441\u0432\u0435\u0449\u0435\u043d\u044b \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u043e\u0442\u043b\u0438\u0447\u0438\u044f Network Access Control (NAC) \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043e\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u0410\u0410\u0410, \u0443\u043d\u0438\u043a\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c Cisco ISE, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0443\u0433\u043b\u0443\u0431\u0438\u043c\u0441\u044f \u0432 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044e LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044e \u0441 Microsoft Active Directory, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432 \u043d\u044e\u0430\u043d\u0441\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95331,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95330","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-28T05:42:51+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-28T05:42:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE : Cr\u00e9ation d'utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-28T05:42:51+00:00","article:modified_time":"2020-09-28T05:42:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95330","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:07:33","updated":"2022-09-28 09:57:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=95330"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95330\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/95331"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=95330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=95330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=95330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}