{"id":97567,"date":"2020-10-19T14:42:54","date_gmt":"2020-10-19T12:42:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3"},"modified":"2020-10-19T14:42:54","modified_gmt":"2020-10-19T12:42:54","slug":"cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","title":{"rendered":"Cisco ISE : Configuration de l'acc\u00e8s invit\u00e9 sur FortiAP. Partie 3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/8e74c6fa08917bece4999beb5cfbeff8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bienvenue dans la troisi\u00e8me publication de la s\u00e9rie d'articles consacr\u00e9e \u00e0 Cisco ISE. Les liens vers tous les articles de la s\u00e9rie sont indiqu\u00e9s ci-dessous :<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\">Cisco ISE : Introduction, exigences, installation. Partie 1<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">Cisco ISE : Cr\u00e9ation d'utilisateurs, ajout de serveurs LDAP, int\u00e9gration avec AD. Partie 2<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/publication\/edit\/523778\/\">Cisco ISE : Configuration de l'acc\u00e8s invit\u00e9 sur FortiAP. Partie 3<\/a><\/noindex><\/p>\n<\/li>\n<\/ol>\n<p>Dans cet article, vous d\u00e9couvrirez l'acc\u00e8s invit\u00e9 ainsi qu'un guide \u00e9tape par \u00e9tape pour int\u00e9grer Cisco ISE et FortiGate afin de configurer FortiAP \u2014 un point d'acc\u00e8s de Fortinet (en g\u00e9n\u00e9ral, tout appareil prenant en charge <strong>RADIUS CoA <\/strong>\u2014 Changement d'autorisation).<\/p>\n<p>En outre, je joins nos articles <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/495556\/\">Fortinet \u2014 une s\u00e9lection de documents utiles<\/a><\/noindex>.<\/p>\n<p><strong><em>Remarque<\/em><\/strong>: Les dispositifs Check Point SMB ne prennent pas en charge RADIUS CoA.<\/p>\n<p>Un excellent <noindex><a rel=\"nofollow\" href=\"https:\/\/community.cisco.com\/t5\/security-documents\/ise-guest-access-prescriptive-deployment-guide\/ta-p\/3640475#toc-hId--611508106\">guide<\/a><\/noindex> en anglais d\u00e9crit comment cr\u00e9er un acc\u00e8s invit\u00e9 \u00e0 l'aide de Cisco ISE sur Cisco WLC (Contr\u00f4leur sans fil). Voyons cela de plus pr\u00e8s !<\/p>\n<h2>1. Introduction<\/h2>\n<p>L'acc\u00e8s invit\u00e9 (portail) permet d'offrir un acc\u00e8s \u00e0 Internet ou \u00e0 des ressources internes pour des invit\u00e9s et des utilisateurs que vous ne souhaitez pas laisser entrer dans votre r\u00e9seau local. Il existe 3 types de portails invit\u00e9s pr\u00e9install\u00e9s (Guest portal) :<\/p>\n<ol>\n<li>\n<p>Portail invit\u00e9 Hotspot \u2014 l'acc\u00e8s au r\u00e9seau est accord\u00e9 aux invit\u00e9s sans donn\u00e9es de connexion. En g\u00e9n\u00e9ral, les utilisateurs doivent accepter la \u00ab Politique d'utilisation et de confidentialit\u00e9 \u00bb de l'entreprise avant d'acc\u00e9der au r\u00e9seau.<\/p>\n<\/li>\n<li>\n<p>Portail invit\u00e9 par parrainage \u2014 l'acc\u00e8s au r\u00e9seau et les donn\u00e9es de connexion doivent \u00eatre fournis par le parrain \u2014 l'utilisateur responsable de la cr\u00e9ation des comptes invit\u00e9s sur Cisco ISE.<\/p>\n<\/li>\n<li>\n<p>Portail invit\u00e9 auto-enregistr\u00e9 \u2014 dans ce cas, les invit\u00e9s utilisent des donn\u00e9es de connexion existantes ou cr\u00e9ent eux-m\u00eames un compte avec des donn\u00e9es d'acc\u00e8s, mais une confirmation du parrain est requise pour acc\u00e9der au r\u00e9seau.<\/p>\n<\/li>\n<\/ol>\n<p>Sur Cisco ISE, il est possible de d\u00e9ployer plusieurs portails simultan\u00e9ment. Par d\u00e9faut, sur le portail invit\u00e9, l'utilisateur verra le logo Cisco et des phrases g\u00e9n\u00e9rales standard. Tout cela peut \u00eatre personnalis\u00e9 et m\u00eame configurer un affichage de publicit\u00e9 obligatoire avant d'obtenir l'acc\u00e8s.<\/p>\n<p>La configuration de l'acc\u00e8s invit\u00e9 peut \u00eatre divis\u00e9e en 4 \u00e9tapes principales : configuration de FortiAP, \u00e9tablissement de la connectivit\u00e9 entre Cisco ISE et FortiAP, cr\u00e9ation du portail invit\u00e9 et configuration de la politique d'acc\u00e8s.<\/p>\n<h2>2. Configuration de FortiAP sur FortiGate<\/h2>\n<p>FortiGate est le contr\u00f4leur des points d'acc\u00e8s et tous les param\u00e8tres sont configur\u00e9s \u00e0 partir de celui-ci. Les points d'acc\u00e8s FortiAP prennent en charge le PoE, il suffit donc de les connecter au r\u00e9seau via Ethernet pour commencer la configuration.<\/p>\n<p>1) Dans FortiGate, allez dans l'onglet <em>WiFi &amp; Switch Controller &gt; Managed FortiAPs &gt; Create New &gt; Managed AP<\/em>. En utilisant le num\u00e9ro de s\u00e9rie unique du point d'acc\u00e8s, qui est indiqu\u00e9 sur le point d'acc\u00e8s lui-m\u00eame, ajoutez-le en tant qu'objet. Sinon, il peut \u00eatre d\u00e9tect\u00e9 automatiquement, et dans ce cas, cliquez sur <em>Authorize <\/em>avec le bouton droit de la souris.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/a63d4528b96a3ec4ab4f8f1e78f3b68d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Les param\u00e8tres de FortiAP peuvent \u00eatre par d\u00e9faut, par exemple, laissez-les tels que sur la capture d'\u00e9cran. Je recommande fortement d'activer le mode 5 GHz, car certains appareils ne prennent pas en charge le 2.4 GHz.<\/p>\n<p>3) Ensuite, dans l'onglet <em>WiFi &amp; Switch Controller &gt; FortiAP Profiles &gt; Create New <\/em>nous cr\u00e9ons un profil de configuration pour le point d'acc\u00e8s (version du protocole 802.11, mode SSID, fr\u00e9quence du canal et leur nombre).<\/p>\n<p>Exemple de configuration FortiAP<img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/af458341562b9771cee070c1af340385.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/01fde83461472c04eb978ce4cdd052ef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<p>4) L'\u00e9tape suivante \u2014 cr\u00e9ation de SSID. Allez dans l'onglet <em>WiFi &amp; Switch Controller &gt; SSIDs &gt; Create New &gt; SSID. <\/em>Ici, il est important de configurer :<\/p>\n<ul>\n<li>\n<p>espace adresse pour le WLAN invit\u00e9 \u2014 IP\/Masque de r\u00e9seau<\/p>\n<\/li>\n<li>\n<p>RADIUS Accounting et Secure Fabric Connection dans le champ Administrative Access<\/p>\n<\/li>\n<li>\n<p>L'option Device Detection<\/p>\n<\/li>\n<li>\n<p>SSID et l'option Broadcast SSID<\/p>\n<\/li>\n<li>\n<p>Security Mode Settings &gt; Captive Portal&nbsp;<\/p>\n<\/li>\n<li>\n<p>Portail d'authentification \u2014 Externe et collez le lien vers le portail invit\u00e9 cr\u00e9\u00e9 \u00e0 partir de Cisco ISE au point 20<\/p>\n<\/li>\n<li>\n<p>Groupe d'utilisateurs \u2014 Groupe invit\u00e9 \u2014 Externe \u2014 ajouter RADIUS sur Cisco ISE (point 6 et suivants)<\/p>\n<\/li>\n<\/ul>\n<p>Exemple de configuration SSID<img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/2153cb0a4c38c8f66fc99195b1be46f9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/788c52b1b6a6663bedb6fdf1e354a147.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Ensuite, vous devez cr\u00e9er des r\u00e8gles dans la politique d'acc\u00e8s sur FortiGate. Allez dans l'onglet <em>Policy &amp; Objects &gt; Firewall Policy <\/em>et cr\u00e9ez une r\u00e8gle de ce type :<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/ce3bcfbf5902ef621eabed1d236d7f93.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>3. Configuration de RADIUS<\/h2>\n<p>6) Allez dans l'interface web de Cisco ISE dans l'onglet <em>Policy &gt; Policy Elements &gt; Dictionaries &gt; System &gt; Radius &gt; RADIUS Vendors &gt; Add. <\/em>Dans cet onglet, nous ajouterons \u00e0 la liste les protocoles RADIUS pris en charge par Fortinet, car presque chaque fournisseur poss\u00e8de ses propres attributs sp\u00e9cifiques \u2014 VSA (Attributs sp\u00e9cifiques au fournisseur).<\/p>\n<p>La liste des attributs RADIUS de Fortinet peut \u00eatre trouv\u00e9e <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.fortinet.com\/kb\/viewContent.do?externalId=FD36919&amp;sliceId=1\">ici<\/a><\/noindex>. Les VSA diff\u00e8rent par leur num\u00e9ro unique Vendor ID. Pour Fortinet, cet ID est \u00e9gal \u00e0 <strong>12356<\/strong>. La liste compl\u00e8te <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iana.org\/assignments\/enterprise-numbers\/enterprise-numbers\">des <\/a><\/noindex>VSA a \u00e9t\u00e9 publi\u00e9e par l'organisation IANA.<\/p>\n<p>7) Donnez un nom au dictionnaire, indiquez <em>Vendor ID<\/em> (12356) et cliquez sur <em>Submit.<\/em><\/p>\n<p>8) Ensuite, allez dans <em>Administration &gt; Network Device Profiles &gt; Add <\/em>et nous cr\u00e9ons un nouveau profil d'appareil. Dans le champ RADIUS Dictionaries, il faut s\u00e9lectionner le dictionnaire Fortinet RADIUS cr\u00e9\u00e9 pr\u00e9c\u00e9demment et choisir des m\u00e9thodes CoA afin de les utiliser ensuite dans la politique ISE. J'ai s\u00e9lectionn\u00e9 RFC 5176 et Port Bounce (shutdown\/no shutdown de l'interface r\u00e9seau) et les VSA correspondants :&nbsp;<\/p>\n<p><strong><em>Fortinet-Access-Profile = lecture-\u00e9criture<\/em><\/strong><\/p>\n<p><strong><em>Fortinet-Group-Name = fmg_faz_admins<\/em><\/strong><\/p>\n<p>9) Ensuite, il faut ajouter FortiGate pour \u00e9tablir la connectivit\u00e9 avec ISE. Pour cela, rendez-vous dans l'onglet <em>Administration &gt; Ressources R\u00e9seau &gt; Profils des Dispositifs R\u00e9seau &gt; Ajouter. <\/em>Les champs \u00e0 modifier sont <em>Nom, Fournisseur, Dictionnaires RADIUS <\/em>(L'adresse IP utilis\u00e9e est celle de FortiGate, pas celle de FortiAP).<\/p>\n<p>Exemple de configuration RADIUS du c\u00f4t\u00e9 d'ISE<img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/25d983fca26e9d2e436494fc3db374a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/4eab2e69c05d9366f2d082891f1d4b32.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/317c5eb8d2838d793f68ac4140d231f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/523539547ce89a40bfb4e0d77e434a25.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>10) Ensuite, configurez RADIUS du c\u00f4t\u00e9 de FortiGate. Dans l'interface Web de FortiGate, allez dans <em>Utilisateur &amp; Authentification &gt; Serveurs RADIUS &gt; Cr\u00e9er Nouveau<\/em>. Indiquez le nom, l'adresse IP et le Shared secret (mot de passe) du point pr\u00e9c\u00e9dent. Ensuite, cliquez sur <strong>Test des Identifiants Utilisateur<\/strong> et entrez n'importe quels identifiants qui peuvent \u00eatre r\u00e9cup\u00e9r\u00e9s via RADIUS (par exemple, un utilisateur local sur Cisco ISE).<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/bb996caa79f1d6bcdf8b218243ed0b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>11) Ajoutez le serveur RADIUS au groupe Guest-Group (s'il n'existe pas, cr\u00e9ez-le) ainsi qu'\u00e0 la source externe d'utilisateurs.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/81f4a97ef64c4ccc470ade4767cc67b3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>12) N'oubliez pas d'ajouter le groupe Guest-Group au SSID que nous avons cr\u00e9\u00e9 pr\u00e9c\u00e9demment au point 4.<\/p>\n<h2>4. Configuration des utilisateurs d'authentification<\/h2>\n<p>13) En option, vous pouvez importer un certificat sur le portail invit\u00e9 ISE ou cr\u00e9er un certificat auto-sign\u00e9 dans l'onglet <em>Centres de Travail &gt; Acc\u00e8s Invit\u00e9 &gt; Administration &gt; Certification &gt; Certificats Syst\u00e8me<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/1f0a1448ce28332d295b76df4553976f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>14) Ensuite, dans l'onglet <em>Centres de Travail &gt; Acc\u00e8s Invit\u00e9 &gt; Groupes d'Identit\u00e9 &gt; Groupes d'Identit\u00e9 des Utilisateurs &gt; Ajouter <\/em>cr\u00e9ez un nouveau groupe d'utilisateurs pour l'acc\u00e8s invit\u00e9, ou utilisez les groupes par d\u00e9faut cr\u00e9\u00e9s.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/a96bbbc41a82299e4628b5d26bfee614.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>15) Ensuite, dans l'onglet <em>Administration &gt; Identit\u00e9s <\/em>cr\u00e9ez des utilisateurs invit\u00e9s et ajoutez-les aux groupes du point pr\u00e9c\u00e9dent. Si vous souhaitez utiliser des comptes tiers, sautez cette \u00e9tape.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/51708ff1595b507c5b5d0bd12ec94d2e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>16) Ensuite, allons dans les param\u00e8tres <em>Centres de Travail &gt; Acc\u00e8s Invit\u00e9 &gt; Identit\u00e9s &gt;<\/em> <em>S\u00e9quence source d'identit\u00e9 &gt; S\u00e9quence du portail invit\u00e9 \u2014 <\/em>c'est la s\u00e9quence d'authentification par d\u00e9faut pour les utilisateurs invit\u00e9s. Et dans le champ <em>Liste de Recherche d'Authentification <\/em>s\u00e9lectionnez l'ordre d'authentification des utilisateurs.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/04b5e2042e7735d32f5fbfba5d576337.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>17) Pour notifier les invit\u00e9s avec un mot de passe \u00e0 usage unique, vous pouvez configurer des fournisseurs SMS ou un serveur SMTP \u00e0 cet effet. Rendez-vous dans l'onglet <em>Centres de Travail &gt; Acc\u00e8s Invit\u00e9 &gt; Administration &gt; Serveur SMTP <\/em>ou <em>Fournisseurs de Passerelles SMS <\/em>pour ces param\u00e8tres. Dans le cas d'un serveur SMTP, il est n\u00e9cessaire de cr\u00e9er un compte pour ISE et d'indiquer les donn\u00e9es dans cet onglet.<\/p>\n<p>18) Pour les notifications par SMS, utilisez l'onglet correspondant. Dans l'ISE, il existe des profils pr\u00e9d\u00e9finis pour des fournisseurs de SMS populaires, mais il est pr\u00e9f\u00e9rable de cr\u00e9er le v\u00f4tre. Utilisez ces profils comme exemple de configuration. <em>SMS Email Gateway<\/em>ou <em>SMS HTTP API<\/em>.<\/p>\n<p>Exemple de configuration d'un serveur SMTP et d'une passerelle SMS pour un mot de passe \u00e0 usage unique.<img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/c7e7d5d50961efc0aa30c27a3dd80b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/7e682a3fb9ae65b9b9e59a12856adebf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<h2>5. Configuration du portail invit\u00e9<\/h2>\n<p>19) Comme mentionn\u00e9 au d\u00e9but, il existe 3 types de portails invit\u00e9s pr\u00e9configur\u00e9s : Hotspot, Parrain\u00e9, Auto-enregistr\u00e9. Je vous propose de choisir la troisi\u00e8me option, car elle est la plus courante. Quoi qu'il en soit, les param\u00e8tres sont en grande partie identiques. Passons donc \u00e0 l'onglet <em>Work Centers &gt; Guest Access &gt; Portals &amp; Components &gt; Guest Portals &gt; Self-Registered Guest Portal (par d\u00e9faut).&nbsp;<\/em><\/p>\n<p>20) Ensuite, dans l'onglet Personnalisation de la page du portail, choisissez <em>\u00ab Voir en russe \u2014 \u0420\u0443\u0441\u0441\u043a\u0438\u0439 \u00bb <\/em>pour que le portail s'affiche en russe. Vous pouvez modifier le texte de n'importe quel onglet, ajouter votre logo et bien plus encore. \u00c0 droite dans le coin, un aper\u00e7u du portail invit\u00e9 pour une meilleure visualisation.<\/p>\n<p>Exemple de configuration du portail invit\u00e9 avec auto-inscription.<img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/9500a0b96d4c11b400c8450e3ec384bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/30c950ecc50e2ecd3125c38a3b973a14.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>21) Cliquez sur la phrase<em> <\/em><strong><em>\u00ab URL de test du portail \u00bb<\/em><\/strong> et copiez l'URL du portail dans le SSID sur FortiGate \u00e0 l'\u00e9tape 4. L'URL appara\u00eetra comme suit. <noindex><a rel=\"nofollow\" href=\"https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361\"><u>https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361<\/u><\/a><\/noindex><\/p>\n<p>Pour que votre domaine s'affiche, vous devez t\u00e9l\u00e9charger un certificat sur le portail invit\u00e9, voir l'\u00e9tape 13.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/f04bda68e296ef0945b239790cb4e099.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>22) Allez dans l'onglet <em>Work Centers &gt; Guest Access &gt; Policy Elements &gt; Results &gt; Authorization Profiles &gt; Add <\/em>pour cr\u00e9er un profil d'autorisation pour le <em>Profils de dispositifs r\u00e9seau cr\u00e9\u00e9s pr\u00e9c\u00e9demment.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/4607e547f69817e67c744c31efa9f045.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>23) Dans l'onglet <em>Work Centers &gt; Guest Access &gt; Policy Sets <\/em>modifiez la politique d'acc\u00e8s pour les utilisateurs WiFi.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/17a9da8de1aed13c132d36ed90d9fec8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/af568493da78a97f634ec8343b0df9a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>24) Essayons de nous connecter au SSID invit\u00e9. Je suis imm\u00e9diatement redirig\u00e9 vers la page de connexion. Ici, vous pouvez vous connecter avec le compte invit\u00e9 cr\u00e9\u00e9 localement sur l'ISE, ou vous inscrire en tant qu'utilisateur invit\u00e9.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/25bc5b264f19ee030b6445ba273979dc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/81313ffda4c99b3e77f0c942986e508f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>25) Si vous avez choisi l'option d'auto-inscription, les donn\u00e9es uniques pour la connexion peuvent \u00eatre envoy\u00e9es par courriel, par SMS ou imprim\u00e9es.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/57f51d73009fa95a35b28193f7dec6e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>26) Dans l'onglet RADIUS &gt; Logs en direct sur Cisco ISE, vous verrez les journaux de connexion correspondants.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE : Configuration de l&#039;acc\u00e8s invit\u00e9 sur FortiAP. Partie 3\" src=\"\/wp-content\/uploads\/2020\/10\/d81cd278b635acb68efa19d7a1a168c3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>6. Conclusion<\/h3>\n<p>Dans cet article long, nous avons r\u00e9ussi \u00e0 configurer l'acc\u00e8s invit\u00e9 sur Cisco ISE, o\u00f9 FortiGate agit en tant que contr\u00f4leur de points d'acc\u00e8s et FortiAP en tant que point d'acc\u00e8s. Cela repr\u00e9sente une int\u00e9gration originale qui prouve encore une fois l'utilisation \u00e9tendue d'ISE.<\/p>\n<p>Pour tester Cisco ISE, contactez-nous via <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>le lien<\/u><\/a><\/noindex>, et suivez \u00e9galement nos mises \u00e0 jour sur nos canaux (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>Blog de solutions TS<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/523778\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0432 \u0446\u0438\u043a\u043b\u0435 \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435: Cisco ISE: \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435, \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 1 Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u0430\u0441 \u0436\u0434\u0435\u0442 \u043f\u043e\u0433\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0432 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0439 \u0434\u043e\u0441\u0442\u0443\u043f, \u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97568,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97567","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE : Configuration de l'acc\u00e8s invit\u00e9 sur FortiAP. Partie 3 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-19T12:42:54+00:00","article:modified_time":"2020-10-19T12:42:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97567","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:17:23","updated":"2022-09-29 01:39:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=97567"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97567\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/97568"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=97567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=97567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=97567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}