{"id":95330,"date":"2020-09-28T07:42:51","date_gmt":"2020-09-28T05:42:51","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2"},"modified":"2020-09-28T07:42:51","modified_gmt":"2020-09-28T05:42:51","slug":"cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","title":{"rendered":"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/b1c271d9da09b338a0b9d8f1e5217d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Benvenuto alla seconda pubblicazione del ciclo di articoli dedicati a Cisco ISE. Nella prima <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\"><u>articolo<\/u><\/a><\/noindex>&nbsp; sono stati trattati i vantaggi e le differenze delle soluzioni di Network Access Control (NAC) rispetto agli standard AAA, l'unicit\u00e0 di Cisco ISE, l'architettura e il processo di installazione del prodotto.<\/p>\n<p>In questo articolo approfondiremo la creazione di account, l'aggiunta di server LDAP e l'integrazione con Microsoft Active Directory, oltre alle peculiarit\u00e0 nell'uso di PassiveID. Prima di leggere, ti consiglio vivamente di consultare la <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\"><u>prima parte<\/u><\/a><\/noindex>.<\/p>\n<h2>1. Alcuni termini<\/h2>\n<p><strong>User Identity<\/strong> &#8212; \u0443\u0447\u0435\u0442\u043d\u0430\u044f \u0437\u0430\u043f\u0438\u0441\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435 \u0438 \u0444\u043e\u0440\u043c\u0438\u0440\u0443\u0435\u0442 \u0435\u0433\u043e \u0443\u0447\u0435\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0434\u043b\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0441\u0435\u0442\u0438. \u0421\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b, \u043a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0442\u0441\u044f \u0432 User Identity: \u0438\u043c\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f, \u0430\u0434\u0440\u0435\u0441 \u044d\u043b\u0435\u043a\u0442\u0440\u043e\u043d\u043d\u043e\u0439 \u043f\u043e\u0447\u0442\u044b, \u043f\u0430\u0440\u043e\u043b\u044c, \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u0443\u0447\u0435\u0442\u043d\u043e\u0439 \u0437\u0430\u043f\u0438\u0441\u0438, \u0433\u0440\u0443\u043f\u043f\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438 \u0440\u043e\u043b\u044c.<\/p>\n<p><strong>User Groups <\/strong>&#8212; \u0433\u0440\u0443\u043f\u043f\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 &#8212; \u044d\u0442\u043e \u0441\u043e\u0432\u043e\u043a\u0443\u043f\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u043c\u0435\u044e\u0442 \u043e\u0431\u0449\u0438\u0439 \u043d\u0430\u0431\u043e\u0440 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0438\u043c \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u043c\u0443 \u043d\u0430\u0431\u043e\u0440\u0443 \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u0439 Cisco ISE.<\/p>\n<p><strong>User Identity Groups &#8212; <\/strong>gruppi di utenti preimpostati che hanno gi\u00e0 determinate informazioni e ruoli. Le seguenti User Identity Groups esistono per impostazione predefinita, \u00e8 possibile aggiungere utenti e gruppi di utenti: Employee (dipendente), SponsorAllAccount, SponsorGroupAccounts, SponsorOwnAccounts (conti sponsor per la gestione del portale ospite), Guest (ospite), ActivatedGuest (ospite attivato).<\/p>\n<p><strong>User Role &#8212; <\/strong>\u0440\u043e\u043b\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f &#8212; \u044d\u0442\u043e \u043d\u0430\u0431\u043e\u0440 \u0440\u0430\u0437\u0440\u0435\u0448\u0435\u043d\u0438\u0439, \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u044e\u0449\u0438\u0445, \u043a\u0430\u043a\u0438\u0435 \u0437\u0430\u0434\u0430\u0447\u0438 \u043c\u043e\u0436\u0435\u0442 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0442\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0438 \u043a \u043a\u0430\u043a\u0438\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f. \u0417\u0430\u0447\u0430\u0441\u0442\u0443\u044e \u0440\u043e\u043b\u044c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u0433\u0440\u0443\u043f\u043f\u043e\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439.<\/p>\n<p>Inoltre, ogni utente e gruppo di utenti ha attributi aggiuntivi che permettono di distinguere e definire pi\u00f9 specificamente questo utente (gruppo di utenti). Maggiori informazioni in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/security\/ise\/2-0\/admin_guide\/b_ise_admin_guide_20\/m_ise_man_stores.html#ID1089\"><u>guida<\/u><\/a><\/noindex>.<\/p>\n<h2>2. Creazione di utenti locali<\/h2>\n<p>1) In Cisco ISE \u00e8 possibile creare utenti locali e utilizzarli nella politica di accesso o anche assegnare un ruolo di amministrazione del prodotto. Selezionare <em>Administration \u2192 Identity Management \u2192 Identities \u2192 Users \u2192 Add.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/5e56ad32ab7c5b1b37733d8887991d5d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 1. Aggiunta di un utente locale in Cisco ISE<\/p>\n<p>2) Nella finestra che appare, crea un utente locale, assegnagli una password e altri parametri comprensibili.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/612bbc88b7f5a5f029cbd224241c15ad.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 2. Creazione di un utente locale in Cisco ISE<\/p>\n<p>3) Gli utenti possono essere anche importati. Nella stessa scheda <em>Administration \u2192 Identity Management \u2192 Identities \u2192 Users <\/em>seleziona l'opzione <em>Import <\/em>e carica un file csv o txt con gli utenti. Per ottenere un modello, seleziona <em>Generate a Template<\/em>, quindi compila il modello con le informazioni sugli utenti in formato appropriato.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/1fd2c0dae86103b638dc1d44bc6896a0.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 3. Importazione degli utenti in Cisco ISE<\/p>\n<h2>3. Aggiunta di server LDAP<\/h2>\n<p>\u041d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e LDAP &#8212; \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b \u043f\u0440\u0438\u043a\u043b\u0430\u0434\u043d\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u043f\u043e\u043b\u0443\u0447\u0430\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e, \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u044c \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e, \u0438\u0441\u043a\u0430\u0442\u044c \u0443\u0447\u0435\u0442\u043d\u044b\u0435 \u0437\u0430\u043f\u0438\u0441\u0438 \u0432 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u0445 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u043f\u043e \u043f\u043e\u0440\u0442\u0443 389 \u0438\u043b\u0438 636 (SS). \u042f\u0440\u043a\u0438\u043c\u0438 \u043f\u0440\u0438\u043c\u0435\u0440\u0430\u043c\u0438 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f Active Directory, Sun Directory, Novell eDirectory \u0438 OpenLDAP. \u041a\u0430\u0436\u0434\u0430\u044f \u0437\u0430\u043f\u0438\u0441\u044c \u0432 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0435 LDAP \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u044f\u0435\u0442\u0441\u044f DN (Distinguished Name) \u0438 \u0434\u043b\u044f \u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u043e\u043b\u0438\u0442\u0438\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u0432\u0441\u0442\u0430\u0435\u0442 \u0437\u0430\u0434\u0430\u0447\u0430 \u043f\u043e\u0434\u0442\u044f\u0433\u0438\u0432\u0430\u043d\u0438\u044f (retrieval) \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439, \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u0433\u0440\u0443\u043f\u043f \u0438 \u0430\u0442\u0440\u0438\u0431\u0443\u0442\u043e\u0432.<\/p>\n<p>\u0412 Cisco ISE \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a\u043e \u043c\u043d\u043e\u0433\u0438\u043c LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c, \u0442\u0435\u043c \u0441\u0430\u043c\u044b\u043c \u0440\u0435\u0430\u043b\u0438\u0437\u0443\u044f \u0438\u0437\u0431\u044b\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u044c. \u0412 \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u044b\u0439 (primary) LDAP \u0441\u0435\u0440\u0432\u0435\u0440 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d, \u0442\u043e ISE \u043f\u043e\u043f\u0440\u043e\u0431\u0443\u0435\u0442 \u043e\u0431\u0440\u0430\u0442\u0438\u0442\u044c\u0441\u044f \u043a \u0432\u0442\u043e\u0440\u0438\u0447\u043d\u043e\u043c\u0443 (secondary) \u0438 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435. \u0414\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u0435\u0441\u043b\u0438 \u0438\u043c\u0435\u0435\u0442\u0441\u044f 2 PAN, \u0442\u043e \u0442\u043e \u0434\u043b\u044f \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u043e\u0439 PAN \u043c\u043e\u0436\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043f\u0440\u0438\u043e\u0440\u0438\u0442\u0435\u0442\u043d\u044b\u043c \u043e\u0434\u0438\u043d LDAP, \u0430 \u0434\u043b\u044f \u0432\u0442\u043e\u0440\u0438\u0447\u043d\u043e\u0439 PAN &#8212; \u0434\u0440\u0443\u0433\u043e\u0439 LDAP.<\/p>\n<p>ISE supporta 2 tipi di lookup quando interagisce con i server LDAP: User Lookup e MAC Address Lookup. User Lookup consente di cercare un utente nel database LDAP e di ottenere le seguenti informazioni senza autenticazione: utenti e i loro attributi, gruppi di utenti. MAC Address Lookup consente anch\u2019esso di effettuare ricerche per MAC address nei cataloghi LDAP senza autenticazione, ottenendo informazioni sul dispositivo, gruppi di dispositivi per indirizzi MAC e altri attributi specifici.<\/p>\n<p>Come esempio di integrazione, aggiungiamo Active Directory in Cisco ISE come server LDAP.<\/p>\n<p>1) Vai alla scheda <em>Amministrazione \u2192 Gestione Identit\u00e0 \u2192 Fonti d'Identit\u00e0 Esterne \u2192 LDAP \u2192 Aggiungi.<\/em>&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/21151bf88c8a5fc9cafe2ce58418d6b9.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 4. Aggiunta del server LDAP<\/p>\n<p>2) Nella scheda <em>Generale <\/em>specifica il nome del server LDAP e lo schema (nel nostro caso Active Directory).&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/93b132553a77d03bedc5b43978692c6d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 5. Aggiunta del server LDAP con schema Active Directory<\/p>\n<p>3) Ora procedi a <em>Connection <\/em>sezione e specificare <em>Hostname\/indirizzo IP <\/em>AD \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u043f\u043e\u0440\u0442 (389 &#8212; LDAP, 636 &#8212; SSL LDAP), \u0443\u0447\u0435\u0442\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0434\u043e\u043c\u0435\u043d\u043d\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430 (Admin DN &#8212; \u043f\u043e\u043b\u043d\u044b\u0439 DN), \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u044b \u043c\u043e\u0436\u043d\u043e \u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.<\/p>\n<p><em><strong>Nota<\/strong><\/em>: usa i dati dell'amministratore di dominio per evitare potenziali problemi.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/dc13756a71e031c8fb1281902318d6f8.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 6. Immissione dei dati del server LDAP<\/p>\n<p>4) Nella scheda <em>Organizzazione della Directory <\/em>devi specificare l'area delle directory tramite DN, da cui estrarre utenti e gruppi di utenti.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/5080b6fead47381ddb0f17bd5314fe8e.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 7. Definizione delle directory da cui recuperare i gruppi di utenti<\/p>\n<p>5) Vai alla finestra <em>Gruppi \u2192 Aggiungi \u2192 Seleziona Gruppi dalla Directory <\/em>per scegliere di recuperare gruppi dal server LDAP. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/17b27b82c031dd9cfeb228effc197d05.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 8. Aggiunta di gruppi dal server LDAP<\/p>\n<p>6) Nella finestra che appare, fai clic su <em>Recupera Gruppi. <\/em>Se i gruppi sono stati recuperati, significa che i passaggi preliminari sono stati eseguiti con successo. In caso contrario, prova un altro amministratore e verifica la disponibilit\u00e0 di ISE con il server LDAP tramite il protocollo LDAP.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/66e2a33754432ed898fbd5a50c3c9caf.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 9. Elenco dei gruppi di utenti recuperati<\/p>\n<p>7) Nella scheda <em>Attributi <\/em>puoi opzionalmente specificare quali attributi dal server LDAP devono essere recuperati, e nella finestra <em>Impostazioni Avanzate <\/em>attivare l'opzione <em>Abilita Modifica Password<\/em>, che costringer\u00e0 gli utenti a modificare la password se \u00e8 scaduta o \u00e8 stata reimpostata. In ogni caso, fare clic su <em>Invia <\/em>per continuare.<\/p>\n<p>8) Il server LDAP \u00e8 apparso nella scheda corrispondente e pu\u00f2 essere utilizzato in seguito per creare politiche di accesso.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/562760819cfcb601535d032d84267d2f.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 10. Elenco dei server LDAP aggiunti<\/p>\n<h2>4. Integrazione con Active Directory<\/h2>\n<p>1) Aggiungendo un server Microsoft Active Directory come server LDAP, abbiamo ottenuto utenti, gruppi di utenti, ma non log. Proponiamo ora di configurare una piena integrazione di AD con Cisco ISE. Vai alla scheda <em>Amministrazione \u2192 Gestione Identit\u00e0 \u2192 Fonti di Identit\u00e0 Esterni \u2192 Active Directory \u2192 Aggiungi.&nbsp;<\/em><\/p>\n<p><em><strong>Nota: <\/strong><\/em>per una corretta integrazione con AD, ISE deve trovarsi nel dominio e avere piena connettivit\u00e0 con i server DNS, NTP e AD; in caso contrario, non funzioner\u00e0.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/f5530a66e45b8da3e84ba0b956ecc8bb.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 11. Aggiunta del server Active Directory<\/p>\n<p>2) Nella finestra che appare, inserisci i dati dell'amministratore di dominio e seleziona la casella <em>Memorizza Credenziali. <\/em>Inoltre, puoi specificare un'OU (Unit\u00e0 Organizzativa), se ISE si trova in un'OU specifica. Successivamente, sar\u00e0 necessario selezionare i nodi Cisco ISE che desideri collegare al dominio.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/ed8ee6219b3b89b7043d2bd0383209f6.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 12. Inserimento delle credenziali<\/p>\n<p>3) Prima di aggiungere i controllori di dominio, assicurati che su PSN nella scheda <em>Amministrazione \u2192 Sistema \u2192 Distribuzione<\/em> opzione attivata <em>Servizio di Identit\u00e0 Passiva<\/em>. <strong>PassiveID <\/strong>&#8212; \u043e\u043f\u0446\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0442\u0440\u0430\u043d\u0441\u043b\u0438\u0440\u043e\u0432\u0430\u0442\u044c User \u0432 IP \u0438 \u043d\u0430\u043e\u0431\u043e\u0440\u043e\u0442. PassiveID \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438\u0437 AD \u0447\u0435\u0440\u0435\u0437 WMI, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 AD \u0430\u0433\u0435\u043d\u0442\u043e\u0432 \u0438\u043b\u0438 SPAN \u043f\u043e\u0440\u0442 \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0435 (\u043d\u0435 \u043b\u0443\u0447\u0448\u0438\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442).<\/p>\n<p><em><strong>Nota: <\/strong><\/em>per controllare lo stato di Passive ID, immettere nella console ISE <strong>show application status ise | include PassiveID.<\/strong><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/fdef0f1d9989cecb54e0133311886e15.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 13. Abilitazione dell'opzione PassiveID <\/p>\n<p>4) Passare alla scheda <em>Amministrazione \u2192 Gestione Identit\u00e0 \u2192 Fonti di Identit\u00e0 Esterne \u2192 Active Directory \u2192 PassiveID <\/em>e selezionare l'opzione <em>Aggiungi DC<\/em>. Successivamente, selezionare i controller di dominio necessari e fare clic su <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/0c8e1c03913a6ea2df40ba097f718133.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 14. Aggiunta dei controller di dominio<\/p>\n<p>5) Selezionare il DC aggiunto e fare clic sul pulsante <em>Modifica. <\/em>Specifica <em>FQDN <\/em>del tuo DC, le credenziali del dominio e la password, oltre all'opzione di connessione <em>WMI <\/em>o <em>Agente<\/em>. Selezionare WMI e fare clic su <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/c484fbbc8c57a11eae3879088acd5186.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 15. Inserimento dati del controller di dominio<\/p>\n<p>6) Se WMI non \u00e8 il modo preferito per connettersi ad Active Directory, \u00e8 possibile utilizzare gli agenti ISE. Il metodo agente implica che \u00e8 possibile installare su server agenti speciali che registreranno gli eventi di accesso. Ci sono 2 modalit\u00e0 di installazione: automatica e manuale. Per l'installazione automatica dell'agente nella stessa scheda <em>PassiveID <\/em>selezionare il punto<em> Aggiungi Agente \u2192 Implementa Nuovo Agente<\/em> (DC deve avere accesso a Internet). Quindi compila i campi obbligatori (nome dell'agente, FQDN del server, login\/password dell'amministratore di dominio) e premi <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/9972907c37737e2b20c5e601724f054b.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 16. Installazione automatica dell'agente ISE<\/p>\n<p>7) Per l'installazione manuale dell'agente Cisco ISE \u00e8 necessario selezionare l'opzione <em>Registra Agente Esistente<\/em>. Per inciso, puoi scaricare l'agente nella scheda <em>Work Centers \u2192 PassiveID \u2192 Providers \u2192 Agents \u2192 Scarica Agente.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/5ecdabc1fa3b7236b0f88f47bf828576.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 17. Download dell'agente ISE<\/p>\n<p><em><strong>Importante: <\/strong><\/em>PassiveID non legge eventi <strong>disconnessione<\/strong>! Il parametro che gestisce il timeout si chiama <strong>tempo di invecchiamento della sessione utente<\/strong> ed \u00e8 di 24 ore per impostazione predefinita. Pertanto, \u00e8 necessario effettuare la disconnessione al termine della giornata lavorativa oppure scrivere uno script che effettui la disconnessione automatica a tutti gli utenti connessi.&nbsp;<\/p>\n<p>Per ottenere informazioni <strong>disconnessione<\/strong> \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f &#171;Endpoint probes&#187; &#8212; \u043e\u043a\u043e\u043d\u0435\u0447\u043d\u044b\u0435 \u0437\u043e\u043d\u0434\u044b. Endpoint probes \u0432 Cisco ISE \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e: RADIUS, SNMP Trap, SNMP Query, DHCP, DNS, HTTP, Netflow, NMAP Scan. <strong>RADIUS <\/strong>la sonda tramite <strong>CoA <\/strong>(Change of Authorization) restituisce informazioni sulla modifica dei diritti dell'utente (per questo \u00e8 richiesta l'implementazione di <strong>802.1X<\/strong>), mentre la configurazione SNMP sugli switch di accesso fornir\u00e0 informazioni sui dispositivi connessi e disconnessi.<\/p>\n<p>Di seguito \u00e8 riportato un esempio attuale per la configurazione Cisco ISE + AD senza 802.1X e RADIUS: l'utente \u00e8 connesso a un PC Windows, senza fare logoff, e si connette da un altro PC tramite WiFi. In questo caso, la sessione sul primo PC rimarr\u00e0 attiva finch\u00e9 non si verificher\u00e0 un timeout o non si proceder\u00e0 a un logoff forzato. Se i dispositivi hanno diritti diversi, l'ultimo dispositivo connesso applicher\u00e0 i propri diritti.<\/p>\n<p>8) Aggiuntivo nella scheda <em>Amministrazione \u2192 Gestione Identit\u00e0 \u2192 Origini Identit\u00e0 Esterne \u2192 Active Directory \u2192 Gruppi \u2192 Aggiungi \u2192 Seleziona Gruppi Dal Direttorio <\/em>puoi selezionare i gruppi dall'AD che desideri importare su ISE (nel nostro caso, questo \u00e8 stato fatto nel punto 3 \u201cAggiunta del server LDAP\u201d). Seleziona l'opzione <em>Recupera Gruppi \u2192 OK<\/em>.&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/044864b12c94528eded7a24b47452c6d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 18 a). Importazione dei gruppi utente da Active Directory<\/p>\n<p>9) Nella scheda <em>Centri di lavoro \u2192 PassiveID \u2192 Panoramica \u2192 Dashboard<\/em> puoi osservare il numero di sessioni attive, il numero di fonti di dati, agenti e altro.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/387389282ba2fe54be4af0e4da37371b.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 19. Monitoraggio dell'attivit\u00e0 degli utenti di dominio<\/p>\n<p>10) Nella scheda <em>Sessioni Attive<\/em> vengono visualizzate le sessioni attuali. L'integrazione con AD \u00e8 configurata.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/85333b48e751c5d9dc9e44364a103dcc.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 20. Sessioni attive degli utenti di dominio<\/p>\n<h2>5. Conclusione<\/h2>\n<p>In questo articolo sono stati trattati i temi della creazione di utenti locali in Cisco ISE, dell'aggiunta di server LDAP e dell'integrazione con Microsoft Active Directory. Nel prossimo articolo verr\u00e0 discusso l'accesso guest come guida approfondita.<\/p>\n<p>Se hai domande su questo argomento o hai bisogno di assistenza nel testare il prodotto, contattaci a <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>link<\/u><\/a><\/noindex>.<\/p>\n<p>Seguite gli aggiornamenti sui nostri canali (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>Blog di TS Solution<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0412 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435&nbsp; \u0431\u044b\u043b\u0438 \u043e\u0441\u0432\u0435\u0449\u0435\u043d\u044b \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u043e\u0442\u043b\u0438\u0447\u0438\u044f Network Access Control (NAC) \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043e\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u0410\u0410\u0410, \u0443\u043d\u0438\u043a\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c Cisco ISE, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0443\u0433\u043b\u0443\u0431\u0438\u043c\u0441\u044f \u0432 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044e LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044e \u0441 Microsoft Active Directory, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432 \u043d\u044e\u0430\u043d\u0441\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95331,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95330","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0412 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u0438 \u043e\u0441\u0432\u0435\u0449\u0435\u043d\u044b \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u043e\u0442\u043b\u0438\u0447\u0438\u044f Network Access Control (NAC) \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043e\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u0410\u0410\u0410, \u0443\u043d\u0438\u043a\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c Cisco ISE, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430.\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0443\u0433\u043b\u0443\u0431\u0438\u043c\u0441\u044f \u0432 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044e LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044e \u0441 Microsoft Active Directory, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432 \u043d\u044e\u0430\u043d\u0441\u044b \u043f\u0440\u0438\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0412 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u0438 \u043e\u0441\u0432\u0435\u0449\u0435\u043d\u044b \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u043e\u0442\u043b\u0438\u0447\u0438\u044f Network Access Control (NAC) \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043e\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u0410\u0410\u0410, \u0443\u043d\u0438\u043a\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c Cisco ISE, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430.\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0443\u0433\u043b\u0443\u0431\u0438\u043c\u0441\u044f \u0432 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044e LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044e \u0441 Microsoft Active Directory, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432 \u043d\u044e\u0430\u043d\u0441\u044b \u043f\u0440\u0438\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-28T05:42:51+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-28T05:42:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2 | ProHoster","description":"Salve e benvenuti nella seconda pubblicazione del ciclo di articoli dedicati a Cisco ISE. Nel primo articolo sono stati illustrati i vantaggi e le differenze tra le soluzioni di Network Access Control (NAC) e i normali AAA, l'unicit\u00e0 di Cisco ISE, l'architettura e il processo di installazione del prodotto. In questo articolo, approfondiremo la creazione di account, l'aggiunta di server LDAP e l'integrazione con Microsoft Active Directory, oltre a esplorare i dettagli relativi.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0412 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u0431\u044b\u043b\u0438 \u043e\u0441\u0432\u0435\u0449\u0435\u043d\u044b \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u043e\u0442\u043b\u0438\u0447\u0438\u044f Network Access Control (NAC) \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043e\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u0410\u0410\u0410, \u0443\u043d\u0438\u043a\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c Cisco ISE, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430.\u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0443\u0433\u043b\u0443\u0431\u0438\u043c\u0441\u044f \u0432 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044e LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044e \u0441 Microsoft Active Directory, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432 \u043d\u044e\u0430\u043d\u0441\u044b \u043f\u0440\u0438","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-28T05:42:51+00:00","article:modified_time":"2020-09-28T05:42:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95330","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:07:33","updated":"2022-09-28 09:57:17"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/95330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=95330"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/95330\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/95331"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=95330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=95330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=95330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}