{"id":95330,"date":"2020-09-28T07:42:51","date_gmt":"2020-09-28T05:42:51","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2"},"modified":"2020-09-28T07:42:51","modified_gmt":"2020-09-28T05:42:51","slug":"cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","title":{"rendered":"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/b1c271d9da09b338a0b9d8f1e5217d24.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Benvenuti alla seconda pubblicazione del ciclo di articoli dedicati a Cisco ISE. Nella prima <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\"><u>abbiamo chiarito il corretto completamento dei programmi che utilizzano il mediastreamer.<\/u><\/a><\/noindex>&nbsp; sono stati evidenziati i vantaggi e le differenze delle soluzioni di Network Access Control (NAC) rispetto ai tradizionali AAA, l'unicit\u00e0 di Cisco ISE, l'architettura e il processo di installazione del prodotto.<\/p>\n<p>In questo articolo approfondiremo la creazione di account, l'aggiunta di server LDAP e l'integrazione con Microsoft Active Directory, oltre ai dettagli relativi all'uso di PassiveID. Prima di leggere, si consiglia vivamente di consultare la <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\"><u>prima parte<\/u><\/a><\/noindex>.<\/p>\n<h2>1. Un po' di terminologia<\/h2>\n<p><strong>Identit\u00e0 Utente<\/strong> \u2014 un account utente che contiene informazioni sull'utente e crea le sue credenziali per accedere alla rete. I seguenti parametri sono generalmente indicati nell'User Identity: nome utente, indirizzo email, password, descrizione dell'account, gruppo utenti e ruolo.<\/p>\n<p><strong>Gruppi Utente <\/strong>\u2014 i gruppi utenti \u2014 sono un insieme di utenti singoli che hanno un insieme comune di privilegi che consentono loro di accedere a un determinato insieme di servizi e funzioni di Cisco ISE.<\/p>\n<p><strong>Gruppi di identit\u00e0 utente \u2014 <\/strong>gruppi di utenti predefiniti che hanno gi\u00e0 alcune informazioni e ruoli definiti. I seguenti Gruppi di Identit\u00e0 Utente esistono per impostazione predefinita, e in essi \u00e8 possibile aggiungere utenti e gruppi di utenti: Employee (dipendente), SponsorAllAccount, SponsorGroupAccounts, SponsorOwnAccounts (account sponsor per gestire il portale ospiti), Guest (ospite), ActivatedGuest (ospite attivato).<\/p>\n<p><strong>Ruolo utente \u2014 <\/strong>il ruolo utente \u2014 \u00e8 un insieme di permessi che definisce quali compiti pu\u00f2 svolgere un utente e a quali servizi pu\u00f2 accedere. Spesso il ruolo utente \u00e8 legato a un gruppo di utenti.<\/p>\n<p>Inoltre, ogni utente e gruppo di utenti ha attributi aggiuntivi che consentono di contraddistinguere e definire pi\u00f9 precisamente il singolo utente (gruppo di utenti). Maggiori informazioni nella <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/td\/docs\/security\/ise\/2-0\/admin_guide\/b_ise_admin_guide_20\/m_ise_man_stores.html#ID1089\"><u>guida<\/u><\/a><\/noindex>.<\/p>\n<h2>2. Creazione di utenti locali<\/h2>\n<p>1) In Cisco ISE \u00e8 possibile creare utenti locali e utilizzarli nelle politiche di accesso o addirittura assegnare loro un ruolo di amministrazione del prodotto. Selezionare <em>Administration \u2192 Identity Management \u2192 Identities \u2192 Users \u2192 Add.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/5e56ad32ab7c5b1b37733d8887991d5d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 1. Aggiunta di un utente locale in Cisco ISE<\/p>\n<p>2) Nella finestra che appare, crea un utente locale, assegna una password e altri parametri comprensibili.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/612bbc88b7f5a5f029cbd224241c15ad.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 2. Creazione di un utente locale in Cisco ISE<\/p>\n<p>3) Gli utenti possono anche essere importati. Nella stessa scheda <em>Administration \u2192 Identity Management \u2192 Identities \u2192 Users <\/em>seleziona l'opzione <em>Importa <\/em>e carica un file csv o txt con gli utenti. Per ottenere un modello seleziona <em>Generate a Template<\/em>, quindi compila con le informazioni sugli utenti nel formato appropriato.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/1fd2c0dae86103b638dc1d44bc6896a0.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 3. Importazione degli utenti in Cisco ISE<\/p>\n<h2>3. Aggiunta di server LDAP<\/h2>\n<p>Ricordo che LDAP \u2014 \u00e8 un protocollo di livello applicativo popolare che consente di ottenere informazioni, eseguire l'autenticazione, cercare account nei cataloghi dei server LDAP, opera sulla porta 389 o 636 (SSL). Esempi emblematici di server LDAP sono Active Directory, Sun Directory, Novell eDirectory e OpenLDAP. Ogni record nel catalogo LDAP \u00e8 identificato da DN (Distinguished Name) e per formare la politica di accesso sorge la necessit\u00e0 di recuperare account, gruppi utenti e attributi.<\/p>\n<p>In Cisco ISE \u00e8 possibile configurare l'accesso a molti server LDAP, realizzando cos\u00ec la ridondanza. Nel caso in cui il server LDAP primario non sia disponibile, ISE tenter\u00e0 di contattare il server secondario e cos\u00ec via. Inoltre, se ci sono 2 PAN, si pu\u00f2 impostare un LDAP come prioritario per il PAN primario e un altro LDAP per il PAN secondario.<\/p>\n<p>ISE supporta 2 tipi di lookup (ricerca) durante l'interazione con server LDAP: User Lookup e MAC Address Lookup. User Lookup consente di cercare utenti nel database LDAP e ottenere le seguenti informazioni senza autenticazione: utenti e i loro attributi, gruppi di utenti. MAC Address Lookup consente anch'esso, senza autenticazione, di cercare per indirizzo MAC nei cataloghi LDAP e ottenere informazioni sul dispositivo, gruppo di dispositivi per indirizzi MAC e altri attributi specifici.<\/p>\n<p>Come esempio di integrazione, aggiungiamo Active Directory in Cisco ISE come server LDAP.<\/p>\n<p>1) Vai alla scheda <em>Administration \u2192 Identity Management \u2192 External Identity Sources \u2192 LDAP \u2192 Add.<\/em>&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/21151bf88c8a5fc9cafe2ce58418d6b9.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 4. Aggiunta di un server LDAP<\/p>\n<p>2) Nel pannello <em>Generale <\/em>specifica il nome del server LDAP e lo schema (nel nostro caso, Active Directory).&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/93b132553a77d03bedc5b43978692c6d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 5. Aggiunta di un server LDAP con schema Active Directory<\/p>\n<p>3) Successivamente, vai alla <em>Connection <\/em>scheda e specifica <em>Hostname\/IP address <\/em>Server AD, porta (389 \u2014 LDAP, 636 \u2014 SSL LDAP), credenziali dell'amministratore di dominio (Admin DN \u2014 DN completo), gli altri parametri possono essere lasciati predefiniti.<\/p>\n<p><em><strong>Nota<\/strong><\/em>: utilizza i dati di dominio dell'amministratore per evitare problemi potenziali.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/dc13756a71e031c8fb1281902318d6f8.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 6. Inserimento dei dati del server LDAP<\/p>\n<p>4) Nella scheda <em>Organizzazione Directory <\/em>\u00e8 necessario specificare l'area delle directory tramite DN, da cui estrarre utenti e gruppi di utenti.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/5080b6fead47381ddb0f17bd5314fe8e.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 7. Definizione delle directory da cui estrarre i gruppi di utenti<\/p>\n<p>5) Vai alla finestra <em>Gruppi \u2192 Aggiungi \u2192 Seleziona Gruppi dalla Directory <\/em>per scegliere l'importazione dei gruppi dal server LDAP. <\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/17b27b82c031dd9cfeb228effc197d05.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 8. Aggiunta di gruppi dal server LDAP<\/p>\n<p>6) Nella finestra che appare, clicca su <em>Recupera Gruppi. <\/em>Se i gruppi sono stati recuperati, significa che i passaggi preliminari sono stati completati con successo. In caso contrario, prova un altro amministratore e verifica la disponibilit\u00e0 di ISE con il server LDAP tramite il protocollo LDAP.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/66e2a33754432ed898fbd5a50c3c9caf.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 9. Elenco dei gruppi di utenti recuperati<\/p>\n<p>7) Nella scheda <em>Attributi <\/em>puoi opzionalmente specificare quali attributi dal server LDAP devono essere recuperati, e nella finestra <em>Impostazioni Avanzate <\/em>abilitare l'opzione <em>Abilita Cambiamento Password<\/em>, che costringer\u00e0 gli utenti a cambiare la password se \u00e8 scaduta o \u00e8 stata reimpostata. In ogni caso, premi <em>Invia <\/em>per continuare.<\/p>\n<p>8) Il server LDAP \u00e8 apparso nella scheda corrispondente e pu\u00f2 essere utilizzato per la creazione di politiche di accesso in futuro.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/562760819cfcb601535d032d84267d2f.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 10. Elenco dei server LDAP aggiunti<\/p>\n<h2>4. Integrazione con Active Directory<\/h2>\n<p>1) Dopo aver aggiunto il server Microsoft Active Directory come server LDAP, abbiamo ottenuto utenti, gruppi di utenti, ma non log. Successivamente, ti consiglio di configurare un'integrazione completa di AD con Cisco ISE. Vai alla scheda <em>Amministrazione \u2192 Gestione Identit\u00e0 \u2192 Fonti di Identit\u00e0 Esterne \u2192 Active Directory \u2192 Aggiungi.&nbsp;<\/em><\/p>\n<p><em><strong>Nota: <\/strong><\/em>per una corretta integrazione con AD, ISE deve trovarsi nel dominio e avere connettivit\u00e0 completa con i server DNS, NTP e AD, altrimenti non funzioner\u00e0.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/f5530a66e45b8da3e84ba0b956ecc8bb.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 11. Aggiunta del server Active Directory<\/p>\n<p>2) Nella finestra che appare, inserisci i dati dell'amministratore di dominio e spunta l'opzione <em>Memorizza Credenziali. <\/em>Inoltre, puoi specificare l'OU (Unit\u00e0 Organizzativa), se ISE si trova in una particolare OU. Successivamente, dovrai selezionare i nodi Cisco ISE che desideri collegare al dominio.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/ed8ee6219b3b89b7043d2bd0383209f6.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 12. Inserimento delle credenziali<\/p>\n<p>3) Prima di aggiungere i controller di dominio, assicurati che nel PSN, nella scheda <em>Amministrazione \u2192 Sistema \u2192 Distribuzione<\/em> sia abilitata l'opzione <em>Servizio Identit\u00e0 Passivo<\/em>. <strong>PassiveID <\/strong>\u2014 un'opzione che consente di tradurre l'User in IP e viceversa. PassiveID ottiene informazioni da AD tramite WMI, agenti AD specifici o porta SPAN su uno switch (non \u00e8 l'opzione migliore).<\/p>\n<p><em><strong>Nota: <\/strong><\/em>per verificare lo stato di Passive ID, immettere nel terminale ISE <strong>show application status ise | include PassiveID.<\/strong><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/fdef0f1d9989cecb54e0133311886e15.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 13. Abilitazione dell'opzione PassiveID <\/p>\n<p>4) Vai alla scheda <em>Administration \u2192 Identity Management \u2192 External Identity Sources \u2192 Active Directory \u2192 PassiveID <\/em>e seleziona l'opzione <em>Add DCs<\/em>. Successivamente, seleziona i controller di dominio necessari con una spunta e fai clic su <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/0c8e1c03913a6ea2df40ba097f718133.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 14. Aggiunta dei controller di dominio<\/p>\n<p>5) Seleziona i DC aggiunti e fai clic sul pulsante <em>Edit. <\/em>Specifica <em>FQDN <\/em>del tuo DC, il login e la password di dominio, e anche l'opzione di connessione <em>WMI <\/em>o <em>Agent<\/em>. Seleziona WMI e fai clic su <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/c484fbbc8c57a11eae3879088acd5186.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 15. Inserimento dei dati del controller di dominio<\/p>\n<p>6) Se WMI non \u00e8 il metodo preferito di connessione ad Active Directory, \u00e8 possibile utilizzare gli agenti ISE. Il metodo agent-based consiste nel poter installare sui server agenti speciali che registrano eventi di login. Ci sono 2 opzioni di installazione: automatica e manuale. Per l'installazione automatica dell'agente, nella stessa scheda <em>PassiveID <\/em>seleziona l'elemento<em> Add Agent \u2192 Deploy New Agent<\/em> (il DC deve avere accesso a Internet). Poi compila i campi obbligatori (nome dell'agente, FQDN del server, login\/password dell'amministratore di dominio) e fai clic su <em>OK.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/9972907c37737e2b20c5e601724f054b.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 16. Installazione automatica dell'agente ISE<\/p>\n<p>7) Per installare manualmente l'agente Cisco ISE, \u00e8 necessario selezionare l'elemento <em>Register Existing Agent<\/em>. A proposito, \u00e8 possibile scaricare l'agente nella scheda <em>Work Centers \u2192 PassiveID \u2192 Providers \u2192 Agents \u2192 Download Agent.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/5ecdabc1fa3b7236b0f88f47bf828576.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 17. Download dell'agente ISE<\/p>\n<p><em><strong>Importante: <\/strong><\/em>PassiveID non legge eventi <strong>logoff<\/strong>! Il parametro che controlla il timeout si chiama <strong>user session aging time<\/strong> ed \u00e8 di 24 ore di default. Pertanto, \u00e8 consigliabile effettuare il logoff al termine della giornata lavorativa oppure scrivere uno script che esegua automaticamente il logoff di tutti gli utenti loggati.&nbsp;<\/p>\n<p>Per ottenere informazioni <strong>logoff<\/strong> si utilizzano \u00abEndpoint probes\u00bb \u2014 sonde finali. In Cisco ISE ci sono diverse Endpoint probes: RADIUS, SNMP Trap, SNMP Query, DHCP, DNS, HTTP, Netflow, NMAP Scan. <strong>RADIUS <\/strong>la sonda tramite <strong>CoA <\/strong>(Change of Authorization) restituisce informazioni sulla modifica dei diritti dell'utente (per questo \u00e8 richiesto il <strong>802.1X<\/strong>), e la configurazione sui switch di accesso SNMP fornir\u00e0 informazioni sui dispositivi connessi e disconnessi.<\/p>\n<p>Di seguito \u00e8 un esempio rilevante per la configurazione Cisco ISE + AD senza 802.1X e RADIUS: l'utente \u00e8 connesso a una macchina Windows, senza effettuare logoff, e accede da un altro PC tramite WiFi. In questo caso, la sessione sul primo PC rimarr\u00e0 attiva finch\u00e9 non si verifica un timeout o un logoff forzato. Pertanto, se i dispositivi hanno diritti diversi, l'ultimo dispositivo collegato applicher\u00e0 i propri diritti.<\/p>\n<p>8) Inoltre, nella scheda <em>Amministrazione \u2192 Gestione identit\u00e0 \u2192 Fonti di identit\u00e0 esterne \u2192 Active Directory \u2192 Gruppi \u2192 Aggiungi \u2192 Seleziona gruppi dalla directory <\/em>puoi selezionare i gruppi da AD che desideri importare in ISE (nel nostro caso, ci\u00f2 \u00e8 stato fatto al punto 3 \u201cAggiunta del server LDAP\u201d). Seleziona l'opzione <em>Recupera gruppi \u2192 OK<\/em>.&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/044864b12c94528eded7a24b47452c6d.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 18 a). Importazione di gruppi utenti da Active Directory<\/p>\n<p>9) Nella scheda <em>Centri di lavoro \u2192 PassiveID \u2192 Panoramica \u2192 Dashboard<\/em> puoi osservare il numero di sessioni attive, il numero di fonti di dati, agenti e altro.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/387389282ba2fe54be4af0e4da37371b.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 19. Monitoraggio dell'attivit\u00e0 degli utenti di dominio<\/p>\n<p>10) Nella scheda <em>Sessioni attive<\/em> vengono visualizzate le sessioni correnti. L'integrazione con AD \u00e8 configurata.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2\" src=\"\/wp-content\/uploads\/2020\/09\/85333b48e751c5d9dc9e44364a103dcc.jpg\" style=\"display:block;margin: 0 auto;\" \/>Figura 20. Sessioni attive degli utenti di dominio<\/p>\n<h2>5. Conclusione<\/h2>\n<p>In questo articolo sono stati trattati i temi della creazione di utenti locali in Cisco ISE, dell'aggiunta di server LDAP e dell'integrazione con Microsoft Active Directory. Nel prossimo articolo verr\u00e0 trattato l'accesso degli ospiti in forma di guida dettagliata.<\/p>\n<p>Se hai domande su questo argomento o hai bisogno di aiuto nel testare il prodotto, contattaci a <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>link<\/u><\/a><\/noindex>.<\/p>\n<p>Seguite gli aggiornamenti sui nostri canali (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>Blog di TS Solution<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0412 \u043f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435&nbsp; \u0431\u044b\u043b\u0438 \u043e\u0441\u0432\u0435\u0449\u0435\u043d\u044b \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u043e\u0442\u043b\u0438\u0447\u0438\u044f Network Access Control (NAC) \u0440\u0435\u0448\u0435\u043d\u0438\u0439 \u043e\u0442 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u0410\u0410\u0410, \u0443\u043d\u0438\u043a\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c Cisco ISE, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u0430 \u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430. \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0443\u0433\u043b\u0443\u0431\u0438\u043c\u0441\u044f \u0432 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u0443\u0447\u0435\u0442\u043d\u044b\u0445 \u0437\u0430\u043f\u0438\u0441\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044e LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0438 \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044e \u0441 Microsoft Active Directory, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0432 \u043d\u044e\u0430\u043d\u0441\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95331,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95330","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-28T05:42:51+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-28T05:42:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-sozdanie-polzovatelej-dobavlenie-ldap-serverov-integracziya-s-ad-chast-2","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-28T05:42:51+00:00","article:modified_time":"2020-09-28T05:42:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95330","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:07:33","updated":"2022-09-28 09:57:17","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/95330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=95330"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/95330\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/95331"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=95330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=95330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=95330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}