{"id":97567,"date":"2020-10-19T14:42:54","date_gmt":"2020-10-19T12:42:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3"},"modified":"2020-10-19T14:42:54","modified_gmt":"2020-10-19T12:42:54","slug":"cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","title":{"rendered":"Cisco ISE: Configurazione dell'accesso ospite su FortiAP. Parte 3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/8e74c6fa08917bece4999beb5cfbeff8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Benvenuti nella terza pubblicazione del ciclo di articoli dedicati a Cisco ISE. I link a tutti gli articoli del ciclo sono riportati qui sotto:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\">Cisco ISE: Introduzione, requisiti, installazione. Parte 1<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">Cisco ISE: Creazione di utenti, aggiunta di server LDAP, integrazione con AD. Parte 2<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/publication\/edit\/523778\/\">Cisco ISE: Configurazione dell'accesso ospite su FortiAP. Parte 3<\/a><\/noindex><\/p>\n<\/li>\n<\/ol>\n<p>In this publication, you will dive into guest access, as well as a step-by-step guide to integrating Cisco ISE and FortiGate for configuring FortiAP \u2014 a wireless access point from Fortinet (any device that supports it is generally suitable). <strong>RADIUS CoA <\/strong>\u2014 Change of Authorization).<\/p>\n<p>In aggiunta, allego i nostri articoli <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/495556\/\">Fortinet \u2014 una selezione di materiali utili<\/a><\/noindex>.<\/p>\n<p><strong><em>Nota<\/em><\/strong>: I dispositivi Check Point SMB non supportano RADIUS CoA.<\/p>\n<p>Un eccellente <noindex><a rel=\"nofollow\" href=\"https:\/\/community.cisco.com\/t5\/security-documents\/ise-guest-access-prescriptive-deployment-guide\/ta-p\/3640475#toc-hId--611508106\">guida<\/a><\/noindex> articolo in lingua inglese descrive come creare un accesso ospite con Cisco ISE su Cisco WLC (Wireless Controller). Scopriamo insieme!<\/p>\n<h2>1. Introduzione<\/h2>\n<p>L'accesso ospite (portale) consente di fornire accesso a Internet o a risorse interne per ospiti e utenti che non si desidera far entrare nella propria rete locale. Ci sono 3 tipi predefiniti di portale ospite (Guest portal):<\/p>\n<ol>\n<li>\n<p>Hotspot Guest portal \u2014 network access is provided to guests without login credentials. Typically, users are required to accept the company's \"Usage and Privacy Policy\" before accessing the network.<\/p>\n<\/li>\n<li>\n<p>Sponsored-Guest portal \u2014 network access and login credentials must be provided by a sponsor \u2014 a user responsible for creating guest accounts on Cisco ISE.<\/p>\n<\/li>\n<li>\n<p>Self-Registered Guest portal \u2014 in this case, guests use existing login details or create an account with their login information, but sponsor confirmation is required for network access.<\/p>\n<\/li>\n<\/ol>\n<p>Su Cisco ISE \u00e8 possibile implementare pi\u00f9 portali contemporaneamente. Di default, nel portale ospite, l'utente vedr\u00e0 il logo Cisco e frasi generali standard. Tutto questo pu\u00f2 essere personalizzato e si pu\u00f2 anche impostare la visualizzazione di pubblicit\u00e0 obbligatoria prima di ottenere l'accesso.<\/p>\n<p>La configurazione dell'accesso ospite pu\u00f2 essere suddivisa in 4 fasi principali: configurazione di FortiAP, stabilire la connettivit\u00e0 tra Cisco ISE e FortiAP, creazione del portale ospite e configurazione delle politiche di accesso.<\/p>\n<h2>2. Configurazione di FortiAP su FortiGate<\/h2>\n<p>FortiGate \u00e8 il controller dei punti di accesso e tutte le impostazioni vengono effettuate su di esso. I punti di accesso FortiAP supportano PoE, quindi appena li collegate alla rete tramite Ethernet, potete iniziare la configurazione.<\/p>\n<p>1) Su FortiGate andate alla scheda <em>WiFi &amp; Switch Controller &gt; Managed FortiAPs &gt; Create New &gt; Managed AP<\/em>. Utilizzando il numero di serie unico dell'access point, indicato sull'access point stesso, aggiungilo come oggetto. In alternativa, potrebbe essere rilevato automaticamente e quindi premi <em>Autorizza <\/em>con il tasto destro del mouse.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/a63d4528b96a3ec4ab4f8f1e78f3b68d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Le impostazioni di FortiAP possono essere predefinite, per esempio lascia come nello screenshot. Si raccomanda vivamente di abilitare la modalit\u00e0 5 GHz, poich\u00e9 alcuni dispositivi non supportano 2.4 GHz.<\/p>\n<p>3) Quindi nella scheda <em>WiFi &amp; Switch Controller &gt; Profili FortiAP &gt; Crea Nuovo <\/em>creiamo un profilo di configurazione per l'access point (versione del protocollo 802.11, modalit\u00e0 SSID, frequenza del canale e il loro numero).<\/p>\n<p>Esempio di configurazioni FortiAP<img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/af458341562b9771cee070c1af340385.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/01fde83461472c04eb978ce4cdd052ef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<p>4) The next step \u2014 creating an SSID. Go to the tab <em>WiFi &amp; Switch Controller &gt; SSID &gt; Crea Nuovo &gt; SSID. <\/em>Qui tra le cose importanti dobbiamo configurare:<\/p>\n<ul>\n<li>\n<p>address space for the guest WLAN \u2014 IP\/Netmask<\/p>\n<\/li>\n<li>\n<p>Contabilit\u00e0 RADIUS e Connessione Sicura al Fabric nel campo Accesso Amministrativo<\/p>\n<\/li>\n<li>\n<p>Opzione Rilevamento Dispositivo<\/p>\n<\/li>\n<li>\n<p>SSID e opzione Broadcast SSID<\/p>\n<\/li>\n<li>\n<p>Impostazioni della Modalit\u00e0 di Sicurezza &gt; Portale Captivo&nbsp;<\/p>\n<\/li>\n<li>\n<p>Authentication Portal \u2014 External and paste the link to the created guest portal from Cisco ISE from point 20<\/p>\n<\/li>\n<li>\n<p>User Group \u2014 Guest Group \u2014 External \u2014 add RADIUS on Cisco ISE (point 6 and onwards)<\/p>\n<\/li>\n<\/ul>\n<p>Esempio di impostazioni SSID<img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/2153cb0a4c38c8f66fc99195b1be46f9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/788c52b1b6a6663bedb6fdf1e354a147.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Dobbiamo quindi creare regole nella politica di accesso su FortiGate. Vai alla scheda <em>Politica &amp; Oggetti &gt; Politica Firewall <\/em>e crea una regola del seguente tipo:<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/ce3bcfbf5902ef621eabed1d236d7f93.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>3. Configurazione RADIUS<\/h2>\n<p>6) Vai alla web interface di Cisco ISE nella scheda <em>Politica &gt; Elementi della Politica &gt; Dizionari &gt; Sistema &gt; Radius &gt; Fornitori RADIUS &gt; Aggiungi. <\/em>In this tab, we will add to the list of supported RADIUS protocols from Fortinet, as almost every vendor has its own specific attributes \u2014 VSA (Vendor-Specific Attributes).<\/p>\n<p>L'elenco degli attributi RADIUS di Fortinet pu\u00f2 essere trovato <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.fortinet.com\/kb\/viewContent.do?externalId=FD36919&amp;sliceId=1\">qui<\/a><\/noindex>. I VSA si differenziano per numero ID univoco del Fornitore. Per Fortinet questo ID = <strong>12356<\/strong>. L'intero <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iana.org\/assignments\/enterprise-numbers\/enterprise-numbers\">la lista <\/a><\/noindex>VSA \u00e8 stato pubblicato dall'organizzazione IANA.<\/p>\n<p>7) Assegna un nome al dizionario, specificando <em>Vendor ID<\/em> (12356) e premi <em>Invia.<\/em><\/p>\n<p>8) Dopo andiamo a <em>Amministrazione &gt; Profili Dispositivi di Rete &gt; Aggiungi <\/em>e creiamo un nuovo profilo del dispositivo. Nel campo Dizionari RADIUS dovresti selezionare il dizionario RADIUS Fortinet creato in precedenza e scegliere i metodi CoA per poterli utilizzare successivamente nella politica ISE. Ho scelto RFC 5176 e Port Bounce (shutdown\/no shutdown dell'interfaccia di rete) e i VSA corrispondenti:&nbsp;<\/p>\n<p><strong><em>Fortinet-Access-Profile = read-write<\/em><\/strong><\/p>\n<p><strong><em>Fortinet-Group-Name = fmg_faz_admins<\/em><\/strong><\/p>\n<p>9) Successivamente, bisogna aggiungere FortiGate per la connettivit\u00e0 con ISE. Per questo, accedi alla scheda <em>Amministrazione &gt; Risorse di Rete &gt; Profili Dispositivi di Rete &gt; Aggiungi. <\/em>Modificare i campi <em>Nome, Fornitore, Dizionari RADIUS <\/em>(L'indirizzo IP utilizzato \u00e8 FortiGate, non FortiAP).<\/p>\n<p>Esempio di configurazione RADIUS da parte di ISE<img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/25d983fca26e9d2e436494fc3db374a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/4eab2e69c05d9366f2d082891f1d4b32.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/317c5eb8d2838d793f68ac4140d231f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/523539547ce89a40bfb4e0d77e434a25.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>10) Dopo, \u00e8 necessario configurare RADIUS sul lato di FortiGate. Nell'interfaccia web di FortiGate, vai a <em>Utente &amp; Autenticazione &gt; Server RADIUS &gt; Crea Nuovo<\/em>. Indica il nome, l'indirizzo IP e il segreto condiviso (password) del punto precedente. Quindi, premi <strong>Testa Credenziali Utente<\/strong> e inserisci qualsiasi credenziale che possa essere recuperata tramite RADIUS (ad esempio, un utente locale su Cisco ISE).<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/bb996caa79f1d6bcdf8b218243ed0b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>11) Aggiungi il server RADIUS al gruppo Guest-Group (se non esiste, crealo), cos\u00ec come i fonti esterni degli utenti.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/81f4a97ef64c4ccc470ade4767cc67b3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>12) Non dimenticare di aggiungere il gruppo Guest-Group nel SSID che abbiamo creato precedentemente al punto 4.<\/p>\n<h2>4. Configurazione degli utenti di autenticazione<\/h2>\n<p>13) Facoltativamente, puoi importare un certificato nel portale ospite ISE o creare un certificato autofirmato nella scheda <em>Centri di Lavoro &gt; Accesso Ospite &gt; Amministrazione &gt; Certificazione &gt; Certificati di Sistema<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/1f0a1448ce28332d295b76df4553976f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>14) Successivamente, nella scheda <em>Centri di Lavoro &gt; Accesso Ospite &gt; Gruppi di Identit\u00e0 &gt; Gruppi di Identit\u00e0 Utente &gt; Aggiungi <\/em>crea un nuovo gruppo di utenti per l'accesso degli ospiti, oppure utilizza quelli creati di default.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/a96bbbc41a82299e4628b5d26bfee614.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>15) Poi, nella scheda <em>Amministrazione &gt; Identit\u00e0 <\/em>crea utenti ospiti e aggiungili ai gruppi del punto precedente. Se desideri utilizzare account esterni, salta questo passaggio.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/51708ff1595b507c5b5d0bd12ec94d2e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>16) Dopo, andiamo nelle impostazioni <em>Centri di Lavoro &gt; Accesso Ospite &gt; Identit\u00e0 &gt;<\/em> <em>Identity Source Sequence &gt; Guest Portal Sequence \u2014 <\/em>questa \u00e8 la sequenza di autenticazione predefinita per gli utenti ospiti. E nel campo <em>Elenco di Ricerca Autenticazione <\/em>seleziona l'ordine di autenticazione degli utenti.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/04b5e2042e7735d32f5fbfba5d576337.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>17) Per notificare agli ospiti una password monouso, \u00e8 possibile configurare fornitori SMS o un server SMTP per questo scopo. Vai alla scheda <em>Centri di Lavoro &gt; Accesso Ospite &gt; Amministrazione &gt; Server SMTP <\/em>o <em>Fornitori Gateways SMS <\/em>per queste impostazioni. Nel caso del server SMTP, \u00e8 necessario creare un account per ISE e inserire i dati in questa scheda.<\/p>\n<p>18) Per le notifiche SMS, utilizza la scheda corrispondente. In ISE ci sono profili predefiniti per fornitori SMS popolari, ma \u00e8 meglio crearne uno tuo. Utilizza questi profili come esempio per la configurazione <em>Gateway Email SMS<\/em>o <em>SMS HTTP API<\/em>.<\/p>\n<p>Esempio di configurazione di un server SMTP e di un gateway SMS per password monouso<img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/c7e7d5d50961efc0aa30c27a3dd80b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/7e682a3fb9ae65b9b9e59a12856adebf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<h2>5. Configurazione del portale ospite<\/h2>\n<p>19) As mentioned earlier, there are 3 types of preset guest portals: Hotspot, Sponsored, Self-Registered. I suggest choosing the third option, as it is the most frequently encountered. In any case, the settings are largely identical. Therefore, let's move to the tab <em>Centri di lavoro &gt; Accesso ospite &gt; Portali &amp; Componenti &gt; Portali ospiti &gt; Portale Ospite Auto-registrato (predefinito).&nbsp;<\/em><\/p>\n<p>20) Successivamente, nella scheda Personalizzazione della pagina del portale, seleziona <em>\u201cView in Russian \u2014 \u0420\u0443\u0441\u0441\u043a\u0438\u0439\u201d <\/em>affinch\u00e9 il portale venga visualizzato in lingua russa. Puoi modificare il testo di qualsiasi scheda, aggiungere il tuo logo e molto altro. Nella parte destra dell'angolo, puoi vedere un'anteprima del portale ospite per una visione pi\u00f9 comoda.<\/p>\n<p>Esempio di configurazione del portale ospite con auto-registrazione<img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/9500a0b96d4c11b400c8450e3ec384bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/30c950ecc50e2ecd3125c38a3b973a14.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>21) Fai clic sulla frase<em> <\/em><strong><em>\"URL di prova del portale\"<\/em><\/strong> e copia l'URL del portale nel SSID su FortiGate al passo 4. Aspetto dell'URL <noindex><a rel=\"nofollow\" href=\"https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361\"><u>https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361<\/u><\/a><\/noindex><\/p>\n<p>Per visualizzare il tuo dominio, \u00e8 necessario caricare un certificato sul portale ospite, vedi il passo 13.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/f04bda68e296ef0945b239790cb4e099.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>22) Vai alla scheda <em>Centri di lavoro &gt; Accesso ospite &gt; Elementi di politica &gt; Risultati &gt; Profili di autorizzazione &gt; Aggiungi <\/em>per creare un profilo di autorizzazione per il profilo di <em>dispositivo di rete creato in precedenza.<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/4607e547f69817e67c744c31efa9f045.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>23) Nella scheda <em>Centri di lavoro &gt; Accesso ospite &gt; Set di politiche <\/em>modifica la politica di accesso per gli utenti WiFi.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/17a9da8de1aed13c132d36ed90d9fec8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/af568493da78a97f634ec8343b0df9a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>24) Proviamo a connetterci al SSID ospite. Vengo subito reindirizzato alla pagina di accesso. Qui puoi accedere con l'account guest creato localmente su ISE, oppure registrarti come utente ospite.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/25bc5b264f19ee030b6445ba273979dc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/81313ffda4c99b3e77f0c942986e508f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>25) Se hai scelto l'opzione di auto-registrazione, i dati di accesso usa e getta possono essere inviati via email, tramite SMS o stampati.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/57f51d73009fa95a35b28193f7dec6e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>26) Nella scheda RADIUS &gt; Log in tempo reale su Cisco ISE vedrai i log corrispondenti degli accessi.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurazione dell&#039;accesso ospite su FortiAP. Parte 3\" src=\"\/wp-content\/uploads\/2020\/10\/d81cd278b635acb68efa19d7a1a168c3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>6. Conclusione<\/h3>\n<p>In questo lungo articolo abbiamo configurato con successo l'accesso ospite su Cisco ISE, dove FortiGate funge da controllore dei punti di accesso e FortiAP come punto di accesso. \u00c8 stata una integrazione piuttosto non banale, che dimostra ancora una volta il vasto utilizzo di ISE.<\/p>\n<p>Per testare Cisco ISE contattaci a <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>link<\/u><\/a><\/noindex>, e segui i nostri aggiornamenti sui nostri canali (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>Blog di TS Solution<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/523778\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0432 \u0446\u0438\u043a\u043b\u0435 \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435: Cisco ISE: \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435, \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 1 Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u0430\u0441 \u0436\u0434\u0435\u0442 \u043f\u043e\u0433\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0432 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0439 \u0434\u043e\u0441\u0442\u0443\u043f, \u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97568,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97567","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE: Configurazione dell'accesso ospite su FortiAP. Parte 3 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-19T12:42:54+00:00","article:modified_time":"2020-10-19T12:42:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97567","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:17:23","updated":"2022-09-29 01:39:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=97567"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97567\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/97568"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=97567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=97567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=97567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}