{"id":97567,"date":"2020-10-19T14:42:54","date_gmt":"2020-10-19T12:42:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3"},"modified":"2020-10-19T14:42:54","modified_gmt":"2020-10-19T12:42:54","slug":"cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","status":"publish","type":"post","link":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","title":{"rendered":"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/8e74c6fa08917bece4999beb5cfbeff8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bun venit la a treia publica\u021bie din ciclul de articole dedicate Cisco ISE. Linkurile c\u0103tre toate articolele din cic lu sunt enumerate mai jos:<\/p>\n<ol>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/519616\/\">Cisco ISE: Introducere, cerin\u021be, instalare. Partea 1<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/520222\/\">Cisco ISE: Crearea utilizatorilor, ad\u0103ugarea serverelor LDAP, integrarea cu AD. Partea 2<\/a><\/noindex><\/p>\n<\/li>\n<li>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/publication\/edit\/523778\/\">Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3<\/a><\/noindex><\/p>\n<\/li>\n<\/ol>\n<p>Aceast\u0103 publica\u021bie ofer\u0103 o incursiune \u00een accesul gazdelor, precum \u0219i un ghid pas cu pas pentru integrarea Cisco ISE \u0219i FortiGate pentru configurarea FortiAP \u2014 punctul de acces de la Fortinet (\u00een general, se pot utiliza orice dispozitiv care suport\u0103 <strong>RADIUS CoA <\/strong>\u2014 Schimbarea Autoriza\u021biei).<\/p>\n<p>\u00cen plus, ata\u0219ez articolele noastre <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/495556\/\">Fortinet - o selec\u021bie de materiale utile<\/a><\/noindex>.<\/p>\n<p><strong><em>Not\u0103<\/em><\/strong>: Dispozitivele Check Point SMB nu suport\u0103 RADIUS CoA.<\/p>\n<p>Minunat <noindex><a rel=\"nofollow\" href=\"https:\/\/community.cisco.com\/t5\/security-documents\/ise-guest-access-prescriptive-deployment-guide\/ta-p\/3640475#toc-hId--611508106\">ghid<\/a><\/noindex> \u00een limba englez\u0103 descrie cum s\u0103 crea\u021bi acces pentru invita\u021bi folosind Cisco ISE pe Cisco WLC (Wireless Controller). S\u0103 vedem despre ce este vorba!<\/p>\n<h2>1. Introducere<\/h2>\n<p>Accesul pentru invita\u021bi (portalul) permite oferirea accesului la Internet sau la resurse interne pentru invita\u021bi \u0219i utilizatori pe care nu dori\u021bi s\u0103-i l\u0103sa\u021bi s\u0103 intre \u00een re\u021beaua dumneavoastr\u0103 local\u0103. Exist\u0103 3 tipuri predefinite de portaluri pentru invita\u021bi (Guest portal):<\/p>\n<ol>\n<li>\n<p>Portalul de oaspe\u021bi Hotspot \u2014 accesul la re\u021bea pentru oaspe\u021bi este oferit f\u0103r\u0103 date de conectare. De obicei, utilizatorii trebuie s\u0103 accepte 'Politica de utilizare \u0219i confiden\u021bialitate' a companiei \u00eenainte de a ob\u021bine acces la re\u021bea.<\/p>\n<\/li>\n<li>\n<p>Portalul de oaspe\u021bi Sponsorizat \u2014 accesul la re\u021bea \u0219i datele de conectare trebuie furnizate de sponsor \u2014 utilizatorul responsabil pentru crearea conturilor de oaspe\u021bi pe Cisco ISE.<\/p>\n<\/li>\n<li>\n<p>Portalul de oaspe\u021bi Auto-\u00eenregistrat \u2014 \u00een acest caz, oaspe\u021bii folosesc datele de conectare existente sau \u00ee\u0219i creeaz\u0103 singuri un cont cu datele de conectare, dar este necesar\u0103 confirmarea sponsorului pentru a ob\u021bine acces la re\u021bea.<\/p>\n<\/li>\n<\/ol>\n<p>Pe Cisco ISE se pot desf\u0103\u0219ura simultan mai multe portaluri. Implicit, pe portalul pentru invita\u021bi, utilizatorul va vedea logo-ul Cisco \u0219i expresii standard generale. Toate acestea pot fi personalizate \u0219i chiar se poate seta vizionarea unei reclame obligatorii \u00eenainte de a ob\u021bine accesul.<\/p>\n<p>Configurarea accesului pentru invita\u021bi poate fi \u00eemp\u0103r\u021bit\u0103 \u00een 4 etape principale: configurarea FortiAP, stabilirea conectivit\u0103\u021bii \u00eentre Cisco ISE \u0219i FortiAP, crearea portalului pentru invita\u021bi \u0219i configurarea politicii de acces.<\/p>\n<h2>2. Configurarea FortiAP pe FortiGate<\/h2>\n<p>FortiGate este controlerul punctelor de acces \u0219i toate configur\u0103rile se fac pe acesta. Punctele de acces FortiAP suport\u0103 PoE, a\u0219a c\u0103 odat\u0103 ce le-a\u021bi conectat la re\u021bea prin Ethernet, pute\u021bi \u00eencepe configurarea.<\/p>\n<p>1) Pe FortiGate, accesa\u021bi tab-ul <em>WiFi &amp; Switch Controller &gt; Managed FortiAPs &gt; Create New &gt; Managed AP<\/em>. Folosind num\u0103rul de serie unic al punctului de acces, care este specificat pe \u00eensu\u0219i punctul de acces, ad\u0103uga\u021bi-l ca obiect. Poate c\u0103 acesta se va descoperi singur, iar atunci ap\u0103sa\u021bi <em>Autorizeaz\u0103 <\/em>cu butonul din dreapta al mouse-ului.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/a63d4528b96a3ec4ab4f8f1e78f3b68d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Set\u0103rile FortiAP pot fi implicite, de exemplu, l\u0103sa\u021bi-le a\u0219a cum sunt \u00een captura de ecran. V\u0103 recomand cu t\u0103rie s\u0103 activa\u021bi modul de 5 GHz, deoarece unele dispozitive nu suport\u0103 2.4 GHz.<\/p>\n<p>3) Apoi, \u00een tab-ul <em>WiFi &amp; Switch Controller &gt; Profilurile FortiAP &gt; Crea\u021bi Nou <\/em>cre\u0103m un profil de set\u0103ri pentru punctul de acces (versiunea protocolului 802.11, modul SSID, frecven\u021ba canalului \u0219i num\u0103rul acestora).<\/p>\n<p>Exemplu de set\u0103ri FortiAP<img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/af458341562b9771cee070c1af340385.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/01fde83461472c04eb978ce4cdd052ef.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<p>4) Pasul urm\u0103tor \u2014 crearea SSID-ului. Accesa\u021bi fila <em>WiFi &amp; Switch Controller &gt; SSID-uri &gt; Crea\u021bi Nou &gt; SSID. <\/em>Aici, printre set\u0103rile importante, trebuie configurat:<\/p>\n<ul>\n<li>\n<p>spa\u021biul de adres\u0103 pentru WLAN-ul oaspe\u021bilor \u2014 IP\/Netmask<\/p>\n<\/li>\n<li>\n<p>RADIUS Accounting \u0219i Secure Fabric Connection \u00een c\u00e2mpul Administrative Access<\/p>\n<\/li>\n<li>\n<p>Op\u021biunea Detectare Dispozitiv<\/p>\n<\/li>\n<li>\n<p>SSID \u0219i op\u021biunea Broadcast SSID<\/p>\n<\/li>\n<li>\n<p>Set\u0103ri Mod de Securitate &gt; Captive Portal&nbsp;<\/p>\n<\/li>\n<li>\n<p>Portalul de Autentificare \u2014 Extern \u0219i insera\u021bi linkul c\u0103tre portalul de oaspe\u021bi creat din Cisco ISE din punctul 20<\/p>\n<\/li>\n<li>\n<p>Grupa de Utilizatori \u2014 Grupul Oaspe\u021bi \u2014 Extern \u2014 ad\u0103uga\u021bi RADIUS pe Cisco ISE (punctul 6 \u0219i mai departe)<\/p>\n<\/li>\n<\/ul>\n<p>Exemplu de configurare SSID<img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/2153cb0a4c38c8f66fc99195b1be46f9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/788c52b1b6a6663bedb6fdf1e354a147.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Apoi, trebuie s\u0103 crea\u021bi reguli \u00een politica de acces pe FortiGate. Accesa\u021bi tab-ul <em>Politica &amp; Obiecte &gt; Politica de Firewall <\/em>\u0219i crea\u021bi o regul\u0103 de urm\u0103toarea form\u0103:<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/ce3bcfbf5902ef621eabed1d236d7f93.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>3. Configurarea RADIUS<\/h2>\n<p>6) Accesa\u021bi interfa\u021ba web Cisco ISE \u00een tab-ul <em>Politica &gt; Elemente de Politic\u0103 &gt; Dictionare &gt; Sistem &gt; Radius &gt; Furnizori RADIUS &gt; Ad\u0103uga\u021bi. <\/em>\u00cen aceast\u0103 fil\u0103 vom ad\u0103uga \u00een lista protocoalelor RADIUS acceptate de Fortinet, deoarece aproape fiecare vendor are propriile atribute specifice \u2014 VSA (Atribute Specifice Vendorului).<\/p>\n<p>Lista atributelor RADIUS Fortinet poate fi g\u0103sit\u0103 <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.fortinet.com\/kb\/viewContent.do?externalId=FD36919&amp;sliceId=1\">aici<\/a><\/noindex>. VSA-urile se diferen\u021biaz\u0103 prin num\u0103rul unic Vendor ID. Pentru Fortinet, acest ID = <strong>12356<\/strong>. \u00centregul <noindex><a rel=\"nofollow\" href=\"https:\/\/www.iana.org\/assignments\/enterprise-numbers\/enterprise-numbers\">list\u0103 <\/a><\/noindex>VSA a fost publicat de organiza\u021bia IANA.<\/p>\n<p>7) Seta\u021bi un nume pentru dic\u021bionar, specific\u00e2nd <em>Vendor ID<\/em> (12356) \u0219i ap\u0103sa\u021bi <em>Trimite\u021bi.<\/em><\/p>\n<p>8) Apoi, trece\u021bi la <em>Administrare &gt; Profiluri de Dispozitive de Re\u021bea &gt; Ad\u0103uga\u021bi <\/em>\u0219i crea\u021bi un nou profil de dispozitiv. \u00cen c\u00e2mpul Dictionare RADIUS, selecta\u021bi dic\u021bionarul RADIUS Fortinet creat anterior \u0219i alege\u021bi metodele CoA pentru a le folosi ulterior \u00een politica ISE. Am ales RFC 5176 \u0219i Port Bounce (shutdown\/no shutdown al interfe\u021bei de re\u021bea) \u0219i VSA-urile corespunz\u0103toare:&nbsp;<\/p>\n<p><strong><em>Fortinet-Access-Profile = read-write<\/em><\/strong><\/p>\n<p><strong><em>Fortinet-Group-Name = fmg_faz_admins<\/em><\/strong><\/p>\n<p>9) Apoi, trebuie s\u0103 ad\u0103uga\u021bi FortiGate pentru conectivitate cu ISE. Pentru aceasta, intra\u021bi \u00een tab-ul <em>Administrare &gt; Resurse de Re\u021bea &gt; Profiluri de Dispozitive de Re\u021bea &gt; Ad\u0103uga\u021bi. <\/em>Trebuie s\u0103 modifica\u021bi c\u00e2mpurile <em>Nume, Furnizor, Dictionare RADIUS <\/em>(Adresa IP folosit\u0103 este FortiGate, nu FortiAP).<\/p>\n<p>Exemplu de configurare RADIUS din partea ISE<img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/25d983fca26e9d2e436494fc3db374a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/4eab2e69c05d9366f2d082891f1d4b32.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/317c5eb8d2838d793f68ac4140d231f6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/523539547ce89a40bfb4e0d77e434a25.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>10) Apoi trebuie s\u0103 configura\u021bi RADIUS pe partea FortiGate. \u00cen interfa\u021ba web a FortiGate, accesa\u021bi <em>Utilizatori &amp; Autentificare &gt; Servere RADIUS &gt; Creare Nou<\/em>. Introduce\u021bi numele, adresa IP \u0219i Secretul partajat (parola) din punctul anterior. Apoi, face\u021bi clic pe <strong>Verificare acreditive utilizator<\/strong> \u0219i introduce\u021bi orice acreditive care pot fi extrase prin RADIUS (de exemplu, un utilizator local pe Cisco ISE).<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/bb996caa79f1d6bcdf8b218243ed0b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>11) Ad\u0103uga\u021bi serverul RADIUS \u00een grupul Guest-Group (dac\u0103 nu exist\u0103, crea\u021bi-l) ca \u0219i surs\u0103 extern\u0103 de utilizatori.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/81f4a97ef64c4ccc470ade4767cc67b3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>12) Nu uita\u021bi s\u0103 ad\u0103uga\u021bi grupul Guest-Group \u00een SSID-ul pe care l-am creat anterior la pct. 4.<\/p>\n<h2>4. Configurarea utilizatorilor de autentificare<\/h2>\n<p>13) Op\u021bional, pute\u021bi importa pe portalul pentru oaspe\u021bi ISE un certificat sau crea un certificat auto-semnat \u00een tab-ul <em>Centre de lucru &gt; Acces pentru oaspe\u021bi &gt; Administrare &gt; Certificare &gt; Certificate de sistem<\/em>.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/1f0a1448ce28332d295b76df4553976f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>14) Apoi, \u00een tab-ul <em>Centre de lucru &gt; Acces pentru oaspe\u021bi &gt; Grupuri de identitate &gt; Grupuri de identitate utilizator &gt; Ad\u0103uga\u021bi <\/em>crea\u021bi un nou grup de utilizatori pentru accesul oaspe\u021bilor sau utiliza\u021bi cele implicite.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/a96bbbc41a82299e4628b5d26bfee614.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>15) Apoi, \u00een tab-ul <em>Administrare &gt; Identit\u0103\u021bi <\/em>crea\u021bi utilizatori pentru oaspe\u021bi \u0219i ad\u0103uga\u021bi-i \u00een grupuri din punctul anterior. Dac\u0103 dori\u021bi s\u0103 utiliza\u021bi conturi externe, s\u0103ri\u021bi peste acest pas.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/51708ff1595b507c5b5d0bd12ec94d2e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>16) Apoi, mergem la set\u0103rile <em>Centre de lucru &gt; Acces pentru oaspe\u021bi &gt; Identit\u0103\u021bi &gt;<\/em> <em>Secven\u021ba Surs\u0103 de Identitate &gt; Secven\u021ba Portalului Oaspe\u021bilor \u2014 <\/em>aceasta este secven\u021ba presetat\u0103 de autentificare pentru utilizatorii oaspe\u021bi. \u0218i \u00een c\u00e2mpul <em>Lista de c\u0103utare a autentific\u0103rii <\/em>selecta\u021bi ordinea autentific\u0103rii utilizatorilor.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/04b5e2042e7735d32f5fbfba5d576337.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>17) Pentru a notifica oaspe\u021bii cu un cod de acces temporar, pute\u021bi configura furnizori SMS sau un server SMTP pentru acest scop. Accesa\u021bi tab-ul <em>Centre de lucru &gt; Acces pentru oaspe\u021bi &gt; Administrare &gt; Server SMTP <\/em>sau <em>Furnizori de gateway SMS <\/em>pentru aceste set\u0103ri. \u00cen cazul serverului SMTP, este necesar s\u0103 crea\u021bi un cont pentru ISE \u0219i s\u0103 introduce\u021bi datele \u00een acest tab.<\/p>\n<p>18) Pentru notific\u0103rile prin SMS, utiliza\u021bi tab-ul corespunz\u0103tor. \u00cen ISE exist\u0103 profile presetate ale furnizorilor populari de SMS, dar este mai bine s\u0103 crea\u021bi al dvs. Folosi\u021bi aceste profile ca exemplu de configurare <em>Gateway email SMS<\/em>sau <em>API HTTP SMS<\/em>.<\/p>\n<p>Exemplu de configurare a serverului SMTP \u0219i a gateway-ului SMS pentru un cod de acces temporar<img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/c7e7d5d50961efc0aa30c27a3dd80b9b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/7e682a3fb9ae65b9b9e59a12856adebf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<\/p>\n<h2>5. Configurarea portalului pentru oaspe\u021bi<\/h2>\n<p>19) A\u0219a cum a fost men\u021bionat la \u00eenceput, exist\u0103 3 tipuri de portaluri pentru oaspe\u021bi preconfigurate: Hotspot, Sponsorizat, Auto-\u00eenregistrat. Propun s\u0103 alegem a treia op\u021biune, deoarece aceasta este cea mai frecvent \u00eent\u00e2lnit\u0103. \u00cen orice caz, set\u0103rile sunt \u00een mare parte identice. Prin urmare, acces\u0103m fila <em>Centre de lucru &gt; Acces oaspe\u021bi &gt; Portaluri &amp; componente &gt; Portaluri pentru oaspe\u021bi &gt; Portal oaspete auto-\u00eenregistrat (implicit).&nbsp;<\/em><\/p>\n<p>20) \u00cen continuare, \u00een tab-ul Personalizare pagin\u0103 portal, selecta\u021bi <em>\u201cVizualiza\u021bi \u00een rom\u00e2n\u0103 \u2014 Rom\u00e2n\u0103\u201d <\/em>pentru ca portalul s\u0103 fie afisat \u00een limba rom\u00e2n\u0103. Pute\u021bi modifica textul oric\u0103rei file, ad\u0103uga logo-ul dvs. \u0219i multe altele. \u00cen col\u021bul din dreapta este un preview al portalului pentru oaspe\u021bi pentru o prezentare mai convenabil\u0103.<\/p>\n<p>Exemplu de configurare a portalului pentru oaspe\u021bi cu auto-\u00eenregistrare<img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/9500a0b96d4c11b400c8450e3ec384bf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/30c950ecc50e2ecd3125c38a3b973a14.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>21) Face\u021bi clic pe expresia<em> <\/em><strong><em>\u201eURL de testare a portalului\u201d<\/em><\/strong> \u0219i copia\u021bi URL-ul portalului \u00een SSID pe FortiGate la pasul 4. Aspectul aproximativ al URL-ului <noindex><a rel=\"nofollow\" href=\"https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361\"><u>https:\/\/10.10.30.38:8433\/portal\/PortalSetup.action?portal=deaaa863-1df0-4198-baf1-8d5b690d4361<\/u><\/a><\/noindex><\/p>\n<p>Pentru ca domeniul dvs. s\u0103 fie vizibil, trebuie s\u0103 \u00eenc\u0103rca\u021bi certificatul pe portalul pentru oaspe\u021bi, consulta\u021bi pasul 13.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/f04bda68e296ef0945b239790cb4e099.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>22) Merge\u021bi la tab-ul <em>Centre de lucru &gt; Acces oaspe\u021bi &gt; Elemente de politic\u0103 &gt; Rezultate &gt; Profile de autorizare &gt; Ad\u0103uga\u021bi <\/em>pentru a crea un profil de autorizare pentru profilul de dispozitiv de re\u021bea creat anterior. <em>23) \u00cen tab-ul<\/em><\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/4607e547f69817e67c744c31efa9f045.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Centre de lucru &gt; Acces oaspe\u021bi &gt; Seturi de politici <em>edita\u021bi politica de acces pentru utilizatorii WiFi. <\/em>24) Vom \u00eencerca s\u0103 ne conect\u0103m la SSID-ul pentru oaspe\u021bi. Sunt redirec\u021bionat imediat la pagina de conectare. Aici pute\u021bi intra cu un cont de guest creat local pe ISE sau v\u0103 pute\u021bi \u00eenregistra ca utilizator oaspete.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/17a9da8de1aed13c132d36ed90d9fec8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/af568493da78a97f634ec8343b0df9a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>25) Dac\u0103 a\u021bi ales op\u021biunea de auto-\u00eenregistrare, atunci datele unice de conectare pot fi trimise prin email, SMS sau imprimate.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/25bc5b264f19ee030b6445ba273979dc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/81313ffda4c99b3e77f0c942986e508f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>26) \u00cen tab-ul RADIUS &gt; Jurnale live pe Cisco ISE ve\u021bi vedea jurnalele corespunz\u0103toare de conectare.<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/57f51d73009fa95a35b28193f7dec6e2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>6. Concluzie<\/p>\n<p><img decoding=\"async\" alt=\"Cisco ISE: Configurarea accesului oaspe\u021bilor pe FortiAP. Partea 3\" src=\"\/wp-content\/uploads\/2020\/10\/d81cd278b635acb68efa19d7a1a168c3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h3>\u00cen aceast\u0103 lung\u0103 articol am reu\u0219it s\u0103 configur\u0103m accesul oaspe\u021bilor pe Cisco ISE, unde ca \u0219i controller pentru punctele de acces func\u021bioneaz\u0103 FortiGate, iar ca punct de acces FortiAP. A rezultat o integrare nu tocmai trivial\u0103, ceea ce dovede\u0219te din nou aplica\u021bia extins\u0103 a ISE.<\/h3>\n<p>Pentru testarea Cisco ISE, contacta\u021bi-ne la<\/p>\n<p>, \u0219i urm\u0103ri\u021bi actualiz\u0103rile \u00een canalele noastre ( <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/cisco\/ise\"><u>linkul<\/u><\/a><\/noindex>\ud83e\udd47Cisco ISE: Configurarea accesului pentru oaspe\u021bi pe FortiAP. Partea 3 | ProHoster<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\"><u>Telegram<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\"><u>Facebook<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\"><u>VK<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\"><u>Blogul TS Solution<\/u><\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/zen.yandex.ru\/id\/5c7d2162fa818600ae386a52\"><u>Yandex.Zen<\/u><\/a><\/noindex>).<\/p>\n<p>Sursa: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/523778\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e \u0432 \u0442\u0440\u0435\u0442\u044c\u0435\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0446\u0438\u043a\u043b\u0430 \u0441\u0442\u0430\u0442\u0435\u0439, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u043c\u0443 Cisco ISE. \u0421\u0441\u044b\u043b\u043a\u0438 \u043d\u0430 \u0432\u0441\u0435 \u0441\u0442\u0430\u0442\u044c\u0438 \u0432 \u0446\u0438\u043a\u043b\u0435 \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435: Cisco ISE: \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435, \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f, \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430. \u0427\u0430\u0441\u0442\u044c 1 Cisco ISE: \u0421\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u0435 LDAP \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432, \u0438\u043d\u0442\u0435\u0433\u0440\u0430\u0446\u0438\u044f \u0441 AD. \u0427\u0430\u0441\u0442\u044c 2 Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0432\u0430\u0441 \u0436\u0434\u0435\u0442 \u043f\u043e\u0433\u0440\u0443\u0436\u0435\u043d\u0438\u0435 \u0432 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0439 \u0434\u043e\u0441\u0442\u0443\u043f, \u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97568,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97567","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"ro_RO\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-19T12:42:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ISE: Configurarea accesului pentru oaspe\u021bi pe FortiAP. Partea 3 | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"ro_RO","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Cisco ISE: \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0433\u043e\u0441\u0442\u0435\u0432\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043d\u0430 FortiAP. \u0427\u0430\u0441\u0442\u044c 3 | ProHoster","og:url":"https:\/\/prohoster.info\/ro\/blog\/administrirovanie\/cisco-ise-nastrojka-gostevogo-dostupa-na-fortiap-chast-3","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-19T12:42:54+00:00","article:modified_time":"2020-10-19T12:42:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97567","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:17:23","updated":"2022-09-29 01:39:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/97567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/comments?post=97567"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/posts\/97567\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media\/97568"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/media?parent=97567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/categories?post=97567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/ro\/wp-json\/wp\/v2\/tags?post=97567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}