stellar-clearpass-integration
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
stellar-clearpass-integration [2017/08/28 07:58] – angelegt michael-neesen | stellar-clearpass-integration [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 7: | Zeile 7: | ||
**Generelle Einstellungen in ClearPass: | **Generelle Einstellungen in ClearPass: | ||
Vendor Type of the AP: | Vendor Type of the AP: | ||
- | {{ : | + | {{ stellar-cppm-guest: |
Und im ClearPass Guest unter ' | Und im ClearPass Guest unter ' | ||
- | {{ : | + | {{ stellar-cppm-guest: |
Des Weiteren muss eine Gäste-Seite (Web Login) erstellt sein, die die Anmeldung durchführt. | Des Weiteren muss eine Gäste-Seite (Web Login) erstellt sein, die die Anmeldung durchführt. | ||
- | {{ :: | + | {{ stellar-cppm-guest: |
Es müssen drei Enforcement Profile angelegt werden:\\ | Es müssen drei Enforcement Profile angelegt werden:\\ | ||
Zeile 19: | Zeile 19: | ||
* Stellar-Guest: | * Stellar-Guest: | ||
- | {{ :: | + | {{ stellar-cppm-guest: |
* Stellar-Guest-CoA: | * Stellar-Guest-CoA: | ||
- | {{ :: | + | {{ stellar-cppm-guest: |
* Stellar Guest Redirect: Gibt die Redirect-URL zurück und die Stellar-Guest-Redirect Rolle. | * Stellar Guest Redirect: Gibt die Redirect-URL zurück und die Stellar-Guest-Redirect Rolle. | ||
- | {{ :: | + | {{ stellar-cppm-guest: |
<WRAP center round tip 60%> | <WRAP center round tip 60%> | ||
Zeile 38: | Zeile 38: | ||
Anschließend kombinieren wir diese Profile zu Enforcement Policies: | Anschließend kombinieren wir diese Profile zu Enforcement Policies: | ||
Die erste Policy kommt bei der initialen MAC-Authentifizierung und dann bei jedem wiederholen der Anmeldung zum Tragen. Hier wird entschieden, | Die erste Policy kommt bei der initialen MAC-Authentifizierung und dann bei jedem wiederholen der Anmeldung zum Tragen. Hier wird entschieden, | ||
- | {{ : | + | {{ stellar-cppm-guest: |
Bei der Web-Authentifizierung wird ein Change of Authorization durchgeführt. Dies ist unabhängig von der | Bei der Web-Authentifizierung wird ein Change of Authorization durchgeführt. Dies ist unabhängig von der | ||
- | {{ : | + | {{ stellar-cppm-guest: |
Aus diesen drei Enforcement Profilen und den zwei Enforcement Policies bauen wir anschließend zwei Services: Eine Mac-Authentifizierung und eine Web-Authentifizierung: | Aus diesen drei Enforcement Profilen und den zwei Enforcement Policies bauen wir anschließend zwei Services: Eine Mac-Authentifizierung und eine Web-Authentifizierung: | ||
- | {{ :: | + | {{ stellar-cppm-guest: |
- | {{ : | + | {{ stellar-cppm-guest: |
===== Guest Access OmniVista 2500 Konfiguration ===== | ===== Guest Access OmniVista 2500 Konfiguration ===== | ||
Zeile 63: | Zeile 63: | ||
Außerdem muss unter ' | Außerdem muss unter ' | ||
- | {{ :: | + | {{ stellar-cppm-guest: |
Abschließend konfigurieren wir nun einen WLAN-Service ' | Abschließend konfigurieren wir nun einen WLAN-Service ' | ||
Zeile 69: | Zeile 69: | ||
Zu beachten ist dabei, dass die MAC-Authentifizierung eingeschaltet ist, der richtige AAA-Server genutzt wird und das Access Role Profile, was per default vergeben wird (in diesem Szenario kann dieses Profil nicht eingesetzt werden, da immer ein UNP-Radius-Attribut vom ClearPass zurückgegeben wird) auf der Access Point Gruppe vorhanden ist. | Zu beachten ist dabei, dass die MAC-Authentifizierung eingeschaltet ist, der richtige AAA-Server genutzt wird und das Access Role Profile, was per default vergeben wird (in diesem Szenario kann dieses Profil nicht eingesetzt werden, da immer ein UNP-Radius-Attribut vom ClearPass zurückgegeben wird) auf der Access Point Gruppe vorhanden ist. | ||
- | {{ :: | + | {{ stellar-cppm-guest: |
Alle anderen Einstellungen können im default gelassen werden. | Alle anderen Einstellungen können im default gelassen werden. | ||
Dieser Service wird nun per 'Apply to device' | Dieser Service wird nun per 'Apply to device' |
stellar-clearpass-integration.1503907113.txt.gz · Zuletzt geändert: 2024/06/09 10:29 (Externe Bearbeitung)