设为首页收藏本站language 语言切换
查看: 1587|回复: 0
收起左侧

IPhone用户通过ISE使用LDAP作为外部认证源来进行用户认证失败

[复制链接]
发表于 2016-5-30 16:22:41 | 显示全部楼层 |阅读模式
最近使用ISE来对终端无线、有线用户进行准入管理。无线用户采用WLC ct5760+ISE 2.0来进行集成。在ISE外部组用户中关联了一个AD以及一个LDAP,两个是不同的域。测试发现,使用AD账号的用户无论是Android手机还是IPhone都可以通过ISE的认证和授权从而登陆网络中,但是采用LDAP方式登录的用户,再输入他们账号的时候,只有Android机能够通过ISE的认证预授权,IPhone则不行。我也参考了一下cisco官方文档,说是LDAP方式的外部认证组支持EAP-TLS或EAP-GLC方式,Android使用DAP-GLC能够通过认证和授权,但IPhone只支持EAP-TLS方式的证书认证方式。于是,我向证书管理部门要了一份通配符的电子证书放入了ISE中,但是IPhone用户依然不能够通过认证和授权。我注意到有个信息为:22403 Current Identity Store does not support the authentication method; Skipping it-,表示在检查这个外部源时自动退出了。各位有熟悉ISE的大师帮帮忙来看看应该怎么做。困扰了我一个月了、
PS:右侧是debug信息图,请参考 Cisco Identity Services Engine.png
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-28 16:15 , Processed in 0.095399 second(s), 27 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表