Polska Forum

Reply
Aruba Employee

Clearpass - jak CPPM przypisuje role [Machine Authentication]

Szukam odpowiedzi na pytanie, w jaki sposob Clearpass rozpoznaje logowanie maszyny i przypisuje jej rolę [Machine Authentication]?

 

To jest domyslne zachowanie CPPM'a i nie ma polityki mapowania ról który by odpowiadał za takie zachowanie.

 

To co pokazuje tracker:

Policies Used -
Service:
accx_employee_aruba
Authentication Method:
EAP-PEAP,EAP-MSCHAPv2
Authentication Source:
AD:ad.labm.pl
Authorization Source:
SQL MAC, ad.labm.pl
Roles:
Unknown machine, [Machine Authenticated]
Enforcement Profiles:
Update Endpoint Machine authenticated attribiute, [Update Endpoint Known], [Allow Access Profile]
Service Monitor Mode:
Disabled
Online Status:
 Online
Occasional Contributor II

Re: Clearpass - jak CPPM przypisuje role [Machine Authentication]

Rola [Machine Authentication] przypisywana jest w dwóch przypadkach: MAC Auth i uwierzytelnie komputera w konfiguracji 802.1x np EAP-PEAP lub EAP-TLS. Jest to domyślna rola określająca że został uwierzytelniony komputer (lub inne urządzenie klienckie), a nie użytkownik.

 

Pozdrawiam

Piotr Filip

------------------------------
ACMX#536/ACCP/CWNA

Give Kudos: found something helpful, important, or cool? Click Kudos Star in a post.
Problem Solved? Click "Accepted Solution" in a post.
Aruba Employee

Re: Clearpass - jak CPPM przypisuje role [Machine Authentication]

Znalazłem informację, której szukałem, więc podzielę się może będzie to ciekawa informacja dla innych.

 

W clearpassie nie trzeba definiować dodatkowej polityki mapowania roli, żeby CPPM przypisał wewnętrzną rolę [Machine Authentication]. Dzieje sie to automatycznie w momencie gdy CPPM otrzymuje zapytanie gdzie skladnia pola "Username" zgadza się ze składnią wysyłaną przez suplikanta Microsoft jako uwierzytelnienie maszyny, czyli "host/NAZWAHOSTA".

Zawsze w takim przypadku CPPM będzie miał przypisaną rolę wewnętrzną [Machine Authentication]

Search Airheads
cancel
Showing results for 
Search instead for 
Did you mean: