erazer2005 10 Geschrieben 15. Oktober 2007 Melden Teilen Geschrieben 15. Oktober 2007 Hallo, ich habe vor kurzen den Cisco ACS 4.x bei uns eingerichtet. Soweit läuft alles rund. Problembeschreibung: 1. Wir benutzen den ACS zur Authentifikation unserer Switche und Router. 2. Ebenfalls soll er zur Authentifikation unserer Wireless - Umgebung eingesetzt werden. Zu diesen beiden Anforderungen existieren in der der ADS zwei Gruppen. Zu diesen beiden Gruppen habe ich zwei Gruppenmappings auf dem ACS angelegt, funktioniert soweit alles. Wenn ein User in der Wirelessgruppe und in der Switchgruppe ist, kann er sich zwar am Wireless anmelden, die Switchauthentifikation geht aber nicht. Da die Wirelessgruppe keine Tacasrechtet besitzt. D.h., der ACS prüft nicht beide Gruppenzugehörigkeiten. Kennt Jemand hier eine Lösung, bzw. kann mir Jemand diese Logik erklären?! :confused: Zitieren Link zu diesem Kommentar
frzso 10 Geschrieben 16. Oktober 2007 Melden Teilen Geschrieben 16. Oktober 2007 kleine frage.... wie schaffst du es einem user verschiedenen gruppen zuzuweisen?? Zitieren Link zu diesem Kommentar
erazer2005 10 Geschrieben 18. Oktober 2007 Autor Melden Teilen Geschrieben 18. Oktober 2007 Hallo, indem die User nicht lokal auf dem ACS angelegt sind. Sondern in der ADS in zwei Gruppen sind. Diese beiden Gruppen sind wiederum im ACS auf zwei ACS Gruppen gemappt. Zitieren Link zu diesem Kommentar
hegl 10 Geschrieben 19. Oktober 2007 Melden Teilen Geschrieben 19. Oktober 2007 An diesem Problem sind wir bei uns auch schon verzweifelt. Angeblich ist das aber auch in dieser Konstellation nicht machbar Wenn Du in den Order mappings auf dem ACS die Reihenfolge der Abfrage änderst, gehts genau andersherum: Die Switchauthentication läuft, aber wireless funzt nicht mehr. Zitieren Link zu diesem Kommentar
erazer2005 10 Geschrieben 21. Oktober 2007 Autor Melden Teilen Geschrieben 21. Oktober 2007 Genau das habe auch festgestellt. Ich werde aber aus dieser Logic immer noch nicht ganz schlau. Hast du zufälligt eine gescheite Doku über der ACS, am Besten in Deutsch? Zitieren Link zu diesem Kommentar
erazer2005 10 Geschrieben 21. Oktober 2007 Autor Melden Teilen Geschrieben 21. Oktober 2007 Ich habe am Mittwoch einen Cisco Consulten bei mir zu einem Workshop. Ich werde ihn dann mal fragen. Das erfolgreiche Ergebnis werde ich dann posten. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.