Cisco Cisco Identity Services Engine 1.3 전단

다운로드
페이지 168
 
3-6
Cisco Identity Services Engine API 
참조 가이드, 릴리스 1.4
OL-26134-01
장      트러블슈팅을 위한 쿼리 API
  
쿼리 API 호출을 사용하여 Cisco ISE 트러블슈팅
<cause>This may or may not be indicating a violation</cause>
-
<resolution>
Please review and resolve according to your organization's policy
</resolution>
</failureReason>
-
<failureReason id="100007">
-
<code>
100007 EPM-6-POLICY_APP_FAILURE Interface ACL not configured
</code>
<cause>This may or may not be indicating a violation</cause>
-
<resolution>
Please review and resolve according to your organization's policy
</resolution>
</failureReason>
관련 주제
인증 상태 API 호출
AuthStatus API 
호출을 사용하여 대상 노드에서 세션의 인증 상태를 확인할 수 있습니다. 이 API 
호출과 관련된 쿼리에는 일치 여부를 검색할 하나 이상의 MAC 주소가 필요하며 지정된 MAC 주
소에 대해 가장 최신 레코드의 사용자 구성 가능한 제한사항이 반환되어야 합니다. 
이 섹션에서는 스키마 파일 출력 예시, 이 API 호출을 수행하여 대상 모니터링 노드에서 세션 인
증 상태에 대한 검색 요청을 전송하기 위한 절차, 이 API 호출이 실행된 이후에 반환되는 데이터 
샘플을 제공합니다. 
AuthStatus API 
호출을 통해 다음의 검색 관련 매개변수를 구성할 수 있습니다.
기간 — 지정된 MAC 주소와 관련된 인증 상태 레코드를 검색할 시간(초)을 정의합니다. 사용
자 구성 가능한 유효한 값의 범위는 1~864,000초(10일)입니다. 값에 0을 입력하는 경우 10일
의 기본 기간이 지정됩니다.
레코드 — MAC 주소별로 검색할 세션 레코드의 수를 정의합니다. 사용자 구성 가능한 유효한 
레코드 값의 범위는 1~500입니다. 0을 입력하는 경우 200개의 레코드가 기본 설정으로 지정
됩니다. 
참고
기간 및 레코드 매개변수 값 모두에 대해 0을 지정하는 경우, 이 API 호출은 지정된 
MAC 
주소와 관련된 가장 최신 인증 세션 레코드만 반환합니다.
다음은 기간 및 레코드 특성이 포함된 URL의 일반적인 양식의 예입니다. 
https://10.10.10.10/admin/API/mnt/AuthStatus/MACAddress/01:23:45:67:89:98/900000/2/All
특성 — AuthStatus API 호출을 사용하여 인증 상태 검색에서 반환되는 인증 상태 표의 특성 수를 
정의합니다. 유효한 값으로는 0(기본값), All(모두) 또는 user_name+acs_timestamp(AuthStatus 
스키마 예 참조, 
가 있습니다.