Листовка для Cisco Cisco Identity Services Engine 1.3
6-2
思科身份服务引擎 API 参考指南,版本 1.4
OL-26134-01
第 6 章 访客 REST API
发起人身份验证和授权
操作步骤
步骤 1
在浏览器的地址栏内输入 Cisco ISE URL(例如,
https://<ISE 主机名或 IP 地址 >/admin/
)。
步骤 2
输入您的用户名和密码(区分大小写)。
步骤 3
点击 Login 或按 Enter。
步骤 4
将用户分配到适当的身份组。
a.
选择 Administration > Identity Management > Groups > Identity Groups。
b.
创建新组或编辑现有组。Cisco ISE 包括以下默认发起人用户身份组︰
•
SponsorAllAccount
•
SponsorGroupAccounts
•
SponsorOwnAccounts
c.
将用户添加到成员列表中。
d.
点击保存。
步骤 5
将用户身份组添加到发起人组中。
a.
选择 Guest Access > Configure > Sponsor Groups。
b.
创建新发起人组或编辑现有发起人组。
c.
点击 Members。
d.
将用户的身份组添加到发起人组成员列表中,然后点击 OK。
e.
添加用户可以发起的访客类型和位置。
f.
选中 Access ISE guest accounts via the programatic interface (REST API) 复选框。
g.
点击保存。
步骤 6
确保 Sponsor_Portal_Sequence 可以访问用户的身份源。
a.
选择 Administration > Identity Management > Identity Source Sequences >
Sponsor_Portal_Sequence。
Sponsor_Portal_Sequence。
b.
如果没有为 Authentication Search List 选择用户的身份源,请选择用户的身份源。
c.
点击保存。
相关主题
有关发起人和发起人组的详细信息,请参阅《Cisco ISE 用户指南》。