Cisco Cisco Identity Services Engine 1.3 产品宣传页

下载
页码 168
 
3-7
Cisco Identity Services Engine API 
참조 가이드, 릴리스 1.4
OL-26134-01
장      트러블슈팅을 위한 쿼리 API
  
쿼리 API 호출을 사용하여 Cisco ISE 트러블슈팅
"0"
을 입력하면 
에 정의된 특성이 반환됩니다. 해당 특성은 출력 스키마의 
restAuthStatus 
섹션에 나열됩니다.
"All"
을 입력하면 특성의 충분한 집합이 반환됩니다. 해당 특성은 출력 스키마의 
fullRESTAuthStatus 
섹션에 나열됩니다.
user_name+acs_timestamp
의 스키마에 나열된 값을 입력하는 경우, 해당 특성만 반환됩니
다. user_name 및 acs_timestamp 특성은 출력 스키마의 restAuthStatus 섹션에 나열됩니다.
 3-2
인증
 
상태
 
 
특성
특성
설명
name=”passed” 
또는 
name=”failed”
인증 상태 결과:
성공
실패
name=”user_name”
사용자 이름
name=”nas_ip_address”
네트워크 액세스 디바이스에 대한 IP 주소/호스트 이름
name=”failure_reason”
세션 인증 실패 사유
name=”calling_station_id”
소스 IP 주소
name=”nas_port”
네트워크 액세스 서버 포트
name=”identity_group”
관련 사용자 및 호스트로 구성된 논리 그룹
name=”network_device_name”
네트워크 디바이스의 이름
name=”acs_server”
Cisco ISE 
어플라이언스의 이름
name=”eap_authentication”
인증 요청에 사용된 EAP(Extensible Authentication 
Protocol) 
방식
name=”framed_ip_address”
특정 사용자를 위해 구성된 주소
network_device_groups”
관련 네트워크 디바이스로 구성된 논리 그룹
name=”access_service”
적용된 액세스 서비스
name=”acs_timestamp”
Cisco ISE 
인증 요청과 관련된 타임스탬프
name=”authentication_method”
인증에 사용되는 방식 식별
name=”execution_steps”
요청을 처리하는 동안 기록된 각 진단 메시지의 메시지 코드 
목록
name=”radius_response”
RADIUS 
응답 유형(예: VLAN 또는 ACL)
name=”audit_session_id”
인증 세션 ID
name=”nas_identifier”
특정 리소스와 관련된 NAS(네트워크 액세스 서버)
name=”nas_port_id”
사용된 NAS 포트 ID
name=”nac_policy_compliance”
포스처 상태 반영(준수 또는 비준수)
name=”selected_azn_profiles”
권한 부여에 사용된 프로파일 식별
name=”service_type”
형식화된 사용자 표시
name=”eap_tunnel”
EAP 
인증에 사용된 터널 또는 외부 방식
name=”message_code”
처리된 요청 결과를 정의하는 감사 메시지의 식별자
name=”destination_ip_address”
대상 IP 주소 식별