Cisco Cisco Identity Services Engine 1.2 产品宣传页

下载
页码 34
  
 
 
 
 
 
 
© 2015 思科系统公司 
 20   
安全访问操作指南
 
步骤
 4 
滚动至页面底部。请确保属性详细信息如图
 29 所示,然后点击 Submit。 
 6 访客授权配置文件属性详细信息 
 
 26.  访客授权配置文件属性详细信息 
注:使用
 VLAN 分配时,交换机端口主机模式极为重要。当使用多重身份验证或多主机模式时,我们不建议
使用
 VLAN 分配。只能给数据域分配一个 VLAN,另一个 VLAN 分配给语音域。多重身份验证和多主机模式
可以在数据域中使用多台设备,因此向端口分配的第一个
 VLAN 将对所有交换机端口生效。 
 
创建访客授权策略规则
 
步骤
 1 
导航至
 Policy  Authorization。 
步骤
 2 
在“默认”规则上方(在“策略”表的底部)插入一个新规则。
 
步骤
 3 
将新规则命名为访客。
 
步骤
 4 
在“身份组”下面,点击选择器上的“
+”号。 
步骤
 5 
选择
 User Identity Groups  GUEST。 
步骤
 6 
保持其他条件不变。
 
步骤
 7 
对于
 Permissions,点击“+”号,选择 Standard  GUEST。 
 
 7 创建访客授权策略 
 
 27.  创建访客授权策略 
步骤
 8 
点击
 Save。 
思科
 ISE 配置 – 访客帐户创建 
在保证人门户中配置访客用户
 
步骤
 1 
从您的
 Web 浏览器导航至保证人门户,网址为:
https://<portal_host_or_IP_address>:8443/sponsorportal
 
 
步骤
 2 
使用保证人用户的凭证登录到该门户。
 
步骤
 3 
导航至“创建访客帐户”。