يصف هذا المستند تكوين مصادقة RADIUS الخارجية بين عبارة البريد الإلكتروني الآمنة من Cisco ومحرك خدمات الهوية من Cisco.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
لم يتم إختبار الإصدارات الموجودة خارج تلك المدرجة في قسم المكونات المستخدمة.
سمة فئة RADIUS
سمة الفئة هي قيمة عشوائية يقوم خادم RADIUS بإرجاعها في إستجابة قبول الوصول وتضمينها في حزم المحاسبة. ويتم تكوينها في Cisco ISE على أساس كل مجموعة.
عندما يطابق مستخدم مجموعة ISE لها السمة 25 المرتبطة بها، ترجع ISE قيمة الفئة على Access-Accept. بعد ذلك، تقرأ "عبارة البريد الإلكتروني الآمنة" هذه القيمة وتطبق الدور المحلي المحدد في جدول التعيين الخاص بها.
ملاحظة: في ملف تعريف تخويل ISE، يتم إستخدام المهمة ASA VPN المشتركة كحاوية تملأ سمة RADIUS 25 (الفئة). القيمة التي تم إدخالها هناك هي ما يقرأه الجهاز لتعيين الأدوار.

يقبل Cisco Identity Services Engine طلبات المصادقة من الجهاز ومطابقتها مقابل هوية مستخدم ومجموعة.
سجل الدخول إلى خادم ISE. انتقل إلى إدارة > إدارة الهوية > مجموعات > مجموعة هوية المستخدم وقم بإنشاء مجموعة هوية.

قم بإنشاء مستخدمين جدد، أو قم بتعيين مستخدمين حاليين، لمجموعة الهوية التي تم إنشاؤها في الخطوة 1. انتقل إلى إدارة > إدارة الهوية > الهويات وقم بإنشاء المستخدمين أو تعيينهم للمجموعة.

يمكن أن تنجح مصادقة RADIUS دون توصيف تخويل؛ ومع ذلك، لم يتم تعيين أي أدوار. لتعيين أدوار، انتقل إلى السياسة > عناصر السياسة > النتائج > التخويل > ملفات تخصيص التخويل.

تتيح هذه الخطوة ISE تعريف تسجيل الدخول إلى محاولات وتخطيطهم إلى ملف تعريف التخويل الصحيح. في حالة التطابق الناجح، يقوم ISE بإرجاع Access-Accept مع قيمة الفئة المحددة في ملف التعريف.
انتقل إلى السياسة > مجموعات السياسات وحدد إضافة (+ رمز).

قم بتعيين اسم وحدد رمز زائد لإضافة الشروط المطلوبة. تستخدم بيئة المعمل هذه حالة عنوان NAS-IP ل Radius. قم بحفظ النهج الجديد.

لمطابقة طلبات التخويل بشكل صحيح، قم بإضافة الشروط. حدد الرمز > وقم بإضافة الشروط. تستخدم بيئة المعمل هذه InternalUser-IdentityGroup وتطابق كل ملف تعريف تخويل.

سجل الدخول إلى الجهاز. انتقل إلى إدارة النظام > المستخدمون > المصادقة الخارجية وحدد تمكين المصادقة الخارجية.

قم بإدخال القيم التالية:
حدد تعيين المستخدمين المصادق عليهم خارجيا للأدوار المحلية المتعددة (مستحسن).

ملاحظة: يجب أن يتطابق بروتوكول المصادقة المحدد هنا (على سبيل المثال، PAP) مع البروتوكولات المسموح بها في مجموعة نهج ISE. يؤدي عدم التطابق إلى فشل المصادقة.
إرسال التغييرات وتنفيذها.
أستخدم هذا القسم لتأكيد عمل التكوين بشكل صحيح.

يوفر هذا القسم المعلومات التي يمكنك إستخدامها لاستكشاف أخطاء التكوين وإصلاحها.
العرض: يفشل تسجيل الدخول على الجهاز مع ظهور رسالة "اسم مستخدم أو كلمة مرور غير صحيحة".
السبب المحتمل: عدم تطابق في نهج التخويل أو قيمة الفئة التي تم إرجاعها أو بروتوكول المصادقة.
الدقة:

| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
21-Jul-2026
|
الترجمة الآلية المحدثة، SEO، النص البديل، متطلبات النمط، والتنسيق. |
1.0 |
26-May-2021
|
الإصدار الأولي |