¿Tiene una cuenta?
Este documento describe cómo resolver el problema de dispositivo desconocido con dispositivos Apple. Algunos de los nuevos iDevices de Apple pueden definirse como Desconocidos por Identity Services Engine (ISE) debido a la ausencia de un Identificador único organizacional (OUI) en la base de datos de ISE. En este artículo se aborda un método para hacer que estos dispositivos tengan un perfil correcto en su implementación de ISE.
No hay requisitos específicos para este documento.
Cisco ISE versión 1.1.x
Dispositivos Apple iOS
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Cuando algunos dispositivos Apple iOS se conectan a una implementación de ISE, pueden definirse como "Desconocidos", lo que evita que se aplique la aplicación de políticas relacionadas con los iDevices de Apple.
El problema se origina en los dispositivos Apple recién fabricados que utilizan OUI que aún no están presentes en la base de datos de ISE.
Para resolver el problema del dispositivo Desconocido con los dispositivos Apple, es necesario agregar el OUI manualmente a la política de perfiles de Apple. Esto permite que el factor de certeza aumente al nivel mínimo requerido y, por lo tanto, coloque el dispositivo en el grupo de terminales correcto.
En la GUI de administración de ISE, elija Policy > Profiles > Profiles Policies, y elija la política principal de Apple-Device en el panel izquierdo. Las políticas secundarias (Apple-iPad, Apple-iPhone, etc.) no afectan al resultado de la definición de perfiles cuando se utilizan las condiciones definidas de forma inmediata. El OUI debe ser agregado en esta pantalla.
En la política de perfiles para el dispositivo Apple, agregue una nueva regla con una condición "Si" utilizando una nueva condición (opción avanzada). Elija la categoría MAC y luego elija la variable MACAddress. Establezca la regla en CONTENIDO y, en el campo de texto, introduzca en OUI para el dispositivo. Por último, establezca el factor de certeza para aumentar en 10 para cumplir con los parámetros predeterminados para la política de dispositivos de Apple. Este ejemplo muestra una OUI para iPad Minis.
Guarde los cambios. Ahora debería ver los terminales correctamente definidos como iDevices de Apple.