El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe cómo configurar el servidor de protocolo simple de transferencia de correo (SMTP) en Cisco Identity Services Engine (ISE) para admitir notificaciones de correo electrónico para varios servicios. ISE versión 3.0 admite conexiones seguras y no seguras con el servidor SMTP.
Colaborado por Poonam Garg, ingeniero del TAC de Cisco.
Cisco recomienda que tenga un conocimiento básico de la funcionalidad de Cisco ISE y del servidor SMTP.
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Esta sección describe la configuración de ISE para soportar las notificaciones de correo electrónico utilizadas para:
Antes de que ISE pueda utilizar cualquier servicio de correo electrónico, debe tener configurado un servidor de retransmisión SMTP. Para actualizar los detalles del servidor SMTP, navegue hasta Administration > System > Settings > Proxy > SMTP server.
Esta tabla muestra qué nodo de un entorno ISE distribuido envía un correo electrónico.
Objetivo de correo electrónico |
Nodo que envía el correo electrónico |
Vencimiento de la cuenta de invitado |
PAN principal |
Alarmas |
MnT activo |
Notificaciones de cuentas de patrocinador y invitado de los portales respectivos |
PSN |
Vencimiento de contraseña |
PAN principal |
Configure el servidor SMTP para tener la capacidad de aceptar cualquier correo electrónico del ISE con o sin autenticación o cifrado según sus requerimientos.
La captura de paquetes muestra la comunicación de ISE con el servidor SMTP sin autenticación ni cifrado:
La conexión segura se puede realizar de dos maneras:
El servidor SMTP utilizado debe soportar la autenticación basada en SSL y Credentials. La comunicación SMTP segura se puede utilizar con cualquiera de las opciones o con ambas activadas simultáneamente.
Probar conexión muestra una conexión correcta con el servidor SMTP.
Las capturas de paquetes muestran que el servidor ha aceptado la opción STARTTLS según lo solicitado por el ISE.
Conexión de prueba correcta cuando funciona la autenticación basada en contraseña :
Ejemplo de captura de paquetes que muestra una autenticación exitosa con credenciales:
Use esta sección para confirmar que su configuración funciona correctamente.
Ejemplo de notificación de correo electrónico enviada para credenciales de cuenta de invitado:
Ejemplo de notificación por correo electrónico recibida por destinatario de correo electrónico:
Esta sección proporciona la información que puede utilizar para resolver problemas de su configuración:
Problema: La conexión de prueba muestra: "No se pudo conectar con el servidor SMTP, Error SSL. Compruebe los certificados de confianza".
La captura de paquetes muestra que el certificado presentado por el servidor SMTP no es de confianza:
Solución: Importe el certificado de CA raíz del servidor SMTP en los certificados de confianza de ISE y si el soporte de TLS está configurado en el puerto.
Problema: Test Connection muestra: Falla de autenticación: No se pudo conectar al servidor SMTP, el nombre de usuario o la contraseña son incorrectos.
La captura de paquetes de muestra aquí muestra que la autenticación no fue exitosa.
Solución: Valide el nombre de usuario o la contraseña configurados en el servidor SMTP.
Problema: Test Connection muestra: Error en la conexión al servidor SMTP.
Solución: Verifique la configuración del puerto del servidor SMTP, verifique si el nombre del servidor SMTP puede ser resuelto por el servidor DNS configurado en ISE.
El ejemplo aquí muestra que el servidor SMTP envía un reinicio en el puerto 587 que no está configurado para el servicio SMTP.