Ce document décrit comment résoudre le problème de périphérique inconnu avec les périphériques Apple. Certains des nouveaux iDevices d'Apple peuvent être désignés comme Inconnus par Identity Services Engine (ISE) en raison de l'absence d'identifiant unique d'organisation (OUI) dans la base de données ISE. Cet article traite d'une méthode permettant de définir correctement le profil de ces périphériques dans votre déploiement ISE.
Aucune spécification déterminée n'est requise pour ce document.
Cisco ISE version 1.1.x
Appareils Apple iOS
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Lorsque certains appareils Apple iOS se connectent à un déploiement ISE, ils peuvent être désignés comme étant 'Inconnus', ce qui empêche l'application des stratégies liées aux iDevices Apple d'être appliquée.
Le problème provient des appareils Apple nouvellement fabriqués qui utilisent des OUI qui ne sont pas encore présents dans la base de données ISE.
Afin de résoudre le problème de périphérique inconnu avec les périphériques Apple, il est nécessaire d'ajouter manuellement l'OUI à la stratégie de profilage Apple. Cela permet au facteur de certitude de passer au niveau minimum requis et de placer le périphérique dans le groupe de terminaux approprié.
Dans l'interface utilisateur graphique de l'administration ISE, choisissez Policy > Profilage > Profilage Policies, puis choisissez la stratégie parent Apple-Device dans le volet de gauche. Les stratégies enfant (Apple-iPad, Apple-iPhone, etc.) n'affectent pas le résultat du profilage lorsque vous utilisez les conditions définies hors du boîtier. L'OUI doit être ajouté à cet écran.
Dans la stratégie de profileur pour Apple-Device, ajoutez une nouvelle règle avec une condition « If » à l'aide d'une nouvelle condition (option avancée). Choisissez la catégorie MAC, puis choisissez la variable MACAddress. Définissez la règle sur CONTAINS, et dans le champ de texte, entrez dans l'OUI du périphérique. Enfin, définissez le facteur de certitude à augmenter de 10 afin de respecter les paramètres par défaut de la stratégie de périphérique Apple. Cet exemple montre comment afficher un OUI pour iPad Minis.
Enregistrer les modifications. Maintenant, vous devriez voir les terminaux correctement profilés comme iDevices Apple.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
21-Jun-2013 |
Première publication |