Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Раздел Администрирование → Управление идентификацией → Цепочки идентификаций →

Здесь потребуется задать имя цепочки и перенести источник идентификации Endpoints в используемые.

Image RemovedImage Added

Производители устройств используют уникальные идентификаторы (OUI) в MAC-адресах. Они указываются в первых трёх октетах MAC-адреса. Для настройки с помощью OUI следует использовать профилирование устройств, более подробно об это функции рассказано в документации — v0v1.90_4.6 Настройка профилирования

...

Необходимо задать имя и выбрать родительскую группу, чтобы добавить её в корневую.

image-2025-8-6_10-28-36.pngImage RemovedImage Added

Добавление эндпоинта

...

Требуется указать MAC-адрес эндпоинта и выбрать группу в которую он будет помещён. 

Image RemovedImage Added

Настройка протокола аутентификации MAB (MAC Authentication Bypass)

...

Для этого переходим в раздел Политики → Элементы → Разрешенные протоколы и добавить новый список:

Image RemovedImage Added

Включаем MAB-аутентификацию.

...

Для настройки необходимо перейти в раздел Политика → Наборы политик и добавить свою политику (зажать нужную левой кнопкой мыши и переместить вправо):
Image Removed
Image Added


Image RemovedImage Added

После переноса кликаем "Использовать" и выбираем доступные протоколы, в данном примере Test_list.

По данному условию под действие политики будут попадать все попытки подключения, для которых определен тип подключения WiredMAB. При необходимости можно настроить другое условие вхождения в политику.

Image AddedImage Removed
Нажимаем сохранить. После этого новая политика будет добавлена в список.

...

Далее необходимо выполнить настройку созданной политики, для этого кликаем по image-2025-5-4_15-29-12.png

Image RemovedImage Added

Выбрать в политике аутентификации по умолчанию Default ранее созданную цепочку идентификации Endpoints.

Далее переходим к настройке политики авторизации:
Image Removed
Image Added

Добавляем условие Endpoint identity·Endpoint Group равное Endpoints, которое позволит авторизовываться только эндпоинтам добавленным в ранее созданную группу Endpoints.

...

После выполнения настроек на оборудовании, будет получен авторизованный пользователь.

Image Modified