...
Раздел Администрирование → Управление идентификацией → Цепочки идентификаций →
Здесь потребуется задать имя цепочки и перенести источник идентификации Endpoints в используемые.
Производители устройств используют уникальные идентификаторы (OUI) в MAC-адресах. Они указываются в первых трёх октетах MAC-адреса. Для настройки с помощью OUI следует использовать профилирование устройств, более подробно об это функции рассказано в документации — v0v1.90_4.6 Настройка профилирования
...
Необходимо задать имя и выбрать родительскую группу, чтобы добавить её в корневую.
Добавление эндпоинта
...
Требуется указать MAC-адрес эндпоинта и выбрать группу в которую он будет помещён.
Настройка протокола аутентификации MAB (MAC Authentication Bypass)
...
Для этого переходим в раздел Политики → Элементы → Разрешенные протоколы и добавить новый список:
Включаем MAB-аутентификацию.
...
Для настройки необходимо перейти в раздел Политика → Наборы политик и добавить свою политику (зажать нужную левой кнопкой мыши и переместить вправо):
После переноса кликаем "Использовать" и выбираем доступные протоколы, в данном примере Test_list.
По данному условию под действие политики будут попадать все попытки подключения, для которых определен тип подключения WiredMAB. При необходимости можно настроить другое условие вхождения в политику.
Нажимаем сохранить. После этого новая политика будет добавлена в список.
...
Далее необходимо выполнить настройку созданной политики, для этого кликаем по
Выбрать в политике аутентификации по умолчанию Default ранее созданную цепочку идентификации Endpoints.
Далее переходим к настройке политики авторизации:
Добавляем условие Endpoint identity·Endpoint Group равное Endpoints, которое позволит авторизовываться только эндпоинтам добавленным в ранее созданную группу Endpoints.
...
После выполнения настроек на оборудовании, будет получен авторизованный пользователь.



















