المقدمة
يصف هذا المستند كيفية تكوين Identity Service Engine للوصول إلى النقاط الساخنة المحدودة الوقت متبوعا بالوصول المستند إلى التسجيل الذاتي للضيف.
تم إختبار المعلومات الواردة في هذا المستند على الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- محرك خدمة الهوية من Cisco (ISE)
- وحدة التحكم اللاسلكية (WLC) من Cisco
- مكون الضيف في محرك خدمة الهوية من Cisco
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- Cisco Identity Service Engine، الإصدار 1.4 تصحيح 6
- وحدة التحكم اللاسلكية 8.0.100.0 من Cisco
- LG3 SmartPhone مع Android 5.0
التكوين
الخطوة 1. تكوين WLC
يتم وصف تكوين WLC للوصول إلى الضيف في المقالة: تكوين WLC للمصادقة المركزية للويب.
الخطوة 2. تكوين ISE
1. تكوين مجموعة هوية نقطة النهاية 15MinAccessGroup التي يتم إستخدامها لنقاط النهاية التي تحصل على وصول حر غير مسجل لمدة 15 دقيقة.
2. قم بإنشاء بوابتي ضيوف للتسجيل الذاتي:
- وصول محدود إلى النقطة الساخنة 15 - هذه بوابة ضيف مسجلة ذاتيا مخصصة توفر 15 دقيقة من الوصول غير المسجل
- بوابة Guest Portal المسجلة ذاتيا - هذه هي بوابة Guest Portal الافتراضية المسجلة ذاتيا
3. إنشاء ثلاثة ملفات تعريف تخويل:
- RedirectHotSpot - ملف تعريف التفويض الذي يعيد التوجيه إلى بوابة الوصول إلى نقطة الاتصال السريع 15 دقيقة
- RedirectSelfReg - ملف تعريف التخويل الذي يعيد التوجيه إلى بوابة Guest Portal المسجلة ذاتيا
- PermitAccess15 دقيقة - ملف تعريف التخويل الذي يرجع تصريح الوصول ويضبط مؤقت إعادة المصادقة على 15 دقيقة
4. تكوين قواعد التفويض.
الخطوة 3. تخصيص مدخل Guest
1. انتقل إلى تكوين مدخل الضيف المسجل ذاتيا في نقطة الاتصال Hotspot 15 دقيقة.
2. في إعدادات صفحة التسجيل الذاتي، حدد نوع الضيف 15MinAccessGuest.
3. في إعدادات نجاح التسجيل الذاتي، حدد السماح للضيوف بتسجيل الدخول مباشرة من خانة الاختيار صفحة نجاح التسجيل الذاتي.
4. في خانة الاختيار إعدادات صفحة شعار ما بعد تسجيل الدخول تتضمن غير تحديد صفحة شعار ما بعد تسجيل الدخول.
5. انتقل إلى تخصيص صفحة المدخل.
6. انتقل إلى علامة التبويب تسجيل الدخول والمحتوى الاختياري 2. تبديل المصدر ولصق النص التنفيذي أدناه إلى حقل النص. تبديل المصدر الخلفي وحفظ التكوين.
<script>
jQuery('.cisco-ise-scriptable').append("<div class='ui-submit ui-btn ui-shadow'><input type='submit' value='Get Access' class='hotspot-btn'/></div>");
jQuery('.cisco-ise-login-text').hide();
jQuery('.cisco-ise-scriptable').find('#ui_login_instruction_message').remove();
jQuery('.cisco-ise-scriptable').find('#ui_login_content_label').html('Hotspot');
jQuery('.hotspot-btn').on('click', function(evt){
evt.preventDefault();
jQuery("#ui_login_self_reg_button").trigger('click');
});
</script>
7. انتقل إلى علامة التبويب التسجيل الذاتي والمحتوى الاختياري 2. تبديل المصدر ولصق البرنامج النصي أدناه إلى حقل النص.تبديل المصدر الخلفي وحفظ التكوين.
<script>
jQuery('#page-self-registration').hide();
setTimeout(function(){
jQuery('#ui_self_reg_submit_button').trigger('click');
}, 100);
</script>
8. انتقل إلى علامة التبويب نجاح التسجيل الذاتي والمحتوى الاختياري 2. تبديل المصدر ولصق البرنامج النصي أدناه إلى حقل النص.تبديل المصدر الخلفي وحفظ التكوين.
<script>
jQuery('#page-self-registration-results').hide();
jQuery('#ui_self_reg_results_submit_button').trigger('click');
</script>
التحقق من الصحة
يمكنك الآن توصيل جهاز الاختبار بالشبكة المحلية اللاسلكية (WLAN) ووظائف الاختبار. والسلوك المتوقع هو أن تتم إعادة توجيهك إلى بوابة النقاط الساخنة وبعد 15 دقيقة تتم إعادة توجيهك إلى بوابة التسجيل الذاتي وتوفر تفاصيل تسجيل الدخول.
فيما يلي سجلات العمليات من التدفق الواحد:
في البداية، تتم إعادة توجيه المستخدم الضيف إلى المدخل المعدل باستخدام قصاصات JavaScript. يخفي رمز JavaScript جزءا من المدخل وينشئ مستخدم باسم مستخدم عشوائي ('m' في هذا المثال) وكلمة مرور. يتم تسجيل دخول هذا المستخدم تلقائيا ويتم تسجيل جهازه في مجموعة نقاط نهاية 15MinAccessGroup. بعد الوقت المحدد في حقل إعادة المصادقة في أحد ملفات تعريف التخويل، تتم إعادة توجيه المستخدم إلى مدخل الضيف المسجل ذاتيا الثاني (غير المعدل)، حيث يمكنه إنشاء حساب.
استكشاف الأخطاء وإصلاحها
1. لا يظهر أي تغيير في مدخل الضيوف. يرجى التأكد من تطبيق التغييرات على اللغات المحددة المستخدمة.