<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ISE with Proxy Server (internet explorer) in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/ise-with-proxy-server-internet-explorer/m-p/2180377#M137898</link>
    <description>&lt;P&gt;Hi guys. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I´m implementing a Cisco ISE in customer now and I have the follow state: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;AUTHENTICATION&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mab &amp;gt; wired_mab OR wireless_mab &amp;gt; default network protocos &amp;gt; internal endpoints&lt;/P&gt;&lt;P&gt;employee &amp;gt; wired_802.1x OR wireless_802.1x &amp;gt; Radius Server Sequence&lt;/P&gt;&lt;P&gt;Guest &amp;gt; Default network protocols &amp;gt; internal users.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;AUTHORIZATION &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Guest &lt;STRONG&gt;IF &lt;/STRONG&gt;ActivatedGuest &lt;STRONG&gt;Then &lt;/STRONG&gt;PermitAccess (vlan L2)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;employee_wired_wifi&amp;nbsp; &lt;STRONG&gt;IF &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Workstation &lt;STRONG&gt;AND &lt;/STRONG&gt;(Wireless_802.1X&amp;nbsp; &lt;STRONG&gt;AND &lt;/STRONG&gt;Wired_802.1X &lt;STRONG&gt;AND &lt;/STRONG&gt;Session:PostureStatus EQUALS Compliant ) &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;then &lt;/STRONG&gt;PERMIT_ALL_TRAFFIC&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;employee_pre_compliant &lt;STRONG&gt;IF &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Workstation &lt;/SPAN&gt;&lt;STRONG style="font-size: 10pt;"&gt;AND &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;(Wireless_802.1X&amp;nbsp; &lt;/SPAN&gt;&lt;STRONG style="font-size: 10pt;"&gt;AND &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Wired_802.1X &lt;/SPAN&gt;&lt;STRONG style="font-size: 10pt;"&gt;AND &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Session:PostureStatus NOT_EQUALS Compliant )&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;And others configurations to Smartphones (android and apple) for example. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I configured the CLIENT PROVISIONING like this: &lt;/P&gt;&lt;P&gt;employee_win &lt;STRONG&gt;IF &lt;/STRONG&gt;any &lt;STRONG&gt;AND &lt;/STRONG&gt;windows all &lt;STRONG&gt;AND &lt;/STRONG&gt;conditions any &lt;STRONG&gt;Then &lt;/STRONG&gt;WebAgent 4.9.0.24&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SO, this configuration permit the scenario bellow:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IF employee have NacAgent software installed - &lt;SPAN style="font-size: 10pt;"&gt;the communication happens and posture initiate.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IF employee don´t have the NacAgent, Open Internet Browser and redirect page start to WebAgent provisioning.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;This work&lt;/STRONG&gt;.&amp;nbsp; BUT to redirect the user to provisioning URL, I have to disable de proxy configurations in (Settings&amp;gt;Internet Options&amp;gt;Connections&amp;gt;Lan Settings). &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;There are some kind of configuration that permit the Redirec Provisioning URL with internet proxy configured???&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PS: Also, do not work with I configured the &lt;SPAN style="font-size: 10pt;"&gt;ISE &lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;Ip adress in "&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;proxy exceptions".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Best Regards&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 03:12:39 GMT</pubDate>
    <dc:creator>Tiago Andrade de Paula</dc:creator>
    <dc:date>2019-03-11T03:12:39Z</dc:date>
    <item>
      <title>ISE with Proxy Server (internet explorer)</title>
      <link>https://community.cisco.com/t5/network-access-control/ise-with-proxy-server-internet-explorer/m-p/2180377#M137898</link>
      <description>&lt;P&gt;Hi guys. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I´m implementing a Cisco ISE in customer now and I have the follow state: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;AUTHENTICATION&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mab &amp;gt; wired_mab OR wireless_mab &amp;gt; default network protocos &amp;gt; internal endpoints&lt;/P&gt;&lt;P&gt;employee &amp;gt; wired_802.1x OR wireless_802.1x &amp;gt; Radius Server Sequence&lt;/P&gt;&lt;P&gt;Guest &amp;gt; Default network protocols &amp;gt; internal users.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;AUTHORIZATION &lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Guest &lt;STRONG&gt;IF &lt;/STRONG&gt;ActivatedGuest &lt;STRONG&gt;Then &lt;/STRONG&gt;PermitAccess (vlan L2)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;employee_wired_wifi&amp;nbsp; &lt;STRONG&gt;IF &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Workstation &lt;STRONG&gt;AND &lt;/STRONG&gt;(Wireless_802.1X&amp;nbsp; &lt;STRONG&gt;AND &lt;/STRONG&gt;Wired_802.1X &lt;STRONG&gt;AND &lt;/STRONG&gt;Session:PostureStatus EQUALS Compliant ) &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;then &lt;/STRONG&gt;PERMIT_ALL_TRAFFIC&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;employee_pre_compliant &lt;STRONG&gt;IF &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Workstation &lt;/SPAN&gt;&lt;STRONG style="font-size: 10pt;"&gt;AND &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;(Wireless_802.1X&amp;nbsp; &lt;/SPAN&gt;&lt;STRONG style="font-size: 10pt;"&gt;AND &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Wired_802.1X &lt;/SPAN&gt;&lt;STRONG style="font-size: 10pt;"&gt;AND &lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;Session:PostureStatus NOT_EQUALS Compliant )&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;And others configurations to Smartphones (android and apple) for example. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I configured the CLIENT PROVISIONING like this: &lt;/P&gt;&lt;P&gt;employee_win &lt;STRONG&gt;IF &lt;/STRONG&gt;any &lt;STRONG&gt;AND &lt;/STRONG&gt;windows all &lt;STRONG&gt;AND &lt;/STRONG&gt;conditions any &lt;STRONG&gt;Then &lt;/STRONG&gt;WebAgent 4.9.0.24&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SO, this configuration permit the scenario bellow:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IF employee have NacAgent software installed - &lt;SPAN style="font-size: 10pt;"&gt;the communication happens and posture initiate.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IF employee don´t have the NacAgent, Open Internet Browser and redirect page start to WebAgent provisioning.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;This work&lt;/STRONG&gt;.&amp;nbsp; BUT to redirect the user to provisioning URL, I have to disable de proxy configurations in (Settings&amp;gt;Internet Options&amp;gt;Connections&amp;gt;Lan Settings). &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;There are some kind of configuration that permit the Redirec Provisioning URL with internet proxy configured???&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PS: Also, do not work with I configured the &lt;SPAN style="font-size: 10pt;"&gt;ISE &lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;Ip adress in "&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;proxy exceptions".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Best Regards&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 03:12:39 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/ise-with-proxy-server-internet-explorer/m-p/2180377#M137898</guid>
      <dc:creator>Tiago Andrade de Paula</dc:creator>
      <dc:date>2019-03-11T03:12:39Z</dc:date>
    </item>
  </channel>
</rss>

