<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: ACS 5.3 patch and AD Alternate UPN suffix issue in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/acs-5-3-patch-and-ad-alternate-upn-suffix-issue/m-p/2005515#M182096</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;My aplogies for previous post - seems to have messed up when I copied and pasted. Just to recap, AD and user details are:&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;STRONG&gt;&lt;P&gt;AD&lt;/P&gt;&lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Andy &lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AD Domain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;AD.MYDOMAIN.COM&lt;/STRONG&gt; &lt;/P&gt;&lt;P&gt;Alternate UPN Suffix:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;ANOTHER.MYDOMAIN.COM&lt;/STRONG&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;User&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;UPN:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&lt;A href="mailto:SOMEUSER@AD.MYDOMAIN.COM"&gt;SOMEUSER@AD.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; &lt;/P&gt;&lt;P&gt;cn:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;SOMEUSER&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;With ACS 5.3.0.40.2 the user can login with usernames &lt;STRONG&gt;SOMEUSER &lt;/STRONG&gt;or&lt;STRONG&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@AD.MYDOMAIN.COM"&gt;SOMEUSER@AD.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; or with the Alternate UPN suffix &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;With ACS 5.3.0.40.5 the user can login with usernames &lt;STRONG&gt;SOMEUSER &lt;/STRONG&gt;or&lt;STRONG&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@AD.MYDOMAIN.COM"&gt;SOMEUSER@AD.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; but &lt;SPAN style="text-decoration: underline;"&gt;not &lt;/SPAN&gt;with the Alternate UPN suffix &lt;STRONG&gt;&lt;A href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt; "&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;I''ve taken ACS adcleint debugs (when using the Alternate UPN suffix) from both ACS versions (see below). 5.3.0.40.2 works ok but 5.3.0.40.5 fails.From the debugs (line 3 highlighted in red), 5.3.0.40.5 is missing out &lt;SPAN style="color: #ff0000; font-size: 10pt; font-family: Arial; "&gt;name: SOMEUSER type=SAM domain=AD.MYDOMAIN.COM&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;Anyone have any ideas how i get the Alternate UPN suffix working with 5.3.0.40.5 ?&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt; "&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Andy &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 10pt;"&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;ACS 5.3.0.40.2 debug&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 executing request 'MS-RPC user authentication' in thread 3009473440&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DIAG &lt;25 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 I:doNetLogonSamLogon - user=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;/25&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt; font-family: Arial;"&gt;&lt;SPAN style="color: #ff0000; font-size: 10pt; font-family: Arial;"&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.adagent findObject ADNames: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; name: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; type=ALTUPN domain=AD.MYDOMAIN.COM name: SOMEUSER type=SAM domain=AD.MYDOMAIN.COM&lt;/25&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.cache search base , filter (&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(userPrincipalName=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;)), attrs 1c (cacheOps=7, GC=1)&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DIAG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.ldap ADSERVER.AD.MYDOMAIN.COM:3268 search base="" filter="(&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(userPrincipalName=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;))"&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.cache Cache store &lt;GUID&gt;;CN=SearchMark,CN=CENTRIFY MARKER,DC=$ : update indexes Yes&lt;/GUID&gt;&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.cache search base , filter (&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(sAMAccountName=&lt;STRONG&gt;SOMEUSER&lt;/STRONG&gt;)), attrs 2 (cacheOps=7, GC=0)&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DIAG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.ldap ADSERVER.AD.MYDOMAIN.COM:389 search base="DC=AD,DC=MYDOMAIN,DC=COM" filter="(&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(sAMAccountName=&lt;STRONG&gt;SOMEUSER&lt;/STRONG&gt;))"&lt;/25&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 10pt;"&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;ACS 5.3.0.40.5 debug&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 executing request 'MS-RPC user authentication' in thread 2985442208&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DIAG &lt;27 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 I:doNetLogonSamLogon - user=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;/27&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #ff0000; font-size: 10pt; font-family: Arial;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.adagent findObject ADNames: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; name: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; type=ALTUPN domain=AD.MYDOMAIN.COM &lt;/27&gt;&lt;/P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.bind.cache ADCB::search base , filter (&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(userPrincipalName=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;)), attrs 1c (cacheOps=7, GC=1)&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.objecthelper age 61, expire age 3600, cutoff time 0, refresh 15, negative=true, cacheOps 7&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.adagent findObject: NotFound:&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; Category:user&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.bind.cache making negative response for Person UserPrincipalName="&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;" (GC=0)&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.cache Cache store &lt;GUID&gt;;CN=CENTRIFY NEGATIVE RESPONSE,CN=Person,DC=AD,DC=MYDOMAIN,DC=COM : update indexes Yes&lt;/GUID&gt;&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.objecthelper '&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;' is not a canonical name&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; util.except (cims::RPC) : Unable to find user &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;: The specified user does not exist. (reference ../smb/rpcclient/rpcwrap.cpp:439 rc: -1073741724)&lt;/27&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sat, 02 Jun 2012 12:20:25 GMT</pubDate>
    <dc:creator>andrewswanson</dc:creator>
    <dc:date>2012-06-02T12:20:25Z</dc:date>
    <item>
      <title>ACS 5.3 patch and AD Alternate UPN suffix issue</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-3-patch-and-ad-alternate-upn-suffix-issue/m-p/2005514#M182093</link>
      <description>&lt;P&gt;hello&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i'm using ACS 5.3.0.40.2 and its setup with an AD External Identity store for wireless PEAP MSCHAPv2. AD is configured with Alternate UPN suffixes so that for example:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;22056 Subject not found in the applicable identity store(s).&lt;/STRONG&gt; &lt;A&gt;&lt;/A&gt;&lt;/EM&gt;&lt;A&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&lt;STRONG&gt;　&lt;/STRONG&gt;&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;I've checked the release notes for &lt;SPAN style="font-size: 10pt;"&gt;5.3.0.40.5 and there are some changes/fixes for AD but nothing I can see to explain the behaviour above. Has anyone come across this before? I'm looking to upgrade to 5.3.0.40.5 soon but I really need the Alternate UPN suffixes to work.&lt;/SPAN&gt;&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;UL&gt;&lt;LI&gt;&lt;STRONG&gt;mydomain.com&lt;/STRONG&gt; is the AD domain name&lt;BR /&gt;&lt;/LI&gt;&lt;LI&gt;an Alternate UPN suffix of &lt;STRONG&gt;another.com&lt;/STRONG&gt; has been added to AD&lt;BR /&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;P&gt;A valid AD user can add either the &lt;STRONG&gt;@mydomain.com&lt;/STRONG&gt; &lt;SPAN style="text-decoration: underline;"&gt;or&lt;/SPAN&gt; the &lt;STRONG&gt;@another.com&lt;/STRONG&gt; suffixes to their username and login successfully. This works fine with 5.3.0.40.2 but changes when I upgrade to 5.3.0.40.5 - users who use the &lt;STRONG&gt;@mydomain.com&lt;/STRONG&gt; login ok but users using the Alternate UPN &lt;STRONG&gt;@another.com&lt;/STRONG&gt; fail with the error:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;　&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;　&lt;/P&gt;&lt;P&gt;thanks&lt;/P&gt;&lt;P&gt;andy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ps i've tried LEAP and PEAP/GTC as well but still get the same error when using the Alternate UPN suffix&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;</description>
      <pubDate>Mon, 11 Mar 2019 02:09:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-3-patch-and-ad-alternate-upn-suffix-issue/m-p/2005514#M182093</guid>
      <dc:creator>andrewswanson</dc:creator>
      <dc:date>2019-03-11T02:09:34Z</dc:date>
    </item>
    <item>
      <title>Re: ACS 5.3 patch and AD Alternate UPN suffix issue</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-3-patch-and-ad-alternate-upn-suffix-issue/m-p/2005515#M182096</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;My aplogies for previous post - seems to have messed up when I copied and pasted. Just to recap, AD and user details are:&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;STRONG&gt;&lt;P&gt;AD&lt;/P&gt;&lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Andy &lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;AD Domain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;AD.MYDOMAIN.COM&lt;/STRONG&gt; &lt;/P&gt;&lt;P&gt;Alternate UPN Suffix:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;ANOTHER.MYDOMAIN.COM&lt;/STRONG&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;User&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;UPN:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&lt;A href="mailto:SOMEUSER@AD.MYDOMAIN.COM"&gt;SOMEUSER@AD.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; &lt;/P&gt;&lt;P&gt;cn:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;SOMEUSER&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;With ACS 5.3.0.40.2 the user can login with usernames &lt;STRONG&gt;SOMEUSER &lt;/STRONG&gt;or&lt;STRONG&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@AD.MYDOMAIN.COM"&gt;SOMEUSER@AD.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; or with the Alternate UPN suffix &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;With ACS 5.3.0.40.5 the user can login with usernames &lt;STRONG&gt;SOMEUSER &lt;/STRONG&gt;or&lt;STRONG&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@AD.MYDOMAIN.COM"&gt;SOMEUSER@AD.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; but &lt;SPAN style="text-decoration: underline;"&gt;not &lt;/SPAN&gt;with the Alternate UPN suffix &lt;STRONG&gt;&lt;A href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;SPAN style="font-size: 10pt;"&gt;. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt; "&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;I''ve taken ACS adcleint debugs (when using the Alternate UPN suffix) from both ACS versions (see below). 5.3.0.40.2 works ok but 5.3.0.40.5 fails.From the debugs (line 3 highlighted in red), 5.3.0.40.5 is missing out &lt;SPAN style="color: #ff0000; font-size: 10pt; font-family: Arial; "&gt;name: SOMEUSER type=SAM domain=AD.MYDOMAIN.COM&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;Anyone have any ideas how i get the Alternate UPN suffix working with 5.3.0.40.5 ?&lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt; "&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Andy &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 10pt;"&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;ACS 5.3.0.40.2 debug&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 executing request 'MS-RPC user authentication' in thread 3009473440&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DIAG &lt;25 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 I:doNetLogonSamLogon - user=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;/25&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt; font-family: Arial;"&gt;&lt;SPAN style="color: #ff0000; font-size: 10pt; font-family: Arial;"&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.adagent findObject ADNames: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; name: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; type=ALTUPN domain=AD.MYDOMAIN.COM name: SOMEUSER type=SAM domain=AD.MYDOMAIN.COM&lt;/25&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.cache search base , filter (&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(userPrincipalName=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;)), attrs 1c (cacheOps=7, GC=1)&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DIAG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.ldap ADSERVER.AD.MYDOMAIN.COM:3268 search base="" filter="(&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(userPrincipalName=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;))"&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.cache Cache store &lt;GUID&gt;;CN=SearchMark,CN=CENTRIFY MARKER,DC=$ : update indexes Yes&lt;/GUID&gt;&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DEBUG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.cache search base , filter (&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(sAMAccountName=&lt;STRONG&gt;SOMEUSER&lt;/STRONG&gt;)), attrs 2 (cacheOps=7, GC=0)&lt;/25&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:35:06 TEST-ACS5 adclient[10909]: DIAG &lt;25 ms-rpc="" user="" authentication=""&gt; base.bind.ldap ADSERVER.AD.MYDOMAIN.COM:389 search base="DC=AD,DC=MYDOMAIN,DC=COM" filter="(&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(sAMAccountName=&lt;STRONG&gt;SOMEUSER&lt;/STRONG&gt;))"&lt;/25&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 10pt;"&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;ACS 5.3.0.40.5 debug&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 executing request 'MS-RPC user authentication' in thread 2985442208&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DIAG &lt;27 ms-rpc="" user="" authentication=""&gt; daemon.ipclient1 I:doNetLogonSamLogon - user=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;&lt;/27&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #ff0000; font-size: 10pt; font-family: Arial;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.adagent findObject ADNames: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; name: &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; type=ALTUPN domain=AD.MYDOMAIN.COM &lt;/27&gt;&lt;/P&gt;&lt;SPAN style="font-size: 10pt;"&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.bind.cache ADCB::search base , filter (&amp;amp;(objectClass=User)(|(objectCategory=Person)(objectCategory=Computer))(userPrincipalName=&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;)), attrs 1c (cacheOps=7, GC=1)&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.objecthelper age 61, expire age 3600, cutoff time 0, refresh 15, negative=true, cacheOps 7&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.adagent findObject: NotFound:&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt; Category:user&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.bind.cache making negative response for Person UserPrincipalName="&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;" (GC=0)&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.cache Cache store &lt;GUID&gt;;CN=CENTRIFY NEGATIVE RESPONSE,CN=Person,DC=AD,DC=MYDOMAIN,DC=COM : update indexes Yes&lt;/GUID&gt;&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; base.objecthelper '&lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;' is not a canonical name&lt;/27&gt;&lt;/P&gt;&lt;P&gt;Jun 1 16:49:31 TEST-ACS5 adclient[16698]: DEBUG &lt;27 ms-rpc="" user="" authentication=""&gt; util.except (cims::RPC) : Unable to find user &lt;STRONG&gt;&lt;A class="jive-link-email-small" href="mailto:SOMEUSER@ANOTHER.MYDOMAIN.COM"&gt;SOMEUSER@ANOTHER.MYDOMAIN.COM&lt;/A&gt;&lt;/STRONG&gt;: The specified user does not exist. (reference ../smb/rpcclient/rpcwrap.cpp:439 rc: -1073741724)&lt;/27&gt;&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 02 Jun 2012 12:20:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-3-patch-and-ad-alternate-upn-suffix-issue/m-p/2005515#M182096</guid>
      <dc:creator>andrewswanson</dc:creator>
      <dc:date>2012-06-02T12:20:25Z</dc:date>
    </item>
    <item>
      <title>ACS 5.3 patch and AD Alternate UPN suffix issue</title>
      <link>https://community.cisco.com/t5/network-access-control/acs-5-3-patch-and-ad-alternate-upn-suffix-issue/m-p/2005516#M182104</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;opened a TAC for this and found the following:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;With ACS5.3.0.40.2:&lt;/STRONG&gt;&lt;BR /&gt; if search by userPrincipalName failed ACS stripped Alternative UPN suffix and tries to use samaccount name.&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;P&gt;&lt;STRONG&gt;With ACS 5.3.0.40.5:&lt;/STRONG&gt;&lt;BR /&gt;&amp;nbsp; if search by userPrincipalName failed ACS DOES NOT STRIP Alternative UPN suffix&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The method used in ACS 5.3.0.40.5 is the correct one from a security viewpoint.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;P&gt;To fully resolve this i'll have a look at either:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;educating wireless users to use the correct upn&lt;BR /&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN style="font-family: Times New Roman;"&gt;use ldap to authenticate users against AD (i think the acs ldap plugin can strip suffixes)&lt;/SPAN&gt;&lt;BR /&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: Times New Roman;"&gt;cheers&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: Times New Roman; "&gt;andy&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 14 Jun 2012 12:22:21 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/acs-5-3-patch-and-ad-alternate-upn-suffix-issue/m-p/2005516#M182104</guid>
      <dc:creator>andrewswanson</dc:creator>
      <dc:date>2012-06-14T12:22:21Z</dc:date>
    </item>
  </channel>
</rss>

