<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Anyconnect VPN/LDAP policy association in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/anyconnect-vpn-ldap-policy-association/m-p/3690911#M25249</link>
    <description>&lt;P&gt;Configuration verified, but nothing else...&lt;BR /&gt;I tried to follow the link posted for the common part, but nothing different...&lt;BR /&gt;The ISE section&amp;nbsp;has not been considered&lt;/P&gt;</description>
    <pubDate>Sat, 18 Aug 2018 18:40:52 GMT</pubDate>
    <dc:creator>d.delloro</dc:creator>
    <dc:date>2018-08-18T18:40:52Z</dc:date>
    <item>
      <title>Anyconnect VPN/LDAP policy association</title>
      <link>https://community.cisco.com/t5/network-access-control/anyconnect-vpn-ldap-policy-association/m-p/3689574#M25245</link>
      <description>&lt;P&gt;Hello, I'm implementing new VPN collector. I need to associate group-policy through AD group membership.&lt;BR /&gt;I have ASAx multiple context appliance.&lt;BR /&gt;This is the current configir&lt;FONT size="3"&gt;atio&lt;/FONT&gt;n:&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;aaa-server XXXXXX protocol ldap&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;aaa-server XXXXXX (inside) host X.X.X.X&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-base-dn DC=UUUU,DC=UUUUU&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-scope subtree&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-naming-attribute sAMAccountName&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-login-password *****&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-login-dn ldapbind&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; server-type microsoft&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-attribute-map Gruppi_LDAP&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;aaa-server XXXXXX (inside) host X.X.X.X&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-base-dn DC=aolc,DC=local&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-scope subtree&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-naming-attribute sAMAccountName&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-login-password *****&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-login-dn ldapbind&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; server-type microsoft&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; ldap-attribute-map Gruppi_LDAP&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;ldap attribute-map Gruppi_LDAP&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; map-name memberOf IETF-Radius-Class&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; map-value memberOf "CN=trial-group,OU=XXXXx,OU=XXXXXXXXX,OU=XXXXXXXXXXXXXX,OU=XXXXXXXXXXx,DC=XXXXXXXX,DC=XXXXXXXXX" POLICY-VPN&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;group-policy NOACCESS internal&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;group-policy NOACCESS attributes&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; vpn-simultaneous-logins 0&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; vpn-tunnel-protocol ssl-client&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;group-policy POLICY-VPN internal&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;group-policy POLICY-VPN attributes&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; dns-server value X.X.X.X X.X.X.X&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; vpn-simultaneous-logins 5&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; vpn-idle-timeout 30&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; vpn-filter value VPN-UFFICIO-INFORMATICO&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; vpn-tunnel-protocol ssl-client&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt;tunnel-group DefaultWEBVPNGroup general-attributes&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; address-pool VPN&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; authentication-server-group XXXXXX&lt;/STRONG&gt;&lt;/FONT&gt;&lt;BR /&gt;&lt;FONT size="2"&gt;&lt;STRONG&gt; default-group-policy NOACCESS&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="3"&gt;If I try authentication&amp;nbsp;through cli, all is ok.&lt;BR /&gt;&lt;BR /&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;INFO: Attempting Authentication test to IP address (X.X.X.X) (timeout: 12 seconds)&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Session Start&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] New request Session, context 0x00002aab10597928, reqType = Authentication&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Fiber started&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Creating LDAP context with uri=ldap://X.X.X.X:389&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Connect to LDAP server: ldap://X.X.X.X:389, status = Successful&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] supportedLDAPVersion: value = 3&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] supportedLDAPVersion: value = 2&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Binding as ldapbind&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Performing Simple authentication for ldapbind to X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] LDAP Search:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt; Base DN = [DC=xxx,DC=xxxxx]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt; Filter = [sAMAccountName=trial-user]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt; Scope = [SUBTREE]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] User DN = [CN=xxxxx,OU=xxxxxx,OU=xxxxxxxx&amp;nbsp;xxxxxxxxx,OU=xxxxxxx,DC=xxx,DC=xxxxx]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Talking to Active Directory server X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Reading password policy for trial-user, dn:CN=xxxxx,OU=xxxxxx,OU=xxxxxxxx&amp;nbsp;xxxxxxxxx,OU=xxxxxxx,DC=xxx,DC=xxxxx&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Read bad password count 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Binding as trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Performing Simple authentication for trial-user to X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Processing LDAP response for user trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Message (trial-user): &lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Authentication successful for trial-user to X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Retrieved User Attributes:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] objectClass: value = top&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] objectClass: value = person&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] objectClass: value = organizationalPerson&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] objectClass: value = user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] cn: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] givenName: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] distinguishedName: value = CN=trial-user,dn:CN=xxxxx,OU=xxxxxx,OU=xxxxxxxx&amp;nbsp;xxxxxxxxx,OU=xxxxxxx,DC=xxx,DC=x&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] instanceType: value = 4&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] whenCreated: value = 20161021151630.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] whenChanged: value = 20180816093108.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] displayName: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] uSNCreated: value = 47800&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] memberOf: value = CN=trial-group,OU=XXXXx,OU=XXXXXXXXX,OU=XXXXXXXXXXXXXX,OU=XXXXX&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] mapped to IETF-Radius-Class: value = POLICY-VPN&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] mapped to LDAP-Class: value = POLICY-VPN&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] uSNChanged: value = 117759399&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] proxyAddresses: value = x500:/o=ExchangeLabs/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recip&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] name: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] objectGUID: value = =.....GF..t).9%.&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] userAccountControl: value = 512&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] badPwdCount: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] codePage: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] countryCode: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] homeDirectory: value = &lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] homeDrive: value = X:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] badPasswordTime: value = 131788855117568122&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] lastLogoff: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] lastLogon: value = 131786432079238875&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] logonHours: value = .....................&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] pwdLastSet: value = 131788854689281980&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] primaryGroupID: value = 513&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] objectSid: value = ..............U..9"...|#uF..&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] accountExpires: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] logonCount: value = 83&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] sAMAccountName: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] sAMAccountType: value = 805306368&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] legacyExchangeDN: value = &lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] userPrincipalName: value = trial-user@xxxxxxxx.x&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] objectCategory: value = CN=Person,CN=Schema,CN=Configuration,DC=xxx,DC=xxxxx&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] dSCorePropagationData: value = 20180620111125.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] dSCorePropagationData: value = 20180406141225.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] dSCorePropagationData: value = 20171121092406.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] dSCorePropagationData: value = 20171121092324.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] dSCorePropagationData: value = 16010714223233.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] lastLogonTimestamp: value = 131786432079238875&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] mAPIRecipient: value = TRUE&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] protocolSettings: value = OWA..1&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] protocolSettings: value = HTTP..1..1............&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchPreviousRecipientTypeDetails: value = 1&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchRecipientSoftDeletedStatus: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchShadowMailNickname: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msDS-ExternalDirectoryObjectId: value = User_72fcde18-d0b7-48cd-b158-dbf3b25cde1d&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchShadowProxyAddresses: value = SMTP:trial-user@asst-lecco.it&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchUMDtmfMap: value = emailAddress:7288663&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchUMDtmfMap: value = lastNameFirstName:7288663&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchUMDtmfMap: value = firstNameLastName:7288663&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] msExchWhenMailboxCreated: value = 20170119081242.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Fiber exit Tx=588 bytes Rx=3845 bytes, status=1&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[-2147483632] Session End&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;INFO: Authentication Successful&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;&lt;FONT size="3"&gt;If I try authentication with Anyconnect the debug output is this:&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;asaX1/internet(config)# #0x00002aaaef7d2e00 (POST). Request line:/&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;#0x00002aaaef7d2e00 File to execute: /CSCOSSLC/config-auth&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;/CSCOSSLC/config-auth&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Processing client request&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;XML successfully parsed&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Processing request (init)&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;INIT-no-cert: Client has not sent a certificate&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;INIT-no-cert: Resolve tunnel group (DefaultWEBVPNGroup) alias (NULL) Cert or URL mapped NO&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;INIT-no-cert: Client advertised multi-cert authentication support&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[10118226] Created auth info for client X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[10118226] Started timer (3 mins) for auth info for client X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Generating auth request&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;rcode from handler = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Sending response&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;#0x00002aaaef7d3580 (POST). Request line:/&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;#0x00002aaaef7d3580 File to execute: /CSCOSSLC/config-auth&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;/CSCOSSLC/config-auth&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Processing client request&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;XML successfully parsed&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Processing request (auth-reply)&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;auth-reply:[10118226] searching for authinfo&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[10118226] Found auth info for client X.X.X.X, update expire timer (3 mins)&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Found tunnel group (DefaultWEBVPNGroup) alias NULL&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Auth-reply: no AAA handle, opening&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Opened AAA handle 1862722&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Making AAA request for user trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Session Start&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] New request Session, context 0x00002aab10597928, reqType = Authentication&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Fiber started&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Creating LDAP context with uri=ldap://X.X.X.X:389&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Connect to LDAP server: ldap://X.X.X.X:389, status = Successful&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] supportedLDAPVersion: value = 3&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] supportedLDAPVersion: value = 2&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Binding as ldapbind&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Performing Simple authentication for ldapbind to X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] LDAP Search:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt; Base DN = [DC=XXXX,DC=lXXXXX]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt; Filter = [sAMAccountName=trial-user]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt; Scope = [SUBTREE]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] User DN = User DN = [CN=xxxxx,OU=xxxxxx,OU=xxxxxxxx&amp;nbsp;xxxxxxxxx,OU=xxxxxxx,DC=xxx,DC=xxxxx]&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Talking to Active Directory server X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Reading password policy for trial-user, dn:CN=xxxxx,OU=xxxxxx,OU=xxxxxxxx&amp;nbsp;xxxxxxxxx,OU=xxxxxxx,DC=xxx,DC=xxxxx&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Read bad password count 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Binding as trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Performing Simple authentication for trial-user to X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Processing LDAP response for user trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Message (trial-user): &lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Authentication successful for trial-user to X.X.X.X&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Retrieved User Attributes:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] objectClass: value = top&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] objectClass: value = person&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] objectClass: value = organizationalPerson&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] objectClass: value = user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] cn: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] givenName: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] distinguishedName: value = CN=trial-user,dn:CN=xxxxx,OU=xxxxxx,OU=xxxxxxxx&amp;nbsp;xxxxxxxxx,OU=xxxxxxx,DC=xxx,DC=x&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] instanceType: value = 4&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] whenCreated: value = 20161021151630.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] whenChanged: value = 20180816093113.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] displayName: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] uSNCreated: value = 47512&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] memberOf: value = CN=trial-group,OU=XXXXx,OU=XXXXXXXXX,OU=XXXXXXXXXXXXXX,OU=XXXXX&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] mapped to IETF-Radius-Class: value = POLICY-VPN&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] mapped to LDAP-Class: value = POLICY-VPN&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] uSNChanged: value = 96045593&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] proxyAddresses: value = x500:/o=ExchangeLabs/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recip&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] name: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] objectGUID: value = =.....GF..t).9%.&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] userAccountControl: value = 512&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] badPwdCount: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] codePage: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] countryCode: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] homeDirectory: value = &lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] homeDrive: value = X:&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] badPasswordTime: value = 131788855117555151&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] lastLogoff: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] lastLogon: value = 131788857300261619&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] logonHours: value = .....................&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] pwdLastSet: value = 131788854689281980&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] primaryGroupID: value = 513&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] objectSid: value = ..............U..9"...|#uF..&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] accountExpires: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] logonCount: value = 62&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] sAMAccountName: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] sAMAccountType: value = 805306368&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] legacyExchangeDN: value = /o=AOLC/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=patt&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] userPrincipalName: value = trial-user@xxxxxxxx.x&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] objectCategory: value = objectCategory: value = CN=Person,CN=Schema,CN=Configuration,DC=xxx,DC=xxxxx&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] dSCorePropagationData: value = 20180620111130.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] dSCorePropagationData: value = 20180406141217.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] dSCorePropagationData: value = 20171121092414.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] dSCorePropagationData: value = 20171121092329.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] dSCorePropagationData: value = 16010714223233.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] lastLogonTimestamp: value = 131786432079238875&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] mAPIRecipient: value = TRUE&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] protocolSettings: value = OWA..1&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] protocolSettings: value = HTTP..1..1............&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchPreviousRecipientTypeDetails: value = 1&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchRecipientSoftDeletedStatus: value = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchShadowMailNickname: value = trial-user&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msDS-ExternalDirectoryObjectId: value = User_72fcde18-d0b7-48cd-b158-dbf3b25cde1d&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchShadowProxyAddresses: value = SMTP:trial-user@xxxxxxxx.x&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchUMDtmfMap: value = emailAddress:7288663&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchUMDtmfMap: value = lastNameFirstName:7288663&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchUMDtmfMap: value = firstNameLastName:7288663&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] msExchWhenMailboxCreated: value = 20170119081242.0Z&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Fiber exit Tx=588 bytes Rx=3844 bytes, status=1&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;[28319] Session End&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;AAA request finished&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Auth Failed, generating auth request&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;rcode from handler = 0&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Sending response&lt;/FONT&gt;&lt;/STRONG&gt;&lt;BR /&gt;&lt;STRONG&gt;&lt;FONT size="1 2 3 4 5 6 7"&gt;Closing AAA handle 1862722&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size="3"&gt;Anyone can help me about this authentication issue?&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Aug 2018 10:14:27 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/anyconnect-vpn-ldap-policy-association/m-p/3689574#M25245</guid>
      <dc:creator>d.delloro</dc:creator>
      <dc:date>2018-08-16T10:14:27Z</dc:date>
    </item>
    <item>
      <title>Re: Anyconnect VPN/LDAP policy association</title>
      <link>https://community.cisco.com/t5/network-access-control/anyconnect-vpn-ldap-policy-association/m-p/3690100#M25247</link>
      <description>&lt;P&gt;I suggest verifying your config against the documented steps @ &lt;/P&gt;
&lt;P&gt;&lt;A href="https://community.cisco.com/docs/DOC-69831" target="_blank"&gt;How To Configure Posture with AnyConnect Compliance Module and ISE 2.0&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Otherwise troubleshooting is best done with TAC.&lt;/P&gt;</description>
      <pubDate>Thu, 16 Aug 2018 22:54:28 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/anyconnect-vpn-ldap-policy-association/m-p/3690100#M25247</guid>
      <dc:creator>thomas</dc:creator>
      <dc:date>2018-08-16T22:54:28Z</dc:date>
    </item>
    <item>
      <title>Re: Anyconnect VPN/LDAP policy association</title>
      <link>https://community.cisco.com/t5/network-access-control/anyconnect-vpn-ldap-policy-association/m-p/3690911#M25249</link>
      <description>&lt;P&gt;Configuration verified, but nothing else...&lt;BR /&gt;I tried to follow the link posted for the common part, but nothing different...&lt;BR /&gt;The ISE section&amp;nbsp;has not been considered&lt;/P&gt;</description>
      <pubDate>Sat, 18 Aug 2018 18:40:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/anyconnect-vpn-ldap-policy-association/m-p/3690911#M25249</guid>
      <dc:creator>d.delloro</dc:creator>
      <dc:date>2018-08-18T18:40:52Z</dc:date>
    </item>
  </channel>
</rss>

