<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic authentication with Active Directory in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/authentication-with-active-directory/m-p/908064#M407751</link>
    <description>&lt;P&gt;Hi!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm using PEAP authentication with the Active Directory. I have Cisco Secure ACS 4 and Cisco Aironet 1230 APs. The users use their Windows account to log in, but when I change the password in the AD the password doesnt change in the Secure. Anybody knows if if this  possible and how can I do these passwords be updated in the Secure database?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;]Thanks&lt;/P&gt;</description>
    <pubDate>Sun, 10 Mar 2019 22:38:47 GMT</pubDate>
    <dc:creator>gustavo.pena</dc:creator>
    <dc:date>2019-03-10T22:38:47Z</dc:date>
    <item>
      <title>authentication with Active Directory</title>
      <link>https://community.cisco.com/t5/network-access-control/authentication-with-active-directory/m-p/908064#M407751</link>
      <description>&lt;P&gt;Hi!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm using PEAP authentication with the Active Directory. I have Cisco Secure ACS 4 and Cisco Aironet 1230 APs. The users use their Windows account to log in, but when I change the password in the AD the password doesnt change in the Secure. Anybody knows if if this  possible and how can I do these passwords be updated in the Secure database?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;]Thanks&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2019 22:38:47 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/authentication-with-active-directory/m-p/908064#M407751</guid>
      <dc:creator>gustavo.pena</dc:creator>
      <dc:date>2019-03-10T22:38:47Z</dc:date>
    </item>
    <item>
      <title>Re: authentication with Active Directory</title>
      <link>https://community.cisco.com/t5/network-access-control/authentication-with-active-directory/m-p/908065#M407753</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;4.3 ACS CONFIGURATION STEPS:&lt;/P&gt;&lt;P&gt;	 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The new window will be come and click on next&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Log in to the Cisco ACS &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Select the ACS admin from web browser&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Click on administration control:-&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;Add administrator and grant all permissions with account never expire and submit it  &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In network configuration add AAA client:-&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;Give the IP address of AAA client (ACCESS POINT) with the secret shared key between AAA and ACS&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Give the Ip address, shared Key and encryption key (length is 26bits).&lt;/P&gt;&lt;P&gt;1.	And select the RADIUS (Cisco Aironet) in the field authenticates using.&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1.	Select the Global Authentication setup for LEAP (LIEGHTWIEGHT EXTENSIBLE AUTHENTICATION PROTOCAL)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;2.	Select system configuration and select the leap, allow eap-mds.&lt;/P&gt;&lt;P&gt;3.	Select the field MS-CHAP version 1 and 2.&lt;/P&gt;&lt;P&gt;4.	Select the external user database for windows database (Active Directory users)&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;1.	Select the external user database.&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;2.	In that select the file  windows database &lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;In external user database under database group mapping:-windows database -&lt;/P&gt;&lt;P&gt;Select the domain to be mapped which contain database.&lt;/P&gt;&lt;P&gt;  &lt;/P&gt;&lt;P&gt;Add mapping:-&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;3.	Select the field administrators in external database &lt;/P&gt;&lt;P&gt;  &lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Configuration steps for access point:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1. Select the static wep key and give the key length should be 128 bits only.&lt;/P&gt;&lt;P&gt;2. Give the IP address and shared secret.&lt;/P&gt;&lt;P&gt;3. Configure ssid&amp;amp;vlan&lt;/P&gt;&lt;P&gt;4. Configure server manager &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;Configure SSID&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; CONFIGURE THE ENCRYPTION MANAGER IN AP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt; CONFIGURE SERVER MANAGER IN AP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;THANK &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 08 Feb 2008 10:26:13 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/authentication-with-active-directory/m-p/908065#M407753</guid>
      <dc:creator>naveen999</dc:creator>
      <dc:date>2008-02-08T10:26:13Z</dc:date>
    </item>
    <item>
      <title>Re: authentication with Active Directory</title>
      <link>https://community.cisco.com/t5/network-access-control/authentication-with-active-directory/m-p/908066#M407755</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I think it will be easier to configure a Radius server. As what I have seen Radius works better.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 08 Feb 2008 12:38:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/authentication-with-active-directory/m-p/908066#M407755</guid>
      <dc:creator>tbrinkma</dc:creator>
      <dc:date>2008-02-08T12:38:03Z</dc:date>
    </item>
  </channel>
</rss>

