<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Machine Authentication in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3941551#M456486</link>
    <description>Thank you Panos it's all sorted.</description>
    <pubDate>Wed, 16 Oct 2019 10:04:56 GMT</pubDate>
    <dc:creator>Wasif.B</dc:creator>
    <dc:date>2019-10-16T10:04:56Z</dc:date>
    <item>
      <title>Machine Authentication</title>
      <link>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3940645#M456477</link>
      <description>&lt;P&gt;Hello everyone,&lt;/P&gt;&lt;P&gt;I am learning ISE, installed v2.4 VM, configured EAP-FAST, user is authenticating but the machine is not, wondering if anyone can help.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;H3&gt;Authentication Details&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;Source Timestamp&lt;/TD&gt;&lt;TD&gt;2019-10-15 06:47:20.505&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Received Timestamp&lt;/TD&gt;&lt;TD&gt;2019-10-15 06:47:20.506&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Policy Server&lt;/TD&gt;&lt;TD&gt;ISE1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Event&lt;/TD&gt;&lt;TD&gt;5200 Authentication succeeded&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Username&lt;/TD&gt;&lt;TD&gt;wasif,host/Test-Laptop&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Endpoint Id&lt;/TD&gt;&lt;TD&gt;00:0C:29:F3:22:33&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Calling Station Id&lt;/TD&gt;&lt;TD&gt;00-0C-29-F3-22-33&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Endpoint Profile&lt;/TD&gt;&lt;TD&gt;Microsoft-Workstation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IPv4 Address&lt;/TD&gt;&lt;TD&gt;10.0.10.152&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Identity Store&lt;/TD&gt;&lt;TD&gt;homelab-AD&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Identity Group&lt;/TD&gt;&lt;TD&gt;Workstation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Audit Session Id&lt;/TD&gt;&lt;TD&gt;0A0063010000002601440902&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Method&lt;/TD&gt;&lt;TD&gt;dot1x&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Protocol&lt;/TD&gt;&lt;TD&gt;EAP-FAST (EAP-MSCHAPv2)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Service Type&lt;/TD&gt;&lt;TD&gt;Framed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Network Device&lt;/TD&gt;&lt;TD&gt;3560-G&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Type&lt;/TD&gt;&lt;TD&gt;All Device Types#Wired&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Location&lt;/TD&gt;&lt;TD&gt;All Locations#Chicago&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS IPv4 Address&lt;/TD&gt;&lt;TD&gt;10.0.100.1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS Port Id&lt;/TD&gt;&lt;TD&gt;GigabitEthernet0/1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS Port Type&lt;/TD&gt;&lt;TD&gt;Ethernet&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authorization Profile&lt;/TD&gt;&lt;TD&gt;homelab-Limited&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Posture Status&lt;/TD&gt;&lt;TD&gt;Compliant&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Response Time&lt;/TD&gt;&lt;TD&gt;5&amp;nbsp;millisecon&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;H3&gt;Other Attributes&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;ConfigVersionId&lt;/TD&gt;&lt;TD&gt;79&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;DestinationPort&lt;/TD&gt;&lt;TD&gt;1812&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Protocol&lt;/TD&gt;&lt;TD&gt;Radius&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS-Port&lt;/TD&gt;&lt;TD&gt;50001&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Framed-MTU&lt;/TD&gt;&lt;TD&gt;1500&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;State&lt;/TD&gt;&lt;TD&gt;37CPMSessionID=0A0063010000002601440902;28SessionID=ISE1/360474437/311;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NetworkDeviceProfileId&lt;/TD&gt;&lt;TD&gt;403ea8fc-7a27-41c3-80bb-27964031a08d&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IsThirdPartyDeviceFlow&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AcsSessionID&lt;/TD&gt;&lt;TD&gt;ISE1/360474437/311&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;UseCase&lt;/TD&gt;&lt;TD&gt;Eap Chaining&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NACRadiusUserName&lt;/TD&gt;&lt;TD&gt;wasif&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;homelab-AD&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;Internal Endpoints&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;Internal Users&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;Guest Users&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AuthenticationStatus&lt;/TD&gt;&lt;TD&gt;AuthenticationFailed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IdentityPolicyMatchedRule&lt;/TD&gt;&lt;TD&gt;homelab 802.1x&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AuthorizationPolicyMatchedRule&lt;/TD&gt;&lt;TD&gt;CHAINING USER ONLY&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;CPMSessionID&lt;/TD&gt;&lt;TD&gt;0A0063010000002601440902&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;EndPointMACAddress&lt;/TD&gt;&lt;TD&gt;00-0C-29-F3-22-33&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;EapChainingResult&lt;/TD&gt;&lt;TD&gt;User succeeded and machine failed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ISEPolicySetName&lt;/TD&gt;&lt;TD&gt;Wired&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IdentitySelectionMatchedRule&lt;/TD&gt;&lt;TD&gt;homelab 802.1x&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Resolved-Identities&lt;/TD&gt;&lt;TD&gt;wasif@homelab.local&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Candidate-Identities&lt;/TD&gt;&lt;TD&gt;TEST-LAPTOP$@homelab.local&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Join-Point&lt;/TD&gt;&lt;TD&gt;HOMELAB.LOCAL&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Resolved-DNs&lt;/TD&gt;&lt;TD&gt;CN=wasif,DC=homelab,DC=local&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-Groups-Names&lt;/TD&gt;&lt;TD&gt;homelab.local/Employee&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-Groups-Names&lt;/TD&gt;&lt;TD&gt;homelab.local/Users/Domain Users&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IsMachineIdentity&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;UserAccountControl&lt;/TD&gt;&lt;TD&gt;4096&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;TLSCipher&lt;/TD&gt;&lt;TD&gt;ECDHE-RSA-AES256-GCM-SHA384&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;TLSVersion&lt;/TD&gt;&lt;TD&gt;TLSv1.2&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;DTLSSupport&lt;/TD&gt;&lt;TD&gt;Unknown&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;HostIdentityGroup&lt;/TD&gt;&lt;TD&gt;Endpoint Identity Groups:Profiled:Workstation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Network Device Profile&lt;/TD&gt;&lt;TD&gt;Cisco&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Location&lt;/TD&gt;&lt;TD&gt;Location#All Locations#Chicago&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Type&lt;/TD&gt;&lt;TD&gt;Device Type#All Device Types#Wired&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ExternalGroups&lt;/TD&gt;&lt;TD&gt;S-1-5-21-630241409-3634873573-2845902898-1106&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ExternalGroups&lt;/TD&gt;&lt;TD&gt;S-1-5-21-630241409-3634873573-2845902898-513&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IdentityAccessRestricted&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;RADIUS Username&lt;/TD&gt;&lt;TD&gt;anonymous&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device IP Address&lt;/TD&gt;&lt;TD&gt;10.0.100.1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Called-Station-ID&lt;/TD&gt;&lt;TD&gt;00:13:C4:3C:D1:01&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;CiscoAVPair&lt;/TD&gt;&lt;TD&gt;service-type=Framed, audit-session-id=0A0063010000002601440902&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Please if anyone can help me...giant thank you.&lt;/P&gt;&lt;P&gt;-Wasif.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 15 Oct 2019 07:21:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3940645#M456477</guid>
      <dc:creator>Wasif.B</dc:creator>
      <dc:date>2019-10-15T07:21:35Z</dc:date>
    </item>
    <item>
      <title>Re: Machine Authentication</title>
      <link>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3940842#M456479</link>
      <description>&lt;P&gt;Hi WSB! Do you check your XML file? How should your machine be authenticated?&lt;/P&gt;&lt;P&gt;Regards!&lt;/P&gt;</description>
      <pubDate>Tue, 15 Oct 2019 12:34:51 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3940842#M456479</guid>
      <dc:creator>#Mat</dc:creator>
      <dc:date>2019-10-15T12:34:51Z</dc:date>
    </item>
    <item>
      <title>Re: Machine Authentication</title>
      <link>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3941489#M456481</link>
      <description>Hi,&lt;BR /&gt;Can you post the complete authentication results including the steps from the right column?&lt;BR /&gt;Did Anyconnect prompted you for a password during connection?&lt;BR /&gt;Also if your PC is Windows 10, did your perform the required registry settings for machine password, as per &lt;A href="https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuw01496/?referring_site=bugquickviewredir" target="_blank"&gt;https://bst.cloudapps.cisco.com/bugsearch/bug/CSCuw01496/?referring_site=bugquickviewredir&lt;/A&gt; ?&lt;BR /&gt;Registry changes:&lt;BR /&gt;Navigate in Regedit to HKEY_LOCAL_MACHINESystemCurrentControlSetControlLsa.&lt;BR /&gt;Add a new DWORD(32-bit) Value.&lt;BR /&gt;Type LsaAllowReturningUnencryptedSecrets, and then press Enter.&lt;BR /&gt;Right-click LsaAllowReturningUnencryptedSecrets, click Modify….&lt;BR /&gt;Type 1 in the Value data box, and then click OK.&lt;BR /&gt;</description>
      <pubDate>Wed, 16 Oct 2019 08:24:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3941489#M456481</guid>
      <dc:creator>Panos Bouras</dc:creator>
      <dc:date>2019-10-16T08:24:25Z</dc:date>
    </item>
    <item>
      <title>Re: Machine Authentication</title>
      <link>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3941550#M456483</link>
      <description>Thank you Mat, I have resolved the issue. Thank you for your reply.</description>
      <pubDate>Wed, 16 Oct 2019 10:04:30 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3941550#M456483</guid>
      <dc:creator>Wasif.B</dc:creator>
      <dc:date>2019-10-16T10:04:30Z</dc:date>
    </item>
    <item>
      <title>Re: Machine Authentication</title>
      <link>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3941551#M456486</link>
      <description>Thank you Panos it's all sorted.</description>
      <pubDate>Wed, 16 Oct 2019 10:04:56 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/machine-authentication/m-p/3941551#M456486</guid>
      <dc:creator>Wasif.B</dc:creator>
      <dc:date>2019-10-16T10:04:56Z</dc:date>
    </item>
  </channel>
</rss>

