<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: 802.1x authentication failed in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4610894#M574819</link>
    <description>&lt;P&gt;&lt;a href="https://community.cisco.com/t5/user/viewprofilepage/user-id/1346103"&gt;@lin.yang2&lt;/a&gt;&amp;nbsp;if PC don't have ISE certificate as&amp;nbsp;&lt;a href="https://community.cisco.com/t5/user/viewprofilepage/user-id/199513"&gt;@ahollifield&lt;/a&gt;&amp;nbsp;mention, please add it&lt;BR /&gt;if have ISE certificate then there is issue in ISE certificate.&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Mon, 16 May 2022 13:35:50 GMT</pubDate>
    <dc:creator>MHM Cisco World</dc:creator>
    <dc:date>2022-05-16T13:35:50Z</dc:date>
    <item>
      <title>802.1x authentication failed</title>
      <link>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4610679#M574812</link>
      <description>&lt;H3&gt;Overview&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;Event&lt;/TD&gt;&lt;TD&gt;5434 Endpoint conducted several failed authentications of the same scenario&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Username&lt;/TD&gt;&lt;TD&gt;USERNAME&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Endpoint Id&lt;/TD&gt;&lt;TD&gt;DC:A2:66:1A:0C:4B&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;DIV class=""&gt;&amp;nbsp;&lt;/DIV&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Endpoint Profile&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Policy&lt;/TD&gt;&lt;TD&gt;Ordos_802.1x_AD_auth&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authorization Policy&lt;/TD&gt;&lt;TD&gt;Ordos_802.1x_AD_auth&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authorization Result&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;H3&gt;Authentication Details&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;Source Timestamp&lt;/TD&gt;&lt;TD&gt;2022-05-16 16:40:50.601&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Received Timestamp&lt;/TD&gt;&lt;TD&gt;2022-05-16 16:40:50.601&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Policy Server&lt;/TD&gt;&lt;TD&gt;ise&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Event&lt;/TD&gt;&lt;TD&gt;5434 Endpoint conducted several failed authentications of the same scenario&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Failure Reason&lt;/TD&gt;&lt;TD&gt;12309 PEAP handshake failed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Resolution&lt;/TD&gt;&lt;TD&gt;Check whether the proper server certificate is installed and configured for EAP in the Local Certificates page ( Administration &amp;gt; System &amp;gt; Certificates &amp;gt; Local Certificates ). Also ensure that the certificate authority that signed this server certificate is properly installed in client's supplicant. Check the previous steps in the log for this PEAP conversation for a message indicating why the handshake failed. Check the OpenSSLErrorMessage and OpenSSLErrorStack for more information.&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Root cause&lt;/TD&gt;&lt;TD&gt;PEAP handshake failed.&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Username&lt;/TD&gt;&lt;TD&gt;USERNAME&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Endpoint Id&lt;/TD&gt;&lt;TD&gt;DC:A2:66:1A:0C:4B&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Audit Session Id&lt;/TD&gt;&lt;TD&gt;033CCC0A00000197CDBA6B2E&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Method&lt;/TD&gt;&lt;TD&gt;dot1x&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Protocol&lt;/TD&gt;&lt;TD&gt;PEAP&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Service Type&lt;/TD&gt;&lt;TD&gt;Framed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Network Device&lt;/TD&gt;&lt;TD&gt;Ordos_C9800&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Type&lt;/TD&gt;&lt;TD&gt;All Device Types&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Location&lt;/TD&gt;&lt;TD&gt;All Locations&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS IPv4 Address&lt;/TD&gt;&lt;TD&gt;10.204.60.3&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS Port Id&lt;/TD&gt;&lt;TD&gt;capwap_90000005&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS Port Type&lt;/TD&gt;&lt;TD&gt;Wireless - IEEE 802.11&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Response Time&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;9&amp;nbsp;milliseconds&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;H3&gt;Other Attributes&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;ConfigVersionId&lt;/TD&gt;&lt;TD&gt;82&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Port&lt;/TD&gt;&lt;TD&gt;57622&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;DestinationPort&lt;/TD&gt;&lt;TD&gt;1812&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;RadiusPacketType&lt;/TD&gt;&lt;TD&gt;AccessRequest&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;UserName&lt;/TD&gt;&lt;TD&gt;USERNAME&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Protocol&lt;/TD&gt;&lt;TD&gt;Radius&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS-IP-Address&lt;/TD&gt;&lt;TD&gt;10.204.60.3&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS-Port&lt;/TD&gt;&lt;TD&gt;91920&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Framed-MTU&lt;/TD&gt;&lt;TD&gt;1485&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;State&lt;/TD&gt;&lt;TD&gt;37CPMSessionID=033CCC0A00000197CDBA6B2E;29SessionID=ise/441870738/71681;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Airespace-Wlan-Id&lt;/TD&gt;&lt;TD&gt;2&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IsEndpointInRejectMode&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NetworkDeviceProfileName&lt;/TD&gt;&lt;TD&gt;Cisco&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NetworkDeviceProfileId&lt;/TD&gt;&lt;TD&gt;b0699505-3150-4215-a80e-6753d45bf56c&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IsThirdPartyDeviceFlow&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;RadiusFlowType&lt;/TD&gt;&lt;TD&gt;Wireless802_1x&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SSID&lt;/TD&gt;&lt;TD&gt;48-8b-0a-33-eb-20:Envision-AESC&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AcsSessionID&lt;/TD&gt;&lt;TD&gt;ise/441870738/71681&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;OpenSSLErrorMessage&lt;/TD&gt;&lt;TD&gt;SSL alert: code=0x246=582 ; source=local ; type=fatal ; message="protocol version.ssl/statem/statem_srvr.c:1686 error:14209102:SSL routines:tls_early_post_process_client_hello:unsupported protocol [error=337678594 lib=20 func=521 reason=258]"&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;OpenSSLErrorStack&lt;/TD&gt;&lt;TD&gt;140005319513856:error:14209102:SSL routines:tls_early_post_process_client_hello:unsupported protocol:ssl/statem/statem_srvr.c:1686:&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;CPMSessionID&lt;/TD&gt;&lt;TD&gt;033CCC0A00000197CDBA6B2E&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;EndPointMACAddress&lt;/TD&gt;&lt;TD&gt;DC-A2-66-1A-0C-4B&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ISEPolicySetName&lt;/TD&gt;&lt;TD&gt;Ordos_802.1x_AD_auth&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;StepData&lt;/TD&gt;&lt;TD&gt;4= Normalised Radius.RadiusFlowType&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;StepData&lt;/TD&gt;&lt;TD&gt;5= Radius.Called-Station-ID&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;DTLSSupport&lt;/TD&gt;&lt;TD&gt;Unknown&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Network Device Profile&lt;/TD&gt;&lt;TD&gt;Cisco&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Location&lt;/TD&gt;&lt;TD&gt;Location#All Locations&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Type&lt;/TD&gt;&lt;TD&gt;Device Type#All Device Types&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IPSEC&lt;/TD&gt;&lt;TD&gt;IPSEC#Is IPSEC Device#No&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Called-Station-ID&lt;/TD&gt;&lt;TD&gt;48-8b-0a-33-eb-20:Envision-AESC&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;CiscoAVPair&lt;/TD&gt;&lt;TD&gt;service-type=Framed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;audit-session-id&lt;/TD&gt;&lt;TD&gt;033CCC0A00000197CDBA6B2E&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;method&lt;/TD&gt;&lt;TD&gt;dot1x&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;client-iif-id&lt;/TD&gt;&lt;TD&gt;3607103665&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;vlan-id&lt;/TD&gt;&lt;TD&gt;602&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;cisco-wlan-ssid&lt;/TD&gt;&lt;TD&gt;Envision-AESC&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;wlan-profile-name&lt;/TD&gt;&lt;TD&gt;Envision-AESC&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;H3&gt;Result&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;RadiusPacketType&lt;/TD&gt;&lt;TD&gt;AccessReject&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;H3&gt;&lt;SPAN&gt;Steps&lt;/SPAN&gt;&lt;/H3&gt;&lt;TABLE border="0" cellpadding="3"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11001&lt;/TD&gt;&lt;TD&gt;Received RADIUS Access-Request&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11017&lt;/TD&gt;&lt;TD&gt;RADIUS created a new session&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;15049&lt;/TD&gt;&lt;TD&gt;Evaluating Policy Group&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;15008&lt;/TD&gt;&lt;TD&gt;Evaluating Service Selection Policy&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;15048&lt;/TD&gt;&lt;TD&gt;Queried PIP&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;15048&lt;/TD&gt;&lt;TD&gt;Queried PIP&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11507&lt;/TD&gt;&lt;TD&gt;Extracted EAP-Response/Identity&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12300&lt;/TD&gt;&lt;TD&gt;Prepared EAP-Request proposing PEAP with challenge&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12625&lt;/TD&gt;&lt;TD&gt;Valid EAP-Key-Name attribute received&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11006&lt;/TD&gt;&lt;TD&gt;Returned RADIUS Access-Challenge&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11001&lt;/TD&gt;&lt;TD&gt;Received RADIUS Access-Request&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11018&lt;/TD&gt;&lt;TD&gt;RADIUS is re-using an existing session&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12302&lt;/TD&gt;&lt;TD&gt;Extracted EAP-Response containing PEAP challenge-response and accepting PEAP as negotiated&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12318&lt;/TD&gt;&lt;TD&gt;Successfully negotiated PEAP version 0&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12800&lt;/TD&gt;&lt;TD&gt;Extracted first TLS record; TLS handshake started&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12805&lt;/TD&gt;&lt;TD&gt;Extracted TLS ClientHello message&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12814&lt;/TD&gt;&lt;TD&gt;Prepared TLS Alert message&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12817&lt;/TD&gt;&lt;TD&gt;TLS handshake failed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12309&lt;/TD&gt;&lt;TD&gt;PEAP handshake failed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12307&lt;/TD&gt;&lt;TD&gt;PEAP authentication failed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12305&lt;/TD&gt;&lt;TD&gt;Prepared EAP-Request with another PEAP challenge&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11006&lt;/TD&gt;&lt;TD&gt;Returned RADIUS Access-Challenge&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11001&lt;/TD&gt;&lt;TD&gt;Received RADIUS Access-Request&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11018&lt;/TD&gt;&lt;TD&gt;RADIUS is re-using an existing session&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;12304&lt;/TD&gt;&lt;TD&gt;Extracted EAP-Response containing PEAP challenge-response&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;61025&lt;/TD&gt;&lt;TD&gt;Open secure connection with TLS peer&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11504&lt;/TD&gt;&lt;TD&gt;Prepared EAP-Failure&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;11003&lt;/TD&gt;&lt;TD&gt;Returned RADIUS Access-Reject&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;5434&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;Endpoint conducted several failed authentications of the same scenario&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I have many PC terminals, and there are a batch of windows10 802.1x authentication failures. I have not found the specific reason. Other Androids, iphones, etc. are all certified without problems, why? This is one of the reasons for the error. Why do some PCs have problems with the same configuration, and some have no problems?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 May 2022 08:51:16 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4610679#M574812</guid>
      <dc:creator>lin.yang2</dc:creator>
      <dc:date>2022-05-16T08:51:16Z</dc:date>
    </item>
    <item>
      <title>Re: 802.1x authentication failed</title>
      <link>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4610829#M574817</link>
      <description>&lt;P&gt;Looks like those client PCs do not have the ISE certificate as a trusted certificate/CA in their trusted store.&amp;nbsp; Are these machines managed via AD/GPO?&amp;nbsp; Are you using an internal, external, or self-signed certificate on ISE?&amp;nbsp; Is your expected EAP type PEAP?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 May 2022 12:15:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4610829#M574817</guid>
      <dc:creator>ahollifield</dc:creator>
      <dc:date>2022-05-16T12:15:36Z</dc:date>
    </item>
    <item>
      <title>Re: 802.1x authentication failed</title>
      <link>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4610894#M574819</link>
      <description>&lt;P&gt;&lt;a href="https://community.cisco.com/t5/user/viewprofilepage/user-id/1346103"&gt;@lin.yang2&lt;/a&gt;&amp;nbsp;if PC don't have ISE certificate as&amp;nbsp;&lt;a href="https://community.cisco.com/t5/user/viewprofilepage/user-id/199513"&gt;@ahollifield&lt;/a&gt;&amp;nbsp;mention, please add it&lt;BR /&gt;if have ISE certificate then there is issue in ISE certificate.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 16 May 2022 13:35:50 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4610894#M574819</guid>
      <dc:creator>MHM Cisco World</dc:creator>
      <dc:date>2022-05-16T13:35:50Z</dc:date>
    </item>
    <item>
      <title>Re: 802.1x authentication failed</title>
      <link>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4611771#M574833</link>
      <description>&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;H3&gt;Authentication Details&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;Source Timestamp&lt;/TD&gt;&lt;TD&gt;2022-05-18 00:11:23.996&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Received Timestamp&lt;/TD&gt;&lt;TD&gt;2022-05-18 00:11:23.996&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Policy Server&lt;/TD&gt;&lt;TD&gt;ise&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Event&lt;/TD&gt;&lt;TD&gt;5200 Authentication succeeded&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Username&lt;/TD&gt;&lt;TD&gt;hwuser001&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Endpoint Id&lt;/TD&gt;&lt;TD&gt;9C:DA:3E:6F:8A:01&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Calling Station Id&lt;/TD&gt;&lt;TD&gt;9c-da-3e-6f-8a-01&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Endpoint Profile&lt;/TD&gt;&lt;TD&gt;Windows10-Workstation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IPv4 Address&lt;/TD&gt;&lt;TD&gt;10.204.24.194&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IPv6 Address&lt;/TD&gt;&lt;TD&gt;fe80::14fb:2c56:31bf:47d&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Identity Store&lt;/TD&gt;&lt;TD&gt;sslvpnadmin&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Identity Group&lt;/TD&gt;&lt;TD&gt;GuestEndpoints&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Audit Session Id&lt;/TD&gt;&lt;TD&gt;033CCC0A000001CED4601835&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Method&lt;/TD&gt;&lt;TD&gt;dot1x&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authentication Protocol&lt;/TD&gt;&lt;TD&gt;PEAP (EAP-MSCHAPv2)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Service Type&lt;/TD&gt;&lt;TD&gt;Framed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Network Device&lt;/TD&gt;&lt;TD&gt;Ordos_C9800&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Type&lt;/TD&gt;&lt;TD&gt;All Device Types&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Location&lt;/TD&gt;&lt;TD&gt;All Locations&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS IPv4 Address&lt;/TD&gt;&lt;TD&gt;10.204.60.3&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS Port Id&lt;/TD&gt;&lt;TD&gt;capwap_90000002&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS Port Type&lt;/TD&gt;&lt;TD&gt;Wireless - IEEE 802.11&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Authorization Profile&lt;/TD&gt;&lt;TD&gt;PermitAccessVLAN602&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Response Time&lt;/TD&gt;&lt;TD&gt;783&amp;nbsp;milliseconds&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;H3&gt;Other Attributes&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;ConfigVersionId&lt;/TD&gt;&lt;TD&gt;82&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;DestinationPort&lt;/TD&gt;&lt;TD&gt;1812&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Protocol&lt;/TD&gt;&lt;TD&gt;Radius&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS-Port&lt;/TD&gt;&lt;TD&gt;91920&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Framed-MTU&lt;/TD&gt;&lt;TD&gt;1485&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;State&lt;/TD&gt;&lt;TD&gt;37CPMSessionID=033CCC0A000001CED4601835;30SessionID=ise/441870738/113986;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NetworkDeviceProfileId&lt;/TD&gt;&lt;TD&gt;b0699505-3150-4215-a80e-6753d45bf56c&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IsThirdPartyDeviceFlow&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AcsSessionID&lt;/TD&gt;&lt;TD&gt;ise/441870738/113986&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;Internal Users&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;All_AD_Join_Points&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;Guest Users&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;Internal Endpoints&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;SelectedAuthenticationIdentityStores&lt;/TD&gt;&lt;TD&gt;sslvpnadmin&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AuthenticationStatus&lt;/TD&gt;&lt;TD&gt;AuthenticationPassed&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IdentityPolicyMatchedRule&lt;/TD&gt;&lt;TD&gt;Default&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AuthorizationPolicyMatchedRule&lt;/TD&gt;&lt;TD&gt;Authorization Rule 1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;EndPointMACAddress&lt;/TD&gt;&lt;TD&gt;9C-DA-3E-6F-8A-01&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ISEPolicySetName&lt;/TD&gt;&lt;TD&gt;Ordos_802.1x_AD_auth&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IdentitySelectionMatchedRule&lt;/TD&gt;&lt;TD&gt;Default&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Resolved-Identities&lt;/TD&gt;&lt;TD&gt;hwuser001@ch.envision-aesc.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Candidate-Identities&lt;/TD&gt;&lt;TD&gt;hwuser001@ch.envision-aesc.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;TotalAuthenLatency&lt;/TD&gt;&lt;TD&gt;1243&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ClientLatency&lt;/TD&gt;&lt;TD&gt;460&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Resolved-DNs&lt;/TD&gt;&lt;TD&gt;CN=hwuser001,OU=外包人员,OU=用户,DC=ch,DC=envision-aesc,DC=com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-DNS-Domain&lt;/TD&gt;&lt;TD&gt;ch.envision-aesc.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-NetBios-Name&lt;/TD&gt;&lt;TD&gt;CH&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IsMachineIdentity&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;UserAccountControl&lt;/TD&gt;&lt;TD&gt;512&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-SamAccount-Name&lt;/TD&gt;&lt;TD&gt;hwuser001&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;AD-User-Qualified-Name&lt;/TD&gt;&lt;TD&gt;hwuser001@ch.envision-aesc.com&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;TLSCipher&lt;/TD&gt;&lt;TD&gt;ECDHE-RSA-AES256-GCM-SHA384&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;TLSVersion&lt;/TD&gt;&lt;TD&gt;TLSv1.2&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;DTLSSupport&lt;/TD&gt;&lt;TD&gt;Unknown&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;HostIdentityGroup&lt;/TD&gt;&lt;TD&gt;Endpoint Identity Groups:GuestEndpoints&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Network Device Profile&lt;/TD&gt;&lt;TD&gt;Cisco&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Location&lt;/TD&gt;&lt;TD&gt;Location#All Locations&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Type&lt;/TD&gt;&lt;TD&gt;Device Type#All Device Types&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IPSEC&lt;/TD&gt;&lt;TD&gt;IPSEC#Is IPSEC Device#No&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;IdentityAccessRestricted&lt;/TD&gt;&lt;TD&gt;false&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;RADIUS Username&lt;/TD&gt;&lt;TD&gt;hwuser001&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;NAS-Identifier&lt;/TD&gt;&lt;TD&gt;Envision-AESC&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device IP Address&lt;/TD&gt;&lt;TD&gt;10.204.60.3&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;CPMSessionID&lt;/TD&gt;&lt;TD&gt;033CCC0A000001CED4601835&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Called-Station-ID&lt;/TD&gt;&lt;TD&gt;48-8b-0a-33-eb-20:Envision-AESC&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;CiscoAVPair&lt;/TD&gt;&lt;TD&gt;&lt;P&gt;service-type=Framed, audit-session-id=033CCC0A000001CED4601835, method=dot1x, addrv6=fe80::14fb:2c56:31bf:47d, client-iif-id=2801803242, vlan-id=602, cisco-wlan-ssid=Envision-AESC, wlan-profile-name=Envision-AESC, AuthenticationIdentityStore=sslvpnadmin, FQSubjectName=2f61b640-bedf-11ec-&lt;/P&gt;&lt;P&gt;-e2f1729a5b7f#hwuser001@ch.envision-aesc.com, UniqueSubjectID=a4b6cca657c08a89b07cdd7bbf2720b8558c0248&lt;/P&gt;&lt;P&gt;-------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;The above is the record of successful authentication&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Yes, all of my PCs are domain-added PCs. Most of the PCs are capable of 802.1x authentication. At present, it is found that some people cannot be 802.1x authenticated and cannot connect.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Tue, 17 May 2022 16:18:06 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/802-1x-authentication-failed/m-p/4611771#M574833</guid>
      <dc:creator>lin.yang2</dc:creator>
      <dc:date>2022-05-17T16:18:06Z</dc:date>
    </item>
  </channel>
</rss>

