cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
236
Views
0
Helpful
1
Replies

Integración de Umbrella 9800-40 con reenvíos VA

laryweb
Level 1
Level 1

¿Es posible actualmente integrar Umbrella con un WLC 9800 utilizando los reenvíos VA e ISE de manera que se pueda aplicar una política Umbrella específica para diferentes tipos de usuarios que se conectan al mismo SSID? Todos los documentos de integración que puedo encontrar muestran que se utilizan las direcciones DNS públicas de Umbrella y no hay forma de especificar direcciones de reenvío VA internas.

Actualmente, los dispositivos en cuestión se están creando en Umbrella según la política predeterminada, pero quiero una forma de asignarles una política diferente. Se trata de cascos de realidad virtual y, si es posible, me gustaría asignar la política de Umbrella en función del usuario que se autenticó en el SSID a través de MSCHAPv2. Actualmente, estoy ejecutando 9800 IOS-XE 17.12.03 e ISE  3.2.0.542 Patch 4.

Cualquier información adicional o un enlace a la documentación que me oriente en la dirección correcta sería de gran ayuda. Ya revisé lo siguiente y determiné que no es exactamente lo que estamos buscando:

https://www.cisco.com/c/en/us/td/docs/wireless/controller/9800/17-3/config-guide/b_wl_17_3_cg/m_cisco_umbrella_wlan.html

https://support.umbrella.com/hc/es-es/articles/4414769562900-Guía-para-la-solución-de-problemas-de-integración-del-controlador-inalámbrico-Cisco-Umbrella-9800

1 Reply 1

ccieexpert
Level 4
Level 4

the real issues is what Umbrella uses as identity for policies. It can only use any of these AD/azure(entra)/gsuite users/groups, AD computers, internal networks, roaming computers, mobile devices. etc..

ccieexpert_0-1720738031069.png

The best is to use a different IP subnet with a logical network in umbrella to differentiate between these users...