根据官网的配置文档对接思科的ISE 做portal认证
https://www.h3c.com/cn/d_202211/1714073_30005_0.htm#_Toc116740493
portal认证成功后会跳转至无线控制器认证成功的页面,url类似 https://192.168.0.2/portal/iselogin.html?token=xxxxxxxxxxxxxxxx
网页由于是https会显示不安全,这个不安全的提示能否去掉?
例如改成http或者域名+证书的方式
(0)
http的话得咨询思科那面,改一下url
(0)
这个页面不是思科的,思科的ISE认证成功后会跳转华三的无线控制器的地址
那是思科那面设置的
并不是思科设置的,参考官方的配置文档https://www.h3c.com/cn/d_202211/1714073_30005_0.htm#_Toc116740493 1.5.4 验证配置 # 使用手机终端连接到SSID为h3c-ise-portal的无线服务上线,页面跳转到Cisco的认证登录界面,输入用户名和密码,会出现“继续”的页面,点击<继续>按钮,跳转到H3C登录成功的页面。 官方的配置很明显不需要在思科的ISE设置跳转页面。我这边的测试环境同样没有在思科ISE设置也会自动跳转至华三的无线控制器
https的方式提示安全认证是正常的,除非证书公认的,看思科能不能改成http方式
案例上修改下http的方式配置不要选https
# 配置本地Web的http/https页面,ise_h3c.zip文件需上传到设备的存储介质根目录下。
[H3C] portal local-web-server http
[H3C-portal-local-websvr-http] default-logon-page ise_h3c.zip
[H3C] portal local-web-server https
[H3C-portal-local-websvr-https] default-logon-page ise_h3c.zip
(0)
这个配置就是官方文档的配置,目前就是按这样配置的。所以我的想法是认证成功后跳转至华三无线控制器的local web server的时候能不能强制成http,或者跳转成一个域名,我将域名指向无线控制器再配置域名证书就没有不安全的提示了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
并不是思科设置的,参考官方的配置文档https://www.h3c.com/cn/d_202211/1714073_30005_0.htm#_Toc116740493 1.5.4 验证配置 # 使用手机终端连接到SSID为h3c-ise-portal的无线服务上线,页面跳转到Cisco的认证登录界面,输入用户名和密码,会出现“继续”的页面,点击<继续>按钮,跳转到H3C登录成功的页面。 官方的配置很明显不需要在思科的ISE设置跳转页面。我这边的测试环境同样没有在思科ISE设置也会自动跳转至华三的无线控制器