28 Contents
NN47250-500 (Version 03.01)
Web-based AAA requirements and recommendations . . . . . . . . . . . . . . . . . 570
WSS requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 570
Network requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 573
WSS recommendations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 573
Client NIC recommendations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 573
Client Web browser recommendations . . . . . . . . . . . . . . . . . . . . . . . . . . 573
Configuring Web portal Web-based AAA . . . . . . . . . . . . . . . . . . . . . . . . . . . 574
Web portal Web-based AAA configuration example . . . . . . . . . . . . . . . . 574
External Captive Portal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 577
Displaying session information for Web portal
Web-based AAA users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 577
Using a custom login page . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 578
Copying and modifying the Web login page . . . . . . . . . . . . . . . . . . . . . . 579
Custom login page scenario . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 579
Using dynamic fields in Web-based AAA redirect URLs . . . . . . . . . . . . . . . . 582
Using an ACL other than portalacl . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 583
Configuring the Web portal Web-based AAA session timeout period . . . . . . 584
Configuring the Web Portal Web-based AAA Logout Function . . . . . . . . . . . 585
Configuring last-resort access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 585
Configuring last-resort access for wired authentication ports . . . . . . . . . . . . 588
Configuring AAA for users of third-party APs . . . . . . . . . . . . . . . . . . . . . . . . . . . 588
Authentication process for users of a third-party AP . . . . . . . . . . . . . . . . . . . 589
Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
Third-party AP requiremen ts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
WSS requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
RADIUS server requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
Configuring authentication for 802.1X users of a third-party AP
with tagged SSIDs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 591
Configuring authentication for non-802.1X users of a third-party AP
with tagged SSIDs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 593
Configuring access for any users of a non-tagged SSID . . . . . . . . . . . . . . . 594
Assigning authorization attributes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 594
Assigning attributes to users and groups . . . . . . . . . . . . . . . . . . . . . . . . . . . 599
Simultaneous login . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 600
Assigning SSID default attributes to a service profile . . . . . . . . . . . . . . . . . . 601
Assigning a security ACL to a user or a group . . . . . . . . . . . . . . . . . . . . . . . 602