No se puede aprovisionar después de aplicar la actualización de seguridad de Microsoft* KB5008102
Tipo de contenido: Resolución de problemas | ID del artículo: 000089661 | Última revisión: 10/04/2023
El cambio en la forma en que SCS crea los objetos informáticos AD solo parece afectar a los clientes que seleccionen la opción (captura de pantalla directamente debajo) para que Cisco* ISE se authenticateífique en contra de cualquier sujeto o atributos de nombre alternativos en el certificado (solo para Active Directory).
Lo que da lugar a un error similar al de este
O esto...
Para resolver el error de autenticación molesto, pueden cambiar su perfil de autenticación de certificado ISE para utilizar un atributo de certificado específico o eliminar los nombres comunes nombre de host DNS (DOMINO) y nombre de host de la sección 802.1x en su perfil SCS.