Мы настроили Cisco Identity Services Engine для управления доступом к WLAN для наших пользователей. Доступ должен быть предоставлен пользователям из определенной группы Windows Active Directory. Это отлично работает для пользователей, имя которых состоит только из букв ASCII. Однако имена пользователей, например, умляут провал. Журнал аутентификации в реальном времени показывает ошибку «22056 Субъект не найден в соответствующем хранилище (ах) идентификации».
Есть идеи, что может быть не так? (И нет, переименование всех пользователей, не использующих ASCII, не вариант)
Решение на удивление простое: пользователи с умляутами в имени автоматически жестяная банка войдите в систему с их обычным именем для входа с замененными умляутами (например, "Müller" становится "Muller"). Таким образом, переименовывать пользователей в AD не нужно, их просто нужно проинформировать о том, что они должны ввести измененное имя пользователя при входе в WLAN. (Они также могут сделать то же самое при любом обычном входе в систему Windows, что может пригодиться, когда им нужно выполнить удаленный вход из-за границы, где у них нет доступных умляутов на клавиатуре).