In diesem Dokument wird beschrieben, wie Benutzer und Gruppen von Entra ID bis Cisco Secure Access bereitgestellt werden.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Cisco Secure Access unterstützt die Bereitstellung von Benutzern und Gruppen aus Microsoft Entra ID (ehemals Azure Active Directory).
Diese Bereitstellung ermöglicht Secure Access die Verwaltung eines Verzeichnisses von Benutzern, die autorisiert sind,
Anmerkung: Dieses Dokument konzentriert sich speziell auf die Bereitstellung von Benutzern und Gruppen aus Entra ID. Die Konfiguration der Entra-ID oder anderer Identitätsanbieter (IdP) für die ZTA-Registrierung, die VPNaaS-Authentifizierung oder bestimmte Umbrella Roaming-Einstellungen wird in diesem Leitfaden nicht behandelt.
Um mit der Bereitstellung zu beginnen, müssen Sie zunächst die Verzeichnisintegration im Cisco Secure Access Dashboard konfigurieren. In diesem Schritt werden die erforderlichen Anmeldeinformationen und Konfigurationsparameter generiert, die zum Herstellen einer sicheren Verbindung mit der Microsoft Entra-ID erforderlich sind.
Bei CSA anmelden
Benutzer und Gruppen
Konfigurationsverwaltung
Integrate Directory
Verzeichniskonfiguration
Token generierenNachdem Sie Ihre Anmeldeinformationen im Cisco Secure Access Dashboard generiert haben, müssen Sie die Bereitstellungseinstellungen im Microsoft Entra ID-Tenant konfigurieren, um die Synchronisierung von Benutzern und Gruppen zu ermöglichen.
Neue Enterprise-Anwendung
New App
Zusätzliche Benutzer und Gruppen
Assign Users and Groups
Bereitstellung von zusätzlichen IDs
Neue KonfigurationNach dem Erstellen der Konfiguration gelangen Sie zur Seite mit den Konfigurationsdetails, auf der Sie die erweiterten Einstellungen verwalten können.
Testintegration
Bereitstellung starten
Anmerkung: Wenn die Benutzer/Gruppen im ursprünglichen Bereitstellungszyklus nicht bereitgestellt werden können, klicken Sie auf Restart provisioning. Diese Aktion erzwingt, dass Entra ID erneut versucht, die erste Synchronisierung der Benutzer und Gruppen durchzuführen.
Users and Groups in CSA
Benutzer in CSA überprüfen
Verify Groups in CSA
Verifizieren im Entra
Verify in Entra ID
Verify Provisioning in Entra
Provisioning LogsIdentitätsanbieter konfigurieren
Bereitstellung von Benutzern und Gruppen über Microsoft Entra ID
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
11-May-2026
|
Erstveröffentlichung |