In diesem Dokument wird beschrieben, wie Benutzergruppen von OKTA für Cisco Secure Access bereitgestellt werden.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Cisco Secure Access unterstützt die Bereitstellung von Benutzern und Gruppen von OKTA.
Diese Bereitstellung ermöglicht Secure Access die Verwaltung eines Verzeichnisses von Benutzern, die autorisiert sind,
Anmerkung: Dieses Dokument konzentriert sich speziell auf die Bereitstellung von Benutzern und Gruppen von OKTA. Die Konfiguration der Entra-ID oder anderer Identitätsanbieter (IdP) für die ZTA-Registrierung, die VPNaaS-Authentifizierung oder bestimmte Umbrella Roaming-Einstellungen wird in diesem Leitfaden nicht behandelt.
Um mit der Bereitstellung zu beginnen, müssen Sie zunächst die Verzeichnisintegration im Cisco Secure Access Dashboard konfigurieren. In diesem Schritt werden die erforderlichen Anmeldeinformationen und Konfigurationsparameter für den Aufbau einer sicheren Verbindung mit OKTA generiert.
Melden Sie sich beim Cisco Secure Access Dashboard an.
Bei CSA anmelden
Navigieren Sie zu Verbinden > Benutzer, Gruppen und Endgeräte.
Benutzer und Gruppen
Klicken Sie auf Konfigurationsmanagement.
Konfigurationsverwaltung
Verzeichnis integrieren
Directory Configuration
Klicken Sie auf Token generieren. Speichern Sie das generierte Token und die Bereitstellungs-URL, und klicken Sie dann auf Fertig.
Token generieren
Nachdem Sie Ihre Anmeldeinformationen im Cisco Secure Access Dashboard generiert haben, müssen Sie die Bereitstellungseinstellungen in Ihrem OKTA-Tenant konfigurieren, um die Synchronisierung von Benutzern und Gruppen zu ermöglichen.

Katalog durchsuchen
Cisco Anwendung
Integration hinzufügen
App hinzufügen
API-Integration konfigurieren
API-Test
Bereitstellung für Anwendung
Anmerkung: Überprüfen Sie, ob Sie diese Attribute für die Synchronisierung mit Secure Access ausgewählt haben. In Secure Access werden nur die Attribute "Anzeigename" und "Benutzername" für Benutzer aufgeführt, nicht die Attribute "Vorname" und "Nachname": Benutzername, Vorname, Familie, Name, Anzeigename, E-Mail
(Optional) Fügen Sie ein objectGUID-Attribut hinzu, und erstellen Sie die Benutzerprofilzuordnung. Wenn Sie das objectGUID-Attribut für Benutzer importieren müssen, fügen Sie ein neues Attribut hinzu, und ordnen Sie die Attribute in der Profilzuordnung zu.
Zuweisung
Gruppen zuweisen
Benutzer und Gruppen in CSA
Benutzer in CSA überprüfen
OKTA-ProtokolleIdentitätsanbieter konfigurieren
Bereitstellung von Benutzern und Gruppen von Okta aus
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
11-May-2026
|
Erstveröffentlichung |