El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe la integración de CSSM On-Prem con Cisco Identity Service Engine (ISE) y Cisco Smart Account, lo que garantiza una configuración perfecta.
ISE 3.X
Cisco Smart Software Manager (CSSM) versión 8 versión 202304 +
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Topología general
2. Cargue el ISO en VMWARE ESXi.
Vaya a Storage > Datastore Browser.
sección Explorador de datos
3. Haga clic en Crear directorio para crear una nueva carpeta (opcional).
Creación del directorio
En este ejemplo, se creó la carpeta CSSM:
Creación de carpetas
4. Haga clic en Cargar y luego elija su archivo ISO.
Cargando ISO
Ahora el archivo ISO está en la carpeta CSSM:
La carga de ISO se ha completado
5. Cree la máquina virtual. Vaya a Máquina virtual > Crear/registrar VM.
Creación de un nuevo paso de VM 01
6. Seleccione Crear una máquina virtual nueva y haga clic en Siguiente.
Creación de un nuevo paso de VM 02
7. Luego configure los siguientes parámetros:
Haga clic en Next (Siguiente).
Nombre de VM e IOS
8. Seleccione el almacenamiento y haga clic en Siguiente.
Lista de almacenamiento
9. Configure los siguientes parámetros:
Nota: La cantidad de núcleos por socket debe establecerse en 1 independientemente del número de sockets virtuales seleccionados. Por ejemplo, una configuración de 4 vCPU debe configurarse como 4 sockets y 1 núcleo por socket.
Configuración de núcleos
Configuración del disco
Configuración de los parámetros de red
imagen ISO
Puede verificar el resumen de la configuración una vez que haya completado los pasos anteriores.
Configuración de VM resumida 01
Haga clic en Next (Siguiente).
10. Haga clic en Finalizar.
Configuración de VM resumida 02
Opción de encendido
Opciones para administrar la máquina virtual
Nota: Es importante configurar la dirección IP del servidor DNS que resuelve el FQDN CSSM.
Configuración de los parámetros de red CSSM
Haga clic en Aceptar para configurar su nueva contraseña CLI.
Configuración inicial de CSSM completada
página de inicio de sesión CSSM
Utilice las credenciales predeterminadas:
Nombre de usuario: admin
Contraseña CiscoAdmin!2345
En este caso, cssm.testlab.local se configuró como nombre común de host.
Configuración de nombre común de host
Configuración inicial de CSSM completada.
Debe asociar su cuenta inteligente con su servidor CSSM en las instalaciones.
![]() |
Página de software de Cisco
Menú principal de CSSM.
Cuentas.
Creación de una cuenta CSSM.
Registro de cuenta.
Haga clic en Submit (Enviar).
En esta sección puede ver la solicitud realizada en el paso anterior.
Solicitud de cuenta.
Acciones.
Dispone de tres opciones:
Aprobar opción.
A continuación, haga clic en siguiente para aceptar el registro de la cuenta.
Registro de cuenta.
Para confirmar el estado del registro, navegue hasta Account y el estado de la cuenta debe ser el activo.
Estado de la cuenta.
Ahora abra su cuenta Smart Account (https://software.cisco.com/). A continuación, seleccione la opción On-Prem Accounts para ver el nuevo registro.
A cuenta de Prem.
Si selecciona Registro manual, haga clic en Generar archivo de registro. Esto crea una Solicitud de registro que se descargará a su computadora.
Registro manual.
A continuación, abra su cuenta Smart Account (https://software.cisco.com/) y navegue hasta Cuentas in situ.
Haga clic en New On-Prem
Añadiendo nuevo en las instalaciones.
A continuación, configure los siguientes parámetros:
Archivo de autorización.
Y haga clic en Generar archivo de autorización.
A continuación, descargue el archivo de autorización.
Descargando el archivo de autorización.
Abra la GUI de CSSM para cargar el archivo de autorización. Haga clic en Browse, elija el archivo y, a continuación, haga clic en Upload.
Cargando archivo de autorización.
A continuación, vaya a Sincronización y haga clic en Acciones > Sincronización manual > Sincronización completa.
Sincronización manual.
Descargue el archivo de solicitud de sincronización.
Descargando el archivo Sync.
Abra su Smart Account y seleccione On-Prem Account, busque su nombre CSSM On-Prem en la lista y haga clic en Acciones > File Sync.
Cargando sincronización de archivos.
A continuación, cargue el archivo de solicitud de sincronización y haga clic en Generar archivo de respuesta.
Generar un archivo de respuesta.
A continuación, haga clic en Descargar archivo de respuesta de sincronización
Sincronizar archivo.
Y, por último, cargue el archivo de respuesta de sincronización en el CSSM in situ.
Sincronización completada.
Menú principal de CSSM.
Nota: Es importante tener el nombre de host + dominio configurado en el nombre común de host porque ISE utiliza este parámetro para establecer una conexión con el CSSM. Puede utilizar una dirección IP en lugar del nombre de host + dominio; sin embargo, se recomienda utilizar el nombre de host + dominio
Nota: Los siguientes pasos describen el procedimiento para instalar el certificado de GUI en el CSSM. Si desea proteger la conexión de administración a su CSSM GUI mediante un certificado firmado por su autoridad de certificación (CA), debe comprobar los siguientes pasos. De lo contrario, compruebe directamente el paso 9.
Opción CSR.
Detalles de CSR.
Cargando CA raíz.
Haga clic en Proceed.
Opción Proceed.
CA raíz de descripción.
Cargando certificado de identidad CSSM.
Nota: NOTE: En nuestro caso, el certificado intermedio no existe en nuestra CA. Sin embargo, si utiliza un certificado intermedio en su arquitectura, el certificado intermedio es obligatorio.
8. A continuación, confirme que se han instalado ambos certificados.
Validación de certificados.
Página de Workspace.
Página de licencias inteligentes CSSM
Nueva opción de token.
Creación de un nuevo token.
Detalles del token.
Registro de licencias.
Configuración de CSSM e ISE.
Nota: Es importante tener el nombre de host + dominio configurado en el nombre común de host porque ISE utiliza este parámetro para establecer una conexión con el CSSM. Puede utilizar una dirección IP en lugar del nombre de host + dominio, sin embargo, se recomienda utilizar el nombre de host + dominio
Registro completado.
Si es el administrador de la Autoridad de certificación, debe hacer lo siguiente:
Solicitar certificado.
Solicitud de certificado avanzada.
Enviar certificado.
Después de hacer clic en Enviar, el certificado se descarga automáticamente.
Descargar CA raíz.
Opción Base 64.
Si es el administrador, agregue los FQDN de ISE y CSSM.
Opción DNS.
Administrador de DNS.
Agregando registro.
Haga clic en "Agregar host"
Ajustes de registro.
Error alcanzable.
Solución 1: Verifique y corrija la configuración DNS en el nodo ISE.
En el siguiente ejemplo, podemos ver que cssm.testlab.local no se resolvió desde el nodo ISE.
Error de resolución de CSSM.
La solución correcta sería:
Resolución CSSM correcta.
Plan de acción:
Solución 2: Abra la GUI de CSSM para confirmar que el nombre común del host y el certificado del explorador son los mismos que el parámetro de host del servidor en las instalaciones de CSSM en el lado de ISE.
Escenario incorrecto:
La resolución de CSSM y la configuración de ISE son incorrectas.
Situación correcta:
La resolución CSSM y la configuración de ISE son correctas.
Plan de acción: Consulte "Configuración de ISE y CSSM" en esta guía para obtener más información.
Error al registrar la cuenta.
Solución: Compruebe su conectividad a Internet.
Plan de acción:
Configuración de proxy.
Error CSR.
Solución: Verifique y corrija la resolución DNS en el servidor CSSM.
En el siguiente ejemplo, podemos ver que cssm.testlab.local no se resolvió desde el servidor CSSM.
El servidor DNS no es accesible.
El resultado correcto sería el siguiente:
El servidor DNS es accesible.
Plan de acción:
Verifique las configuraciones DNS en el CSSM en las instalaciones.
El DNS primario o alternativo debe ser el mismo que la dirección IP del servidor DNS.
Configuración de DNS.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
25-Jul-2024
|
Versión inicial |