Este documento describe cómo proveer usuarios y grupos desde Entra ID a Cisco Secure Access.
Cisco recomienda que tenga conocimiento sobre estos temas:
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Cisco Secure Access admite el aprovisionamiento de usuarios y grupos desde Microsoft Entry ID (anteriormente, Azure Active Directory).
Este aprovisionamiento permite a Secure Access mantener un directorio de usuarios autorizados para:
Nota: Este documento se centra específicamente en el aprovisionamiento de usuarios y grupos desde la ID de entrada. La configuración de la ID de entrada u otros proveedores de identidad (IdP) para la inscripción ZTA, la autenticación VPNaaS o los ajustes específicos de Umbrella Roaming está fuera del alcance de esta guía.
Para comenzar el proceso de aprovisionamiento, primero debe configurar la integración de directorios en el panel de Cisco Secure Access. Este paso genera las credenciales necesarias y los parámetros de configuración necesarios para establecer una conexión segura con Microsoft Entry ID.
Iniciar sesión en CSA
Usuarios y grupos
Administración de la Configuración
Integrate Directory
Configuración de directorio
Generar tokenUna vez que haya generado sus credenciales en el panel de Cisco Secure Access, debe configurar los ajustes de aprovisionamiento dentro de su arrendatario de Microsoft Entra ID para habilitar la sincronización de usuarios y grupos.
Nueva aplicación empresarial
New App
Introducir usuarios y grupos
Assign Users and Groups
Aprovisionamiento de ID de entrada
Nueva configuraciónDespués de crear la configuración, accederá a la página de detalles de la configuración para administrar los parámetros avanzados.
Probar integración
Iniciar aprovisionamiento
Nota: Si el ciclo de aprovisionamiento inicial no logra aprovisionar los usuarios/grupos, haga clic en Restart provisioning. Esta acción fuerza a Entra ID a intentar la primera sincronización de nuevo de sus usuarios y grupos.
Users and Groups in CSA
Verificar usuarios en CSA
Verify Groups in CSA
Verificar en entrada
Verify in Entra ID
Verify Provisioning in Entra
Provisioning LogsConfigurar proveedores de identidad
Aprovisione usuarios y grupos desde el ID de Microsoft Entry
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
11-May-2026
|
Versión inicial |