Este documento describe cómo proveer grupos de usuarios de OKTA a Cisco Secure Access.
Cisco recomienda que tenga conocimiento sobre estos temas:
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Cisco Secure Access admite el aprovisionamiento de usuarios y grupos de OKTA.
Este aprovisionamiento permite a Secure Access mantener un directorio de usuarios autorizados para:
Nota: Este documento se centra específicamente en el aprovisionamiento de usuarios y grupos de OKTA. La configuración de la ID de entrada u otros proveedores de identidad (IdP) para la inscripción ZTA, la autenticación VPNaaS o los ajustes específicos de Umbrella Roaming está fuera del alcance de esta guía.
Para comenzar el proceso de aprovisionamiento, primero debe configurar la integración de directorios en el panel de Cisco Secure Access. Este paso genera las credenciales y los parámetros de configuración necesarios para establecer una conexión segura con OKTA.
Inicie sesión en el panel de Cisco Secure Access.
Iniciar sesión en CSA
Vaya a Connect > Users, Groups and Endpoint Devices.
Usuarios y grupos
Haga clic en Configuration management.
Administración de la Configuración
Directorio integrado
Directory Configuration
Haga clic en Generar token. Guarde el token generado y la URL de aprovisionamiento, luego haga clic en Finalizado.
Generar token
Una vez que haya generado sus credenciales en el panel de Cisco Secure Access, debe configurar los ajustes de aprovisionamiento dentro de su arrendatario de OKTA para habilitar la sincronización de usuarios y grupos.

Examinar catálogo de aplicaciones
Aplicación de Cisco
Agregar integración
Agregar aplicación
Configurar integración de API
Prueba de API
Aprovisionar a la aplicación
Nota: Compruebe que selecciona estos atributos para la sincronización con Secure Access. Secure Access sólo muestra los atributos Nombre mostrado y Nombre usuario para los usuarios, no los atributos Nombre dado y Nombre familiar: Nombre de usuario, Nombre, Familia, Nombre, Nombre para mostrar, Correo electrónico
(Opcional) Agregue un atributo objectGUID y cree la asignación de perfiles de usuario. Si necesita importar el atributo objectGUID para los usuarios, agregue un nuevo atributo y asigne los atributos en la asignación de perfiles.
Asignación
Asignar grupos
Usuarios y grupos en CSA
Verificar usuarios en CSA
Registros de OKTAConfigurar proveedores de identidad
Aprovisionamiento de usuarios y grupos desde Okta
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
11-May-2026
|
Versión inicial |