Introducción
En este documento se describe cómo aprovisionar el perfil OrgInfo.json y el cliente AnyConnect mediante Identity Services Engine (ISE) para la integración de Umbrella.
Prerequisites
- Acceso al panel de Umbrella
- Acceso al panel de ISE
- Perfil del módulo Umbrella (OrgInfo.json)
- Paquete de implementación de cabecera de AnyConnect (Windows o macOS)
- Biblioteca de cumplimiento de estado de ISE (Windows o macOS)
- Último parche de ISE instalado (para evitar el ID de bug de Cisco CSCvz01485 )
No cubierto:
- Políticas de autenticación y autorización de ISE
- ISE Client Provisioning Portal y redirección de clientes
Pasos de preparación
- Acceda al panel de control de Umbrella y descargue el perfil del módulo de Umbrella (OrgInfo.json) desdeImplementaciones > Equipos en roaming > Descargar > Descargar perfil del módulo.
13294624684052
- Descargue el paquete de implementación de cabecera de AnyConnect desde la página de descarga de software de Cisco y seleccione la versión adecuada para su implementación.
13295068420244
13295069069716
- Descargue ISE Posture Compliance Library desde la página de descargas de software de Cisco y seleccione la versión adecuada para su implementación.
13295164717716
13295155874580
Configuración de ISE
- Acceda al panel de ISE y vaya aCentros de trabajo > Estado > Aprovisionamiento del cliente > Recursos > Agregar > Recursos de agente desde el disco local.
13296001416212
- Seleccione Paquete proporcionado por Cisco > Elegir archivo, cargue el paquete de implementación de cabecera de AnyConnect y haga clic en Enviar y confirmar.
13296134663316
- Repita el proceso para cargar la biblioteca de cumplimiento de estado de ISE:
- Seleccione Paquete proporcionado por Cisco > Elegir archivo, cargue la biblioteca de cumplimiento de estado de ISE y haga clic en Enviar y confirmar.
13296424126484
- Cargue el perfil OrgInfo.json:
- Seleccione Paquete creado por el cliente > Seleccionar perfil de AnyConnect > Agregar nombre > Elegir archivo > OrgInfo.json > Enviar.
13296644513172
- Agregue el perfil de postura de AnyConnect:
- Vaya a Centros de trabajo > Estado > Aprovisionamiento del cliente > Recursos > Agregar > Perfil de estado de AnyConnect.
13296771328020
- Agregue un nombre de perfil y reglas de nombre de servidor (por ejemplo, nombres separados por comas y con comodines que definan los servidores a los que el agente puede conectarse
*.cisco.com
) y, a continuación, haga clic en Enviar.
13296832646420
13298487677972
- Agregar configuración de AnyConnect:
- Vaya aCentros de trabajo > Estado > Aprovisionamiento del cliente > Recursos > Agregar > Configuración de AnyConnect.
13297194126612
- Seleccione el paquete de AnyConnect, agregue un nombre de configuración, seleccione el paquete de conformidad, elija los módulos de AnyConnect (paraguas y diagnóstico), seleccione el perfil de ISE, seleccione el perfil de paraguas y haga clic en Enviar.
13297382333588
- Asignar la configuración de AnyConnect a la política de aprovisionamiento de clientes:
- Vaya a Centros de trabajo > Estado > Aprovisionamiento de clientes > Política de aprovisionamiento de clientes.
13297993535508
- Edite la directiva y, en Resultados, agregue la configuración de AnyConnect y, a continuación, haga clic en Guardar.
- Cree una directiva de autorización para redirigir clientes al portal de aprovisionamiento de clientes. (Este paso está fuera del alcance de esta guía.)
13380169470868
Configuración del lado del cliente
- Una vez que el cliente pueda obtener la redirección desde el portal de aprovisionamiento de clientes, haga clic en Start:
13380233607956
- Seleccione Esta es la primera vez que estoy aquí y comienza a descargar AnyConnect:
13380334336020
- Abra/ejecute el archivo descargado e inicie el proceso:
13380212207508
- Cuando aparezca el mensaje "Conexión segura y de confianza", haga clic en Conectar si la información de ISE es correcta:
13380233399956
- Cuando aparezca el mensaje "Installation is completed" (Instalación finalizada), haga clic en Quit:
13380233308820
- Puede cerrar todas las demás ventanas. Se ha instalado Umbrella, además del módulo de estado de ISE:
13380212092308