Introducción
Este documento describe cómo registrar, autenticar y administrar dispositivos de red como identidades en Umbrella.
Registro de dispositivos de red
Un dispositivo de red es un componente físico de hardware, normalmente un router, que se puede registrar como dispositivo de red en Umbrella. Puede describir un dispositivo de red como una identidad en general. Puede agregar una directiva al dispositivo de red y aplicarla a todo el tráfico de los equipos ubicados detrás de ella. También puede generar informes sobre el tráfico que se origina en el dispositivo de red.
Para la mayoría de los usuarios, la configuración del router de salida para utilizar Umbrella y, a continuación, la aplicación de políticas a la identidad de la red proporciona una funcionalidad similar a la de un dispositivo integrado. Sin embargo, las integraciones de dispositivos pueden proporcionar funciones adicionales, que varían en función del tipo de dispositivo.
Los fabricantes de dispositivos proporcionan la integración, y la compatibilidad depende del modelo y de la versión del firmware.
Puede registrar un dispositivo de red con Umbrella utilizando un nombre de usuario y una contraseña o un token de API. El propio dispositivo proporciona autenticación en estas formas. Puede omitir la información relacionada con la clave de la API.
Registro de un dispositivo de red mediante nombre de usuario y contraseña
Para los fabricantes de dispositivos que admiten la integración de Umbrella o OpenDNS, introduzca el nombre de usuario y la contraseña de Umbrella en la interfaz del dispositivo para autenticar y registrar automáticamente el dispositivo. Entre los fabricantes compatibles se incluyen:
- Redes de Aruba
- Punto de base
- Aerohive (integración admitida solo en HiveManager Classic)
Pasos
- Inicie sesión en la interfaz del dispositivo de red.
- Introduzca el nombre de usuario y la contraseña de la cuenta de Umbrella.
- El dispositivo de red puede autenticarse y aparecer en el panel de Umbrella en unos minutos. En este proceso, puede ignorar la información sobre el token de la API.
Precaución: Si es un MSP para Umbrella, no utilice su nombre de usuario y contraseña de MSP Administrator para la autenticación. Esas credenciales se asocian a la consola MSP y no a la organización cliente o secundaria que está configurando. En este caso, asegúrese de que su cuenta también se agrega como administrador local total en la organización secundaria o utilice una cuenta de administrador existente para esa organización. Debe tener un administrador único por organización secundaria o cliente.
Registro de un Dispositivo de Red Usando un Token API
Puede registrar determinados tipos de dispositivos de red mediante un token de API. Entre los principales tipos de dispositivos compatibles se incluyen:
- Controladores WLAN
- Routers de servicios integrados (ISR) serie 1100
- ISR4k
Para obtener más detalles sobre estos tipos de integración, consulte la documentación Implementaciones de hardware.
Una vez que haya integrado el dispositivo de red, solo tendrá que proporcionar al dispositivo un único token específico de la organización, obtenido desde el panel Umbrella. Esta acción garantiza que el dispositivo aparezca en el panel como una identidad manejable.
Pasos para obtener y utilizar un token de API
- Inicie sesión en Cisco Umbrella y navegue hastaIdentidades > Dispositivos de red.
- Haga clic en Obtener mi token de API para obtener el token asociado a su organización. El token está vinculado tanto a la organización como al fabricante del dispositivo.
- Haga clic en el icono (Copiar) para copiar el token de API.
- Inicie sesión en el dispositivo de red y pegue el token de la API en la ubicación adecuada.
Nota: Algunos dispositivos pueden requerir el uso de una interfaz de línea de comandos (CLI) o un archivo de configuración para cargar la clave de la API en el dispositivo. Si las instrucciones de Cisco no están disponibles, consulte al fabricante del dispositivo.
Administrar o eliminar dispositivos de red
La información sobre la administración o eliminación de dispositivos de red ahora se encuentra en la documentación de Umbrella. Para obtener más información sobre la eliminación de dispositivos de red, consulte: