Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit l'intégration de CSSM On-Prem avec Cisco Identity Service Engine (ISE) et Cisco Smart Account, assurant une configuration transparente.
ISE 3.X
Cisco Smart Software Manager (CSSM) version 8 version 202304 +
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Topologie générale
2. Téléchargez l'ISO dans VMWARE ESXi.
Accédez à Stockage > Navigateur de data store.
Section Navigateur de données
3. Cliquez sur Créer un répertoire pour créer un nouveau dossier (facultatif).
Création du répertoire
Dans cet exemple, le dossier CSSM a été créé :
Création de dossiers
4. Cliquez sur Upload, puis choisissez votre fichier ISO.
Téléchargement ISO
Le fichier ISO se trouve désormais dans le dossier CSSM :
Le téléchargement ISO est terminé
5. Créez la machine virtuelle. accédez à Virtual Machine > Create / Register VM.
Création d'une nouvelle VM, étape 01
6. Choisissez Create a new virtual machine et cliquez sur next.
Création d'une nouvelle VM, étape 02
7. Configurez ensuite les paramètres suivants :
Cliquez sur Next (Suivant).
Nom de VM et IOS
8. Sélectionnez votre stockage et cliquez sur next.
Liste de stockage
9. Configurez les paramètres suivants :
Remarque : Le nombre de coeurs par socket doit être défini sur 1, quel que soit le nombre de sockets virtuels sélectionnés. Par exemple, une configuration à 4 processeurs virtuels doit être configurée avec 4 sockets et 1 coeur par socket.
Configuration des coeurs
Configuration du disque
Configuration des paramètres réseau
image ISO
Vous pouvez vérifier le résumé des paramètres une fois que vous avez terminé les étapes précédentes.
Récapitulatif de la configuration VM 01
Cliquez sur Next (Suivant).
10. Cliquez sur Terminer.
Récapitulatif de la configuration VM 02
Option de mise sous tension
Options de gestion de la VM
Remarque : Il est important de configurer l'adresse IP du serveur DNS qui résout le nom de domaine complet du CSSM.
Configuration des paramètres réseau CSSM
Cliquez sur Ok pour configurer votre nouveau mot de passe CLI.
Configuration initiale CSSM terminée
Page de connexion CSSM
Utilisez les informations d'identification par défaut :
username (nom d’utilisateur) : admin
Mot de passe : CiscoAdmin ! 2345
Dans ce cas, cssm.testlab.local a été configuré en tant que nom commun d'hôte.
Configuration du nom commun de l'hôte
Paramètres initiaux du CSSM terminés.
Vous devez associer votre compte Smart à votre CSSM On Prem Server.
![]() |
Page Software Cisco
Menu principal CSSM.
Comptes.
Création du compte CSSM.
Enregistrement du compte.
Cliquez sur Submit.
Vous pouvez voir la demande effectuée à l'étape précédente dans cette section.
Demande de compte.
Actions, option.
Trois options s'offrent à vous :
Approuver l'option
Cliquez ensuite sur next pour accepter l'enregistrement du compte.
Enregistrement du compte.
Pour confirmer le statut de l'inscription, accédez à Compte et le statut du compte doit être actif.
Statut du compte.
Ouvrez maintenant votre compte Smart (https://software.cisco.com/). Sélectionnez ensuite l'option On-Prem Accounts pour afficher le nouveau registre.
Sur le compte Prem.
Si vous choisissez Enregistrement manuel, cliquez sur Générer un fichier d'enregistrement. Cette opération crée une demande d'enregistrement qui va être téléchargée sur votre ordinateur.
Enregistrement manuel.
Ouvrez ensuite votre compte Smart (https://software.cisco.com/) et accédez à Comptes sur site.
Cliquez sur Nouveau sur site
Ajout d'un nouveau serveur sur site.
Configurez ensuite les paramètres suivants :
Fichier d'autorisation.
Et cliquez sur Generate Authorization File.
Téléchargez ensuite le fichier d'autorisation.
Téléchargement du fichier d'autorisation.
Ouvrez l'interface utilisateur graphique de CSSM pour télécharger le fichier d'autorisation. Cliquez sur Browse, choisissez le fichier, puis cliquez sur Upload.
Téléchargement du fichier d'autorisation.
Accédez ensuite à Synchronization et cliquez sur Actions > Manual Synchronization > Full Synchronization.
Synchronisation manuelle.
Téléchargez le fichier de demande de synchronisation.
Téléchargement du fichier Sync.
Ouvrez votre compte Smart et sélectionnez Compte On-Prem, puis recherchez votre nom On-Prem CSSM dans la liste et cliquez sur Actions > File Sync
Téléchargement du fichier Sync.
Téléchargez ensuite le fichier de demande de synchronisation, et cliquez sur Generate Response File.
Générez un fichier de réponse.
Cliquez ensuite sur Télécharger le fichier de réponse de synchronisation
Fichier de synchronisation.
Et enfin, téléchargez le fichier de réponse de synchronisation dans le CSSM sur site.
Synchronisation terminée.
Menu principal CSSM.
Remarque : Il est important d'avoir le nom d'hôte + domaine configuré sur le nom commun d'hôte parce qu'ISE utilise ce paramètre afin d'établir une connexion avec le CSSM. Vous pouvez utiliser une adresse IP au lieu du nom d'hôte + domaine, mais la recommandation est d'utiliser le nom d'hôte + domaine
Remarque : Les étapes suivantes décrivent la procédure d'installation du certificat de l'interface graphique utilisateur dans le CSSM. Si vous souhaitez protéger la connexion de gestion à votre CSSM GUI à l'aide d'un certificat signé par votre autorité de certification personnelle, vous devez vérifier les étapes suivantes. Sinon, vérifiez directement l'étape 9.
Option CSR.
Détails CSR.
Téléchargement de l'autorité de certification racine
Cliquez sur Continuer.
Option Continuer.
Description de l'autorité de certification racine
Téléchargement du certificat d'identité CSSM.
Remarque : NOTE: Dans notre cas, le certificat intermédiaire n'existe pas dans notre CA. Toutefois, si vous utilisez un certificat intermédiaire dans votre architecture, le certificat intermédiaire est obligatoire.
8. Vérifiez ensuite que les deux certificats ont été installés.
Validation des certificats.
Page Workspace.
Page de licence Smart CSSM
Nouvelle option de jeton.
Création du nouveau jeton.
Détails du jeton.
Enregistrement des licences.
Paramètres CSSM et ISE.
Remarque : Il est important de configurer le nom d'hôte + le domaine sur le nom commun d'hôte parce qu'ISE utilise ce paramètre afin d'établir une connexion avec le CSSM. Vous pouvez utiliser une adresse IP au lieu du nom d'hôte + domaine, cependant la recommandation est d'utiliser le nom d'hôte + domaine
Inscription terminée.
Si vous êtes l'administrateur de l'autorité de certification, vous devez procéder comme suit :
Demander un certificat.
Demande de certificat avancée.
Envoyer le certificat.
Après avoir cliqué sur Submit, le certificat est téléchargé automatiquement.
Téléchargez l'autorité de certification racine.
Option Base 64.
Si vous êtes l'administrateur, ajoutez les noms de domaine complets ISE et CSSM.
Option DNS.
Gestionnaire DNS.
Ajout d'un enregistrement.
Cliquez sur « Ajouter un hôte »
Enregistrer les paramètres.
Erreur accessible.
Solution 1 : Vérifiez et corrigez la configuration DNS dans le noeud ISE.
Dans l'exemple suivant, nous pouvons voir que cssm.testlab.local n'a pas été résolu à partir du noeud ISE.
Échec de la résolution CSSM.
La résolution correcte serait :
Résolution CSSM réussie.
Plan d'action :
Solution 2 : Ouvrez l'interface utilisateur graphique de CSSM pour confirmer que le nom commun d'hôte et le certificat de navigateur sont identiques au paramètre d'hôte du serveur sur site de CSSM du côté ISE.
Scénario incorrect :
La résolution CSSM et le paramètre ISE sont incorrects.
Scénario correct:
La résolution CSSM et les paramètres ISE sont corrects.
Plan d'action : Pour plus d'informations, reportez-vous à la section « Configuration ISE et CSSM » dans ce guide.
Échec de l'enregistrement du compte.
Solution : Vérifiez votre connectivité à Internet.
Plan d'action :
Configuration du proxy.
Erreur CSR.
Solution : Vérifiez et corrigez la résolution DNS sur le serveur CSSM.
Dans l'exemple suivant, nous pouvons voir que cssm.testlab.local n'a pas été résolu à partir du serveur CSSM.
Le serveur DNS n'est pas accessible.
Le résultat correct serait le suivant :
Le serveur DNS est accessible.
Plan d'action :
Vérifiez les configurations DNS sur le module CSSM On-Prem.
Le DNS principal ou secondaire doit être identique à l'adresse IP du serveur DNS.
Paramètres DNS.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
25-Jul-2024
|
Première publication |