Ce document décrit comment provisionner des utilisateurs et des groupes à partir de l'ID d'entrée vers Cisco Secure Access.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Cisco Secure Access prend en charge l'approvisionnement des utilisateurs et des groupes à partir de Microsoft Entra ID (anciennement Azure Active Directory).
Cette mise en service permet à Secure Access de gérer un répertoire d'utilisateurs autorisés à :
Remarque : Ce document se concentre spécifiquement sur l'approvisionnement des utilisateurs et des groupes à partir de l'ID d'entrée. La configuration d'Entra ID ou d'autres fournisseurs d'identité (IdP) pour l'inscription ZTA, l'authentification VPNaaS ou des paramètres d'itinérance Umbrella spécifiques n'est pas traitée dans ce guide.
Afin de commencer le processus de mise en service, vous devez d'abord configurer l'intégration du répertoire dans le tableau de bord Cisco Secure Access. Cette étape génère les informations d'identification et les paramètres de configuration nécessaires pour établir une connexion sécurisée avec Microsoft Entra ID.
Se connecter à CSA
Utilisateurs et groupes
Gestion de la configuration
Integrate Directory
Configuration du répertoire
Générer un jetonUne fois que vous avez généré vos informations d'identification dans le tableau de bord Cisco Secure Access, vous devez configurer les paramètres d'approvisionnement dans votre locataire Microsoft Entra ID pour activer la synchronisation des utilisateurs et des groupes.
Nouvelle application d'entreprise
New App
Utilisateurs et groupes supplémentaires
Assign Users and Groups
Provisionnement d'ID supplémentaire
Nouvelle configurationAprès avoir créé votre configuration, vous accédez à la page des détails de configuration pour gérer les paramètres avancés.
Intégration des tests
Démarrer le provisionnement
Remarque : Si le cycle d'approvisionnement initial ne permet pas d'approvisionner les utilisateurs/groupes, cliquez sur Restart provisioning. Cette action force Entra ID à tenter à nouveau la première synchronisation de vos utilisateurs et groupes.
Users and Groups in CSA
Vérifier les utilisateurs dans CSA
Verify Groups in CSA
Vérifier dans Entra
Verify in Entra ID
Verify Provisioning in Entra
Provisioning LogsConfigurer les fournisseurs d'identité
Attribuer des privilèges d'accès aux utilisateurs et aux groupes à partir de Microsoft Entra ID
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
11-May-2026
|
Première publication |