Ce document décrit comment provisionner des groupes d'utilisateurs d'OKTA vers Cisco Secure Access.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Cisco Secure Access prend en charge l'approvisionnement des utilisateurs et des groupes à partir d'OKTA.
Cette mise en service permet à Secure Access de gérer un répertoire d'utilisateurs autorisés à :
Remarque : Ce document se concentre spécifiquement sur l'approvisionnement des utilisateurs et des groupes à partir d'OKTA. La configuration d'Entra ID ou d'autres fournisseurs d'identité (IdP) pour l'inscription ZTA, l'authentification VPNaaS ou des paramètres d'itinérance Umbrella spécifiques n'est pas traitée dans ce guide.
Afin de commencer le processus de mise en service, vous devez d'abord configurer l'intégration du répertoire dans le tableau de bord Cisco Secure Access. Cette étape génère les informations d'identification et les paramètres de configuration nécessaires pour établir une connexion sécurisée avec OKTA.
Connectez-vous au tableau de bord Cisco Secure Access.
Se connecter à CSA
Naviguez jusqu'à Connect > Users, Groups and Endpoint Devices.
Utilisateurs et groupes
Cliquez sur Gestion de la configuration.
Gestion de la configuration
Intégrer un répertoire
Directory Configuration
Cliquez sur Generate Token. Enregistrez le jeton généré et l'URL d'approvisionnement, puis cliquez sur Done.
Générer un jeton
Une fois que vous avez généré vos informations d'identification dans le tableau de bord Cisco Secure Access, vous devez configurer les paramètres d'approvisionnement dans votre locataire OKTA pour activer la synchronisation des utilisateurs et des groupes.

Parcourir le catalogue des applications
Application Cisco
Ajouter une intégration
Ajouter une application
Configurer l'intégration API
Test API
Approvisionnement de l'application
Remarque : Vérifiez que vous avez sélectionné ces attributs pour la synchronisation avec l'accès sécurisé. L'accès sécurisé répertorie uniquement les attributs Nom d'affichage et Nom d'utilisateur pour les utilisateurs, et non les attributs Prénom et Nom de famille : Nom d'utilisateur, Prénom, Famille, Nom, Nom d'affichage, E-mail
(Facultatif) Ajoutez un attribut objectGUID et créez le mappage de profil utilisateur. Si vous devez importer l'attribut objectGUID pour les utilisateurs, ajoutez un nouvel attribut et mappez les attributs dans le mappage de profil.
Devoir
Affecter des groupes
Utilisateurs et groupes dans CSA
Vérifier les utilisateurs dans CSA
Journaux OKTAConfigurer les fournisseurs d'identité
Provisionner des utilisateurs et des groupes à partir d'Okta
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
11-May-2026
|
Première publication |