Introduction
Ce document décrit comment provisionner le profil OrgInfo.json et le client AnyConnect à l'aide d'Identity Services Engine (ISE) pour l'intégration Umbrella.
Conditions préalables
- Accès au tableau de bord Umbrella
- Accès au tableau de bord ISE
- Profil de module Umbrella (OrgInfo.json)
- Package de déploiement de tête de réseau AnyConnect (Windows ou macOS)
- Bibliothèque de conformité de posture ISE (Windows ou macOS)
- Dernier correctif ISE installé (pour éviter l'ID de bogue Cisco CSCvz01485 )
Non couvert:
- Stratégies d'authentification et d'autorisation ISE
- ISE Client Provisioning Portal et redirection du client
Étapes de préparation
- Accédez au tableau de bord Umbrella et téléchargez le profil de module Umbrella (OrgInfo.json) depuis Déploiements > Ordinateurs itinérants > Télécharger > Télécharger le profil de module.
13294624684052
- Téléchargez le package de déploiement de tête de réseau AnyConnect à partir de la page de téléchargement de logiciels Cisco, en sélectionnant la version appropriée pour votre déploiement.
13295068420244
13295069069716
- Téléchargez la bibliothèque de conformité de la position ISE depuis la page de téléchargement du logiciel Cisco, en sélectionnant la version appropriée pour votre déploiement.
13295164717716
13295155874580
Configuration ISE
- Accédez au tableau de bord ISE et accédez à Work Centers > Posture > Client Provisioning > Resources > Add > Agent resources from local disk.
13296001416212
- Sélectionnez Package fourni par Cisco > Sélectionnez Fichier, téléchargez le package de déploiement de tête de réseau AnyConnect et cliquez surEnvoyer et confirmer.
13296134663316
- Répétez le processus pour télécharger la bibliothèque de conformité de posture ISE :
- Sélectionnez Package fourni par Cisco > Choisissez Fichier, téléchargez la bibliothèque de conformité de la position ISE, puis cliquez surEnvoyer et confirmer.
13296424126484
- Téléchargez le profil OrgInfo.json :
- Sélectionnez Package créé par le client > Profil AnyConnect > Ajouter un nom > Sélectionnez Fichier > OrgInfo.json > Envoyer.
13296644513172
- Ajoutez le profil de position AnyConnect :
- Accédez à Work Centers > Posture > Client Provisioning > Resources > Add > AnyConnect Posture Profile.
13296771328020
- Ajoutez un nom de profil et des règles de nom de serveur (noms génériques séparés par des virgules qui définissent les serveurs auxquels l'agent peut se connecter,
*.cisco.com
par exemple), puis cliquez sur Envoyer.
13296832646420
13298487677972
- Ajouter une configuration AnyConnect :
- Accédez à Work Centers > Posture > Client Provisioning > Resources > Add > AnyConnect Configuration.
13297194126612
- Sélectionnez le package AnyConnect, ajoutez un nom de configuration, sélectionnez le package de conformité, choisissez les modules AnyConnect (Umbrella et Diagnostic), sélectionnez le profil ISE, sélectionnez le profil Umbrella, puis cliquez sur Envoyer.
13297382333588
- Attribuez la configuration AnyConnect à la politique d’approvisionnement du client :
- Accédez à Work Centers > Posture > Client Provisioning > Client Provisioning Policy.
13297993535508
- Modifiez la stratégie et sous Résultats, ajoutez la configuration AnyConnect, puis cliquez sur Enregistrer.
- Créez une stratégie d'autorisation pour rediriger les clients vers le portail d'approvisionnement du client. (Cette étape n'est pas traitée dans ce guide.)
13380169470868
Configuration côté client
- Une fois que le client est en mesure d'obtenir la redirection à partir du portail d'approvisionnement du client, cliquez sur Start :
13380233607956
- Sélectionnez Ceci est ma première fois ici et il commence à télécharger AnyConnect :
13380334336020
- Ouvrez/exécutez le fichier téléchargé et le processus démarre :
13380212207508
- Lorsque le message « Trusted and Secure Connection » s'affiche, cliquez sur Connect si les informations ISE sont correctes :
13380233399956
- Une fois que le message « Installation is completed » (Installation terminée) apparaît, cliquez sur Quit :
13380233308820
- Vous pouvez fermer toutes les autres fenêtres. Umbrella a été installé, ainsi que le module de posture ISE :
13380212092308