In questo documento viene descritto come eseguire il provisioning di utenti e gruppi da Entra ID a Cisco Secure Access.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Cisco Secure Access supporta il provisioning di utenti e gruppi da Microsoft Entra ID (in precedenza Azure Active Directory).
Questo provisioning consente l'accesso sicuro per la gestione di una directory di utenti autorizzati a:
Nota: Questo documento si concentra in modo specifico sul provisioning di utenti e gruppi da Entra ID. La configurazione dell'ID Entra o di altri provider di identità (IdP) per la registrazione ZTA, l'autenticazione VPNaaS o impostazioni di roaming Umbrella specifiche esula dall'ambito di questa guida.
Per avviare il processo di provisioning, è necessario innanzitutto configurare l'integrazione delle directory nel dashboard Cisco Secure Access. Questo passaggio genera le credenziali e i parametri di configurazione necessari per stabilire una connessione protetta con Microsoft Entra ID.
Accedi a CSA
Utenti e gruppi
Gestione della configurazione
Integrate Directory
Configurazione directory
Genera tokenDopo aver generato le credenziali nel dashboard Cisco Secure Access, è necessario configurare le impostazioni di provisioning nel tenant Microsoft Entra ID per abilitare la sincronizzazione di utenti e gruppi.
Nuova app Enterprise
New App
Entra utenti e gruppi
Assign Users and Groups
Entra ID Provisioning
Nuova configurazioneDopo aver creato la configurazione, viene visualizzata la pagina dei dettagli di configurazione per gestire le impostazioni avanzate.
Test di integrazione
Avvia provisioning
Nota: Se il ciclo di provisioning iniziale non riesce a effettuare il provisioning degli utenti/gruppi, fare clic su Restart provisioning. Questa azione forza Entra ID a tentare nuovamente la prima sincronizzazione degli utenti e dei gruppi.
Users and Groups in CSA
Verifica degli utenti in CSA
Verify Groups in CSA
Verifica in Entra
Verify in Entra ID
Verify Provisioning in Entra
Provisioning LogsConfigura provider di identità
Assegna ruoli a utenti e gruppi da ID Entra Microsoft
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
11-May-2026
|
Versione iniziale |