In questo documento viene descritto come eseguire il provisioning di utenti e gruppi da Cisco DUO a Cisco Secure Access.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Il documento può essere consultato per tutte le versioni software o hardware.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Cisco Secure Access supporta il provisioning di utenti e gruppi da DUO.
Questo provisioning consente l'accesso sicuro per la gestione di una directory di utenti autorizzati a:
Nota: Questo documento si concentra in modo specifico sul provisioning di utenti e gruppi da DUO. La configurazione dell'ID Entra o di altri provider di identità (IdP) per la registrazione ZTA, l'autenticazione VPNaaS o impostazioni di roaming Umbrella specifiche esula dall'ambito di questa guida.
Per avviare il processo di provisioning, è necessario innanzitutto configurare l'integrazione delle directory nel dashboard Cisco Secure Access. Questo passaggio genera le credenziali e i parametri di configurazione necessari per stabilire una connessione protetta con Microsoft Entra ID.
Accedi a CSA
Utenti e gruppi
Gestione della configurazione
Integrate Directory
Configurazione directory
Token DUODopo aver generato le credenziali nel dashboard Cisco Secure Access, è necessario configurare le impostazioni di provisioning nel tenant Cisco DUO per abilitare la sincronizzazione di utenti e gruppi.
DUO Log In
Applicazioni DUO
DUO Add App
Aggiungi app CSA
API Connect App
Mapping DUO
Gruppo di provisioning
Nota: Se agli utenti non viene assegnato l'accesso protetto nel formato corretto, assicurarsi di configurare il mapping degli attributi come indicato qui.
Users and Groups in CSA
Verity Users in CSA
Verify Group in CSA
DUO Activity Log
Log di provisioning DUOConfigura provider di identità
Assegna ruoli a utenti e gruppi di Duo
Mapping attributi (obbligatorio)
Duo Single Sign-On per Cisco Secure Access
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
11-May-2026
|
Versione iniziale |