このドキュメントでは、Cisco DUOからCisco Secure Accessにユーザとグループをプロビジョニングする方法について説明します。
次の項目に関する知識があることが推奨されます。
このドキュメントの内容は、特定のソフトウェアやハードウェアのバージョンに限定されるものではありません。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されたものです。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
Cisco Secure Accessは、DUOからのユーザおよびグループのプロビジョニングをサポートします。
このプロビジョニングにより、セキュアなアクセスが可能になり、次の権限を持つユーザのディレクトリを維持できます。
注:このドキュメントでは、特にDUOからのユーザおよびグループのプロビジョニングに焦点を当てています。ZTA登録、VPNaaS認証、または特定のUmbrellaローミング設定に関するEntra ID(IID)またはその他のアイデンティティプロバイダー(IdP)の設定については、このガイドでは説明しません。
プロビジョニングプロセスを開始するには、まずCisco Secure Accessダッシュボード内でディレクトリ統合を設定する必要があります。この手順では、Microsoft Entra IDを使用して安全な接続を確立するために必要な資格情報と構成パラメータを生成します。
CSAへのサインイン
ユーザとグループ
構成管理
ディレクトリの統合
ディレクトリ設定
DUOトークンCisco Secure Accessダッシュボードでクレデンシャルを生成したら、Cisco DUOテナント内でプロビジョニング設定を構成して、ユーザとグループの同期を有効にする必要があります。
DUOログイン
DUOアプリケーション
DUOアプリの追加
CSAアプリケーションの追加
API Connectアプリ
DUOマッピング
プロビジョニンググループ
注:ユーザが適切な形式でセキュアアクセスにプロビジョニングされない場合は、ここで説明するように属性マッピングを設定してください。
CSAのユーザとグループ
CSAでのVerityユーザ
CSAでのグループの確認
DUOアクティビティログ
DUOプロビジョニングログCisco Secure AccessのDuoシングルサインオン
| 改定 | 発行日 | コメント |
|---|---|---|
1.0 |
11-May-2026
|
初版 |