이 문서에서는 Entra ID에서 Cisco Secure Access로 사용자와 그룹을 프로비저닝하는 방법에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
Cisco Secure Access는 Microsoft Enterprise ID(이전의 Azure Active Directory)에서 사용자 및 그룹의 프로비저닝을 지원합니다.
이러한 프로비저닝을 통해 보안 액세스는 다음 권한을 부여받은 사용자 디렉토리를 유지 관리할 수 있습니다.
참고: 이 문서에서는 Entra ID의 사용자 및 그룹 프로비저닝에 특히 중점을 둡니다. ZTA 등록, VPNaaS 인증 또는 특정 Umbrella Roaming 설정을 위한 Entra ID 또는 기타 IdP(Identity Providers)의 컨피그레이션은 이 가이드의 범위를 벗어납니다.
프로비저닝 프로세스를 시작하려면 먼저 Cisco Secure Access 대시보드 내에서 디렉토리 통합을 구성해야 합니다. 이 단계에서는 Microsoft Entra ID와의 보안 연결을 설정하는 데 필요한 자격 증명 및 구성 매개 변수를 생성합니다.
CSA에 로그인
사용자 및 그룹
컨피그레이션 관리
Integrate Directory
디렉토리 구성
토큰 생성Cisco Secure Access 대시보드에서 자격 증명을 생성한 후에는 사용자 및 그룹의 동기화를 활성화하도록 Microsoft Centera ID 테넌트 내에서 프로비저닝 설정을 구성해야 합니다.
새 엔터프라이즈 앱
New App
사용자 및 그룹 입력
Assign Users and Groups
Entra ID 프로비저닝
새 컨피그레이션컨피그레이션을 생성한 후에는 컨피그레이션 세부사항 페이지로 이동하여 고급 설정을 관리합니다.
테스트 통합
프로비저닝 시작
참고: 초기 프로비저닝 주기가 사용자/그룹을 프로비저닝하지 못하면 을 클릭합니다Restart provisioning. 이렇게 하면 Entra ID가 사용자 및 그룹의 첫 번째 동기화를 다시 시도합니다.
Users and Groups in CSA
CSA의 사용자 확인
Verify Groups in CSA
Entra에서 확인
Verify in Entra ID
Verify Provisioning in Entra
Provisioning LogsMicrosoft Entra ID에서 사용자 및 그룹 프로비전
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
11-May-2026
|
최초 릴리스 |