In dit document wordt beschreven hoe gebruikers en groepen van Entra ID naar Cisco Secure Access kunnen worden gedistribueerd.
Cisco raadt kennis van de volgende onderwerpen aan:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Cisco Secure Access ondersteunt de provisioning van gebruikers en groepen vanuit Microsoft Entra ID (voorheen Azure Active Directory).
Met deze voorziening kan Secure Access een directory bijhouden van gebruikers die geautoriseerd zijn om:
Opmerking: Dit document richt zich specifiek op de voorziening van gebruikers en groepen van Entra ID. De configuratie van Entra ID of andere Identity Providers (IdP) voor ZTA-inschrijving, VPNaaS-verificatie of specifieke Umbrella Roaming-instellingen valt buiten het bereik van deze handleiding.
Om het provisioningproces te starten, moet u eerst de directory-integratie configureren in het Cisco Secure Access-dashboard. Deze stap genereert de nodige referenties en configuratieparameters die nodig zijn om een beveiligde verbinding met Microsoft Entra ID tot stand te brengen.
Inloggen bij CSA
Gebruikers en groepen
Configuratiebeheer
Integrate Directory
Directory-configuratie
Token genererenNadat u uw referenties hebt gegenereerd in het Cisco Secure Access-dashboard, moet u de provisioning-instellingen configureren in uw Microsoft Entra ID-tenant om de synchronisatie van gebruikers en groepen mogelijk te maken.
Nieuwe Enterprise-app
New App
Gebruikers en groepen invoeren
Assign Users and Groups
Invoer van ID-provisioning
Nieuwe configuratieNadat u uw configuratie hebt gemaakt, gaat u naar de pagina Configuratiedetails om geavanceerde instellingen te beheren.
Testintegratie
Provisioning starten
Opmerking: Als de eerste provisioningcyclus geen voorzieningen biedt voor de gebruikers/groepen, klikt u op Restart provisioning. Deze actie dwingt Entra ID om de eerste synchronisatie van uw gebruikers en groepen opnieuw te proberen.
Users and Groups in CSA
Gebruikers verifiëren in CSA
Verify Groups in CSA
Controleren in Entra
Verify in Entra ID
Verify Provisioning in Entra
Provisioning LogsIdentiteitsproviders configureren
Gebruikers en groepen van Microsoft Entra ID voorzien
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
11-May-2026
|
Eerste vrijgave |