In dit document wordt beschreven hoe gebruikersgroepen van OKTA naar Cisco Secure Access kunnen worden aangeboden.
Cisco raadt kennis van de volgende onderwerpen aan:
Dit document is niet beperkt tot specifieke software- en hardware-versies.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Cisco Secure Access ondersteunt de provisioning van gebruikers en groepen van OKTA.
Met deze voorziening kan Secure Access een directory bijhouden van gebruikers die geautoriseerd zijn om:
Opmerking: Dit document richt zich specifiek op de provisioning van gebruikers en groepen van OKTA. De configuratie van Entra ID of andere Identity Providers (IdP) voor ZTA-inschrijving, VPNaaS-verificatie of specifieke Umbrella Roaming-instellingen valt buiten het bereik van deze handleiding.
Om het provisioningproces te starten, moet u eerst de directory-integratie configureren in het Cisco Secure Access-dashboard. Deze stap genereert de nodige referenties en configuratieparameters die nodig zijn om een beveiligde verbinding met OKTA tot stand te brengen.
Meld u aan bij het Cisco Secure Access Dashboard.
Inloggen bij CSA
Navigeer naar Verbinden > Gebruikers, Groepen en Eindpuntapparaten.
Gebruikers en groepen
Klik op Configuratiebeheer.
Configuratiebeheer
Directory integreren
Directory Configuration
Klik op Token genereren. Sla de gegenereerde token en de provisioning-URL op en klik op Gereed.
Token genereren
Nadat u uw referenties hebt gegenereerd in het Cisco Secure Access-dashboard, moet u de provisioning-instellingen configureren in uw OKTA-tenant om de synchronisatie van gebruikers en groepen mogelijk te maken.

Bladeren in app-catalogus
Cisco-app
Integratie toevoegen
App toevoegen
API-integratie configureren
API-test
Levering aan app
Opmerking: controleer of u deze kenmerken hebt geselecteerd voor synchronisatie met Secure Access. Secure Access vermeldt alleen de attributen Display name en User name voor gebruikers, niet de attributen Given name en Family name: User name, Given name, Family, name, Display name, Email
(Optioneel) Voeg een objectGUID-kenmerk toe en maak de toewijzing van gebruikersprofielen. Als u het objectGUID-kenmerk voor gebruikers moet importeren, voegt u een nieuw kenmerk toe en koppelt u de kenmerken in de profieltoewijzing.
toewijzing
Groepen toewijzen
Gebruikers en groepen in CSA
Gebruikers verifiëren in CSA
OKTA-logboekenIdentiteitsproviders configureren
Aanbieding Gebruikers en groepen van Okta
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
11-May-2026
|
Eerste vrijgave |