关于 pxGrid 云身份源
思科身份服务引擎 (Cisco ISE) pxGrid 云身份源 允许您在 Secure Firewall Management Center 访问控制规则中使用来自 的 服务器或集群 的订阅和用户数据。此外,身份源在 Secure Firewall Management Center的访问控制策略中使用来自 的不断变化的动态对象。
pxGrid 云身份源 还使用:
-
Cisco Platform Exchange Grid (pxGrid),可在安全监控和检测系统、网络策略平台、资产和配置管理、身份和访问管理等领域实现多供应商跨平台网络系统协作。 pxGrid 云是 Cisco ISE 的基于云的接口。
有关 pxGrid 的更多信息可以在 devnet 上的“什么是 PxGrid?”等资源中找到。
-
思科全数字化网络架构 (Cisco DNA) 可提供自动化、安全性、预测性监控和策略驱动方法。它能够提供端到端网络可视性,利用网络洞察优化网络性能并提供最佳的用户和应用体验。
要将 pxGrid 云身份源 和 Secure Firewall Management Center配合使用,您必须 创建一个思科帐户。
-
devnet 上的什么是 pxGrid?
-
devnet 上的思科平台交换架构云
-
pxGrid 云身份源 的限制
在设置 pxGrid 云身份源 之前,请注意以下事项:
-
pxGrid 云 支持以下区域:
us-west-2、eu-central-1和ap-southeast-1。 -
有关 Cisco ISE 版本和查询大小的信息,请参阅 GitHub 上 pxGrid 云 SDK 中的查询限制。
pxGrid 云身份源 工作原理
下图显示了身份源的工作原理。
您的 Secure Firewall Management Center 使用 pxGrid 云 SDK 以编程方式从本地 Cisco ISE 服务器或集群 检索用户信息,以便可以在 Secure Firewall Management Center 上的身份策略中使用这些用户。
要授权和验证此数据交换,您必须:
-
在 Cisco ISE 中,启用 pxGrid 云。
-
在 pxGrid 云中将 Cisco ISE 注册为产品,这将对 Cisco ISE 和 pxGrid 云进行身份验证,并使它们能够相互通信。
身份验证过程要求您将一次性密码 (OTP) 从 pxGrid 云粘贴到 Cisco ISE 中。
-
在 pxGrid 云中,创建一个“应用实例”,用于生成 OTP,以供您在 Secure Firewall Management Center 中用于对彼此进行身份验证。
-
完成上述所有任务后,Secure Firewall Management Center(包括 pxGrid 云 SDK)可以使用 pxGrid 云查询 Cisco ISE 并检索包含用户信息、SGT、终端配置文件和其他详细信息的会话。
-
可以过滤许多类型的动态对象,并将其作为要在访问控制规则中使用的动态对象发送到 Secure Firewall Management Center。其中包括:SGT、终端配置文件、终端安全评估状态和计算机身份验证。
我们会从 Cisco ISE 检索用户信息,并从 Microsoft Active Directory 或 Azure Active Directory 检索组信息。




















)
)
)





反馈