本檔案介紹如何將使用者和組從Entra ID調配到Cisco Secure Access。
思科建議您瞭解以下主題:
本文件所述內容不限於特定軟體和硬體版本。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
Cisco Secure Access支援從Microsoft Entra ID(以前稱為Azure Active Directory)調配使用者和組。
此設定使Secure Access能夠維護授權以下使用者的目錄:
附註:本文檔專門介紹如何通過Entra ID調配使用者和組。為ZTA註冊、VPNaaS身份驗證或特定Umbrella漫遊設定配置Entra ID或其他身份提供程式(IdP)不在本指南範圍內。
要開始調配流程,您必須首先在Cisco Secure Access控制面板中配置目錄整合。此步驟生成與Microsoft Entra ID建立安全連線所需的必要憑證和配置引數。
登入到CSA
使用者和組
組態管理
Integrate Directory
目錄配置
生成令牌在Cisco Secure Access控制面板中生成憑據後,必須在Microsoft Entra ID租戶中配置調配設定,以啟用使用者和組的同步。
新建企業應用
New App
Entra使用者和組
Assign Users and Groups
Entra ID布建
新配置建立配置後,您將進入配置詳細資訊頁面以管理高級設定。
測試整合
開始調配
附註:如果初始設定週期無法設定使用者/組,請按一下Restart provisioning。此操作會強制Entra ID再次嘗試使用者和組的首次同步。
Users and Groups in CSA
驗證CSA中的使用者
Verify Groups in CSA
在Entra中驗證
Verify in Entra ID
Verify Provisioning in Entra
Provisioning Logs| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
11-May-2026
|
初始版本 |