El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe la integración de CSSM On-Prem con Cisco Identity Service Engine (ISE) y Cisco Smart Account, lo que garantiza una configuración perfecta.
ISE 3.X
Cisco Smart Software Manager (CSSM) versión 8 versión 202304 +
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
2. Cargue el ISO en VMWARE ESXi.
Vaya a Storage > Datastore Browser.
3. Haga clic en Crear directorio para crear una nueva carpeta (opcional).
En este ejemplo, se creó la carpeta CSSM:
4. Haga clic en Cargar y luego elija su archivo ISO.
Ahora el archivo ISO está en la carpeta CSSM:
5. Cree la máquina virtual. Vaya a Máquina virtual > Crear/registrar VM.
6. Seleccione Crear una máquina virtual nueva y haga clic en Siguiente.
7. Luego configure los siguientes parámetros:
Haga clic en Next (Siguiente).
8. Seleccione el almacenamiento y haga clic en Siguiente.
9. Configure los siguientes parámetros:
Nota: La cantidad de núcleos por socket debe establecerse en 1 independientemente del número de sockets virtuales seleccionados. Por ejemplo, una configuración de 4 vCPU debe configurarse como 4 sockets y 1 núcleo por socket.
Puede verificar el resumen de la configuración una vez que haya completado los pasos anteriores.
Haga clic en Next (Siguiente).
10. Haga clic en Finalizar.
Nota: es importante configurar la dirección IP del servidor DNS que resuelve el FQDN CSSM.
Haga clic en Aceptar para configurar su nueva contraseña CLI.
Utilice las credenciales predeterminadas:
Nombre de usuario: admin
Contraseña: CiscoAdmin!2345
En este caso, cssm.testlab.local se configuró como nombre común de host.
Debe asociar su cuenta inteligente con su servidor CSSM en las instalaciones.
Haga clic en Submit (Enviar).
En esta sección puede ver la solicitud realizada en el paso anterior.
Dispone de tres opciones:
A continuación, haga clic en siguiente para aceptar el registro de la cuenta.
Para confirmar el estado del registro, navegue hasta Account y el estado de la cuenta debe ser el activo.
Ahora abra su cuenta Smart Account (https://software.cisco.com/). A continuación, seleccione la opción On-Prem Accounts para ver el nuevo registro.
Si selecciona Registro manual, haga clic en Generar archivo de registro. Esto crea una Solicitud de registro que se descargará a su computadora.
A continuación, abra su cuenta Smart Account (https://software.cisco.com/) y navegue hasta Cuentas in situ.
Haga clic en New On-Prem
A continuación, configure los siguientes parámetros:
Y haga clic en Generar archivo de autorización.
A continuación, descargue el archivo de autorización.
Abra la GUI de CSSM para cargar el archivo de autorización. Haga clic en Browse, elija el archivo y, a continuación, haga clic en Upload.
A continuación, vaya a Sincronización y haga clic en Acciones > Sincronización manual > Sincronización completa.
Descargue el archivo de solicitud de sincronización.
Abra su Smart Account y seleccione On-Prem Account, busque su nombre CSSM On-Prem en la lista y haga clic en Acciones > File Sync.
A continuación, cargue el archivo de solicitud de sincronización y haga clic en Generar archivo de respuesta.
A continuación, haga clic en Descargar archivo de respuesta de sincronización
Y, por último, cargue el archivo de respuesta de sincronización en el CSSM in situ.
Nota: es importante tener el nombre de host + dominio configurado en el nombre común de host porque ISE utiliza este parámetro para establecer una conexión con el CSSM. Puede utilizar una dirección IP en lugar del nombre de host + dominio; sin embargo, se recomienda utilizar el nombre de host + dominio
Nota: Los siguientes pasos describen el procedimiento para instalar el certificado de GUI en el CSSM. Si desea proteger la conexión de administración a su CSSM GUI mediante un certificado firmado por su autoridad de certificación (CA), debe comprobar los siguientes pasos. De lo contrario, compruebe directamente el paso 9.
Haga clic en Proceed.
Nota: NOTA: En nuestro caso, el certificado intermedio no existe en nuestra CA. Sin embargo, si utiliza un certificado intermedio en su arquitectura, el certificado intermedio es obligatorio.
8. A continuación, confirme que se han instalado ambos certificados.
Nota: es importante tener el nombre de host + dominio configurado en el nombre común de host porque ISE utiliza este parámetro para establecer una conexión con el CSSM. Puede utilizar una dirección IP en lugar del nombre de host + dominio, sin embargo, se recomienda utilizar el nombre de host + dominio
Si es el administrador de la Autoridad de certificación, debe hacer lo siguiente:
Después de hacer clic en Enviar, el certificado se descarga automáticamente.
Si es el administrador, agregue los FQDN de ISE y CSSM.
Haga clic en "Agregar host"
Solución 1: compruebe y corrija la configuración DNS en el nodo ISE.
En el siguiente ejemplo, podemos ver que cssm.testlab.local no se resolvió desde el nodo ISE.
La solución correcta sería:
Plan de acción:
Solución 2: abra la GUI de CSSM para confirmar que el nombre común del host y el certificado del explorador son los mismos que el parámetro de host del servidor en las instalaciones de CSSM en el lado de ISE.
Escenario incorrecto:
Situación correcta:
Plan de acción: Consulte "Configuración de ISE y CSSM" en esta guía para obtener más información.
Solución: compruebe su conectividad a Internet.
Plan de acción:
Solución: compruebe y corrija la resolución DNS en el servidor CSSM.
En el siguiente ejemplo, podemos ver que cssm.testlab.local no se resolvió desde el servidor CSSM.
El resultado correcto sería el siguiente:
Plan de acción:
Verifique las configuraciones DNS en el CSSM en las instalaciones.
El DNS primario o alternativo debe ser el mismo que la dirección IP del servidor DNS.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
25-Jul-2024 |
Versión inicial |