Introducción
Este documento describe los pasos para configurar la integración y resolver problemas de Device Insights y la integración de Cisco DUO.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas.
- SecureX
- DÚO
- Conocimiento básico de las API
- herramienta API Postman
Componentes Utilizados
La información que contiene este documento se basa en estas versiones de software y hardware.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
SecureX Device Insights proporciona una vista unificada de los dispositivos de su organización y consolida inventarios a partir de fuentes de datos integradas.
Duo protege a su personal y lleva la seguridad de acceso más allá del perímetro de la red corporativa para proteger sus datos en cada intento de autenticación, desde cualquier dispositivo y en cualquier lugar. Con Duo, puede confirmar sus identidades en un instante, supervisar el estado de los dispositivos administrados y no administrados, establecer políticas de seguridad adaptables adaptadas a su empresa, proteger el acceso remoto sin un agente de dispositivos y proporcionar un inicio de sesión único seguro y fácil de usar de forma rápida y sencilla.
Si desea obtener más información sobre la configuración, revise dónde están los detalles del módulo de integración.
Troubleshoot
Para resolver problemas comunes con la integración de SecureX y DUO, puede verificar la conectividad y el rendimiento de la API.
Revisar el nivel de licencia
- Comprobación de la licencia en el panel Duo Admin
- Duo Licensed for Duo Access, Duo Beyond (o cualquier licencia de gama alta más reciente, solo MFA o gratuito no se aplica), como se muestra en la imagen
No hay datos de Duo
- Verifique que utiliza los datos de Duo Health Agent en la Política de autenticación, como se muestra en la imagen
- Verifique que utiliza Trusted Endpoint en Auth Policy, como se muestra en la imagen
Prueba de conectividad con Device Insights y DUO
Puede utilizar Postman Tool para obtener una salida más visual mientras prueba la conectividad.
Nota: Postman no es una herramienta desarrollada por Cisco. Si tiene alguna pregunta sobre la funcionalidad de la herramienta Postman, póngase en contacto con el servicio de asistencia de Postman.
- El código de error 40301 "Acceso prohibido" significa que no tiene el nivel correcto de licencia, como se muestra en la imagen
- Puede seleccionar No Authas como método de autorización, como se muestra en la imagen
- Puede utilizar esta llamada API para obtener una lista de los dispositivos (API devuelve el número máximo admitido de entradas por página), y puede encontrar documentación sobre la paginación de la API DUO
https://
/admin/v1/endpoints
- En respuesta a la primera llamada, se devuelve el número total de objetos (los parámetros offset y limit se pueden utilizar para obtener las páginas siguientes), como se muestra en la imagen
https://
/admin/v1/endpoints?limit=5&offset=5
Verificación
Una vez que DUO se agrega como fuente a Device Insights, puede ver un estado de conexión de la API REST exitoso.
- Puede ver la conexión de la API REST con un estado verde
- Presione onSync Now para activar la sincronización completa inicial, como se muestra en la imagen
En caso de que el problema persista con la integración de Device Insights y DUO, consulte este artículo para recopilar registros HAR del navegador y póngase en contacto con el soporte del TAC para realizar un análisis más profundo.