Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit l'intégration de CSSM On-Prem avec Cisco Identity Service Engine (ISE) et Cisco Smart Account, assurant une configuration transparente.
ISE 3.X
Cisco Smart Software Manager (CSSM) version 8 version 202304 +
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
2. Téléchargez l'ISO dans VMWARE ESXi.
Accédez à Stockage > Navigateur de data store.
3. Cliquez sur Créer un répertoire pour créer un nouveau dossier (facultatif).
Dans cet exemple, le dossier CSSM a été créé :
4. Cliquez sur Upload, puis choisissez votre fichier ISO.
Le fichier ISO se trouve désormais dans le dossier CSSM :
5. Créez la machine virtuelle. accédez à Machine virtuelle > Créer / Enregistrer la machine virtuelle.
6. Choisissez Create a new virtual machine et cliquez sur next.
7. Configurez ensuite les paramètres suivants :
Cliquez sur Next (Suivant).
8. Sélectionnez votre stockage et cliquez sur next.
9. Configurez les paramètres suivants :
Remarque : la quantité de coeurs par socket doit être définie sur 1, quel que soit le nombre de sockets virtuels sélectionnés. Par exemple, une configuration à 4 processeurs virtuels doit être configurée avec 4 sockets et 1 coeur par socket.
Vous pouvez vérifier le résumé des paramètres une fois que vous avez terminé les étapes précédentes.
Cliquez sur Next (Suivant).
10. Cliquez sur Terminer.
Remarque : il est important de configurer l'adresse IP du serveur DNS qui résout le nom de domaine complet du CSSM.
Cliquez sur Ok pour configurer votre nouveau mot de passe CLI.
Utilisez les informations d'identification par défaut :
Nom d'utilisateur : admin
Mot de passe : CiscoAdmin ! 2345
Dans ce cas, cssm.testlab.local a été configuré en tant que nom commun d'hôte.
Vous devez associer votre compte Smart à votre CSSM On Prem Server.
Cliquez sur Submit.
Vous pouvez voir la demande effectuée à l'étape précédente dans cette section.
Trois options s'offrent à vous :
Cliquez ensuite sur next pour accepter l'enregistrement du compte.
Pour confirmer le statut de l'inscription, accédez à Compte et le statut du compte doit être actif.
Ouvrez maintenant votre compte Smart (https://software.cisco.com/). Sélectionnez ensuite l'option On-Prem Accounts pour afficher le nouveau registre.
Si vous choisissez Enregistrement manuel, cliquez sur Générer un fichier d'enregistrement. Cette opération crée une demande d'enregistrement qui va être téléchargée sur votre ordinateur.
Ouvrez ensuite votre compte Smart (https://software.cisco.com/) et accédez à Comptes sur site.
Cliquez sur Nouveau sur site
Configurez ensuite les paramètres suivants :
Et cliquez sur Generate Authorization File.
Téléchargez ensuite le fichier d'autorisation.
Ouvrez l'interface utilisateur graphique de CSSM pour télécharger le fichier d'autorisation. Cliquez sur Browse, choisissez le fichier, puis cliquez sur Upload.
Accédez ensuite à Synchronization et cliquez sur Actions > Manual Synchronization > Full Synchronization.
Téléchargez le fichier de demande de synchronisation.
Ouvrez votre compte Smart et sélectionnez Compte On-Prem, puis recherchez votre nom On-Prem CSSM dans la liste et cliquez sur Actions > File Sync
Téléchargez ensuite le fichier de demande de synchronisation, et cliquez sur Generate Response File.
Cliquez ensuite sur Télécharger le fichier de réponse de synchronisation
Et enfin, téléchargez le fichier de réponse de synchronisation dans le CSSM sur site.
Remarque : il est important que le nom d'hôte + domaine soit configuré sur le nom commun d'hôte car ISE utilise ce paramètre afin d'établir une connexion avec le CSSM. Vous pouvez utiliser une adresse IP au lieu du nom d'hôte + domaine, mais la recommandation est d'utiliser le nom d'hôte + domaine
Remarque : les étapes suivantes décrivent la procédure d'installation du certificat de l'interface utilisateur graphique dans le CSSM. Si vous souhaitez protéger la connexion de gestion à votre CSSM GUI à l'aide d'un certificat signé par votre autorité de certification personnelle, vous devez vérifier les étapes suivantes. Sinon, vérifiez directement l'étape 9.
Cliquez sur Continuer.
Remarque : REMARQUE : dans notre cas, le certificat intermédiaire n'existe pas dans notre CA. Toutefois, si vous utilisez un certificat intermédiaire dans votre architecture, le certificat intermédiaire est obligatoire.
8. Vérifiez ensuite que les deux certificats ont été installés.
Remarque : il est important de configurer le nom d'hôte + le domaine sur le nom commun d'hôte car ISE utilise ce paramètre afin d'établir une connexion avec le CSSM. Vous pouvez utiliser une adresse IP au lieu du nom d'hôte + domaine, cependant la recommandation est d'utiliser le nom d'hôte + domaine
Si vous êtes l'administrateur de l'autorité de certification, vous devez procéder comme suit :
Après avoir cliqué sur Submit, le certificat est téléchargé automatiquement.
Si vous êtes l'administrateur, ajoutez les noms de domaine complets ISE et CSSM.
Cliquez sur « Ajouter un hôte »
Solution 1 : vérifiez et corrigez la configuration DNS dans le noeud ISE.
Dans l'exemple suivant, nous pouvons voir que cssm.testlab.local n'a pas été résolu à partir du noeud ISE.
La résolution correcte serait :
Plan d'action :
Solution 2 : ouvrez l'interface utilisateur graphique de CSSM pour confirmer que le nom commun d'hôte et le certificat de navigateur sont identiques au paramètre d'hôte du serveur sur site de CSSM côté ISE.
Scénario incorrect :
Scénario correct:
Plan d'action : voir « Configuration ISE et CSSM » dans ce guide pour plus d'informations.
Solution : vérifiez votre connectivité à Internet.
Plan d'action :
Solution : vérifiez et corrigez la résolution DNS sur le serveur CSSM.
Dans l'exemple suivant, nous pouvons voir que cssm.testlab.local n'a pas été résolu à partir du serveur CSSM.
Le résultat correct serait le suivant :
Plan d'action :
Vérifiez les configurations DNS sur le module CSSM On-Prem.
Le DNS principal ou secondaire doit être identique à l'adresse IP du serveur DNS.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
25-Jul-2024 |
Première publication |