La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
Questo documento descrive l'integrazione di CSM On-Prem con Cisco Identity Service Engine (ISE) e Cisco Smart Account, garantendo una configurazione ottimale.
ISE 3.X
Cisco Smart Software Manager (CSM) versione 8 release 202304 +
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
2. Caricare l'ISO in VMWARE ESXi.
Passare a Memoria > Browser archivio dati.
3. Fare clic su Crea directory per creare una nuova cartella (facoltativo).
Nell'esempio seguente è stata creata la cartella CSSM:
4. Fare clic su Upload, quindi scegliere il file ISO.
Il file ISO si trova nella cartella CSSM:
5. Creare la macchina virtuale. passare a Macchina virtuale > Crea/registra macchina virtuale.
6. Scegliere Crea una nuova macchina virtuale e fare clic su Avanti.
7. Quindi configurare i parametri successivi:
Fare clic su Next (Avanti).
8. Selezionare la memoria e fare clic su avanti.
9. Configurare i parametri successivi:
Nota: la quantità di core per socket deve essere impostata su 1 indipendentemente dal numero di socket virtuali selezionati. Ad esempio, una configurazione a 4 vCPU deve essere configurata come 4 socket e 1 core per socket.
È possibile verificare il riepilogo delle impostazioni dopo aver completato i passaggi precedenti.
Fare clic su Next (Avanti).
10. Fare clic su Fine.
Nota: è importante configurare l'indirizzo IP del server DNS che risolve l'FQDN del modulo CSM.
Fare clic su Ok per configurare la nuova password CLI.
Usa le credenziali predefinite:
Nome utente: admin
Password: CiscoAdmin!2345
In questo caso, cssm.testlab.local è stato configurato come Host Common Name.
È necessario associare lo Smart Account al CSM sul server principale.
Fare clic su Invia.
In questa sezione è possibile visualizzare la richiesta eseguita nel passaggio precedente.
Sono disponibili tre opzioni:
Quindi fai clic su avanti per accettare la registrazione dell'account.
Per confermare lo stato della registrazione, passare a Account e lo stato dell'account deve essere attivo.
Aprire lo Smart Account (https://software.cisco.com/). Selezionare quindi l'opzione Conti locali per visualizzare il nuovo registro.
Se si sceglie Registrazione manuale, fare clic su Genera file di registrazione. In questo modo viene creata una richiesta di registrazione che verrà scaricata nel computer.
Aprire quindi lo Smart Account (https://software.cisco.com/) e passare a Account locali.
Fare clic su Nuovo in locale
Configurare quindi i parametri successivi:
E fare clic su Genera file di autorizzazione.
Scaricare quindi il file di autorizzazione.
Aprire l'interfaccia utente di CSM per caricare il file di autorizzazione. Fare clic su Sfoglia, scegliere il file e quindi fare clic su Carica.
Passare quindi a Sincronizzazione e fare clic su Azioni > Sincronizzazione manuale > Sincronizzazione completa.
Scaricare il file di richiesta Sync.
Aprire lo Smart Account e selezionare Account locale, quindi cercare il nome locale CSM nell'elenco e fare clic su Azioni > Sincronizzazione file
Caricare quindi il file di richiesta Sync e fare clic su Genera file di risposta.
Quindi fare clic su Scarica file di risposta di sincronizzazione
Infine, caricare il file di risposta Synch nel CSM in sede.
Nota: è importante configurare il nome host + dominio sul nome comune host perché ISE utilizza questo parametro per stabilire una connessione con il CSM. È possibile utilizzare un indirizzo IP anziché il nome host + dominio, tuttavia si consiglia di utilizzare il nome host + dominio
Nota: i passaggi successivi descrivono la procedura per installare il certificato GUI nel CSM. Se si desidera proteggere la connessione di gestione al CSM GUI utilizzando un certificato firmato dall'Autorità di certificazione (CA) personale, è necessario verificare i passaggi successivi. In caso contrario, controllare direttamente il punto 9.
Fare clic su Continua.
Nota: nel nostro caso, il certificato intermedio non esiste nella nostra CA. Se tuttavia si utilizza un certificato intermedio nell'architettura, il certificato intermedio è obbligatorio.
8. Confermare quindi che entrambi i certificati siano stati installati.
Nota: è importante configurare il nome host + dominio sul nome comune host perché ISE utilizza questo parametro per stabilire una connessione con il CSM. È possibile utilizzare un indirizzo IP al posto di hostname + domain, tuttavia si consiglia di utilizzare hostname + domain
L'amministratore dell'Autorità di certificazione deve eseguire le operazioni seguenti:
Dopo aver fatto clic su Invia, il certificato viene scaricato automaticamente.
Se l'utente è l'amministratore, aggiungere gli FQDN ISE e CSM.
Fare clic su "Add Host" (Aggiungi host)
Soluzione 1: controllare e correggere la configurazione DNS nel nodo ISE.
Nell'esempio seguente, è possibile vedere che cssm.testlab.local non è stato risolto dal nodo ISE.
La risoluzione corretta sarebbe:
Piano d'azione:
Soluzione 2: aprire l'interfaccia utente grafica di CSM per verificare che il nome comune e il certificato browser dell'host corrispondano al parametro CSM On-Prem Server Host sul lato ISE.
Scenario errato:
Scenario corretto:
Piano d'azione: per ulteriori informazioni, vedere "ISE e configurazione del modulo CSM" in questa guida.
Soluzione: verificare la connettività a Internet.
Piano d'azione:
Soluzione: verificare e correggere la risoluzione DNS nel server CSM.
Nell'esempio successivo viene indicato che cssm.testlab.local non è stato risolto dal server CSSM.
L'output corretto sarebbe il seguente:
Piano d'azione:
Controllare le configurazioni DNS nel locale CSM.
Il DNS primario o alternativo deve corrispondere all'indirizzo IP del server DNS.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
25-Jul-2024 |
Versione iniziale |