O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve a integração do CSSM On-Prem com o Cisco Identity Service Engine (ISE) e Cisco Smart Account, garantindo uma configuração perfeita.
ISE 3.X
Cisco Smart Software Manager(CSSM) Versão 8 Versão 202304 +
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
2. Carregue o ISO no VMWARE ESXi.
Navegue até Storage > Datastore Browser.
3. Clique em Criar Diretório para criar uma nova pasta (opcional).
Neste exemplo, a pasta CSSM foi criada:
4. Clique em Carregar e escolha o arquivo ISO.
Agora o arquivo ISO está na pasta CSSM:
5. Crie a Máquina Virtual. navegue até Máquina Virtual > Criar / Registrar VM.
6. Escolha Create a new virtual machine e clique em next.
7. Em seguida, configure os próximos parâmetros:
Clique em Next.
8. Selecione seu armazenamento e clique em Avançar.
9. Configure os próximos parâmetros:
Observação: a quantidade de núcleos por soquete precisa ser definida como 1, independentemente do número de soquetes virtuais selecionados. Por exemplo, uma configuração de 4 vCPUs precisa ser configurada como 4 soquetes e 1 núcleo por soquete.
Você pode verificar o resumo das configurações depois de concluir as etapas anteriores.
Clique em Next.
10. Clique em Finalizar.
Observação: é importante configurar o endereço IP do servidor DNS que resolve o FQDN CSSM.
Clique em Ok para configurar sua nova senha CLI.
Usar as credenciais padrão:
Nome de usuário: admin
Senha: CiscoAdmin!2345
Nesse caso, o cssm.testlab.local foi configurado como Host Common Name.
Você precisa associar sua Smart Account ao seu CSSM no servidor local.
Clique em Submit.
Você pode ver a solicitação feita na etapa anterior nesta seção.
Você tem três opções:
Em seguida, clique em avançar para aceitar o registro da conta.
Para confirmar o status do registro, navegue até Conta e o status da conta deve ser como ativo.
Agora abra sua Conta inteligente (https://software.cisco.com/). Em seguida, selecione a opção On-Prem Accounts para ver o novo registro.
Se você escolher Manual Registration, clique em Generate Registration File. Isso cria uma solicitação de registro que será baixada para o seu computador.
Em seguida, abra sua Conta inteligente (https://software.cisco.com/) e navegue até Contas locais.
Clique em Novo no local
Em seguida, configure os próximos parâmetros:
E clique em Gerar arquivo de autorização.
Em seguida, faça o download do arquivo de autorização.
Abra a GUI do CSSM para carregar o arquivo de autorização. Clique em Procurar, escolha o arquivo e clique em Carregar.
Em seguida, navegue até Sincronização e clique em Ações > Sincronização manual > Sincronização completa.
Baixe o arquivo de solicitação de sincronização.
Abra sua Smart Account, selecione On-Prem Account, procure seu nome CSSM On-Prem na lista e clique em Ações > Sincronização de arquivos
Em seguida, carregue o arquivo de solicitação de sincronização e clique em Gerar arquivo de resposta.
Em seguida, clique em Download Synch Response File
Por fim, carregue o Synch Response File no CSSM no local.
Observação: é importante ter o nome do host + domínio configurado no Nome comum do host porque o ISE usa esse parâmetro para estabelecer uma conexão com o CSSM. Você pode usar um endereço IP em vez do nome do host + domínio, entretanto a recomendação é usar o nome do host + domínio
Observação: as próximas etapas descrevem o procedimento para instalar o certificado da GUI no CSSM. Se você quiser proteger a conexão de gerenciamento ao seu CSSM de GUI usando um certificado assinado por sua CA (Autoridade de Certificação) pessoal, você precisará verificar as próximas etapas. Caso contrário, verifique diretamente a etapa 9.
Clique em Continuar.
Observação: OBSERVAÇÃO: no nosso caso, o certificado intermediário não existe em nossa CA. No entanto, se você usar um certificado intermediário em sua arquitetura, o certificado intermediário será obrigatório.
8. Em seguida, confirme se ambos os certificados foram instalados.
Observação: é importante ter o nome de host + domínio configurado no Nome comum do host porque o ISE usa esse parâmetro para estabelecer uma conexão com o CSSM. Você pode usar um endereço IP em vez do nome do host + domínio, entretanto a recomendação é usar o nome do host + domínio
Se você for o administrador da Autoridade de certificação, deverá fazer o seguinte:
Após clicar em Enviar, o download do certificado é feito automaticamente.
Se você for o administrador, adicione os FQDNs do ISE e do CSSM.
Clique em "Add Host"
Solução 1: verifique e corrija a configuração DNS no nó ISE.
No próximo exemplo, podemos ver que cssm.testlab.local não foi resolvido no nó ISE.
A resolução correta seria:
Plano de ação:
Solução 2: Abra a GUI do CSSM para confirmar se o nome comum do host e o certificado do navegador são os mesmos que o parâmetro do host do servidor local CSSM no lado do ISE.
Cenário errado:
Cenário correto:
Plano de ação: consulte "Configuração do ISE e do CSSM" neste guia para obter mais informações.
Solução: verifique sua conectividade com a Internet.
Plano de ação:
Solução: verifique e corrija a resolução DNS no servidor CSSM.
No próximo exemplo, podemos ver que cssm.testlab.local não foi resolvido no servidor CSSM.
A saída correta seria a seguinte:
Plano de ação:
Verifique as configurações DNS no CSSM Local.
O DNS primário ou alternativo precisa ser o mesmo que o endereço IP do servidor DNS.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
25-Jul-2024 |
Versão inicial |