De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
Dit document beschrijft de integratie van CSM On-Prem met Cisco Identity Service Engine (ISE) en Cisco Smart Account, waardoor een naadloze installatie mogelijk is.
ISE-lijnkaart 3.x
Cisco Smart Software Manager (CSM) versie 8 release 202304 +
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
2. Upload de ISO in VMWARE ESXi.
Ga naar Storage > Datastore Browser.
3. Klik op Map maken om een nieuwe map te maken (optioneel).
In dit voorbeeld is de CSSM-map gemaakt:
4. Klik op Upload en kies vervolgens uw ISO-bestand.
Het ISO-bestand bevindt zich nu in de CSSM-map:
5. Maak de virtuele machine. navigeer naar virtuele machine > VM maken / registreren.
6. Kies Een nieuwe virtuele machine maken en klik op volgende.
7. Configureer vervolgens de volgende parameters:
Klik op Next (Volgende).
8. Selecteer uw opslag en klik op volgende.
9. Configureer de volgende parameters:
Opmerking: de hoeveelheid cores per socket moet worden ingesteld op 1, ongeacht het aantal geselecteerde virtuele sockets. Een 4 vCPU-configuratie moet bijvoorbeeld worden geconfigureerd als 4 sockets en 1 kern per socket.
U kunt de samenvatting van de instellingen verifiëren nadat u de vorige stappen hebt voltooid.
Klik op Next (Volgende).
10. Klik op Voltooien.
Opmerking: het is belangrijk om het IP-adres van de DNS-server te configureren die de CSM FQDN oplost.
Klik op OK om uw nieuwe CLI-wachtwoord te configureren.
Gebruik de standaardreferenties:
Gebruikersnaam: admin
Wachtwoord: Cisco Admin!2345
In dit geval is csm.testlab.local geconfigureerd als algemene hostnaam.
U moet uw Smart Account koppelen aan uw CSSM On Prem Server.
Klik op Verzenden.
U kunt het verzoek zien dat bij de vorige stap in deze sectie is gedaan.
U hebt drie opties:
Klik vervolgens op Volgende om de accountregistratie te accepteren.
Om de status van de registratie te bevestigen, navigeer naar Account en de status van Account moet als actief zijn.
Open nu uw Smart Account (https://software.cisco.com/). Selecteer vervolgens de optie On-Prem-accounts om het nieuwe register te zien.
Als u Handmatige registratie kiest, klikt u op Registratiebestand genereren. Hierdoor wordt een registratieaanvraag gemaakt die naar uw computer wordt gedownload.
Open vervolgens uw Smart Account (https://software.cisco.com/) en navigeer naar On-Prem accounts.
Klik op Nieuwe on-première
Configureer vervolgens de volgende parameters:
En klik op Generate Authorisation File.
Download vervolgens het autorisatiebestand.
Open de CSSM GUI om het autorisatiebestand te uploaden. Klik op Bladeren, kies het bestand en klik vervolgens op Upload.
Navigeer vervolgens naar Synchronisatie en klik op Acties > Handmatige synchronisatie > Volledige synchronisatie.
Download het sync-aanvraagbestand.
Open uw Smart Account en selecteer On-Prem Account, zoek vervolgens naar uw CSSM On-Prem naam in de lijst en klik op Acties > File Sync
Upload vervolgens het Sync request bestand en klik op Generate Response File.
Klik vervolgens op Download Synch Response File
Upload tot slot het Synch Response File in de CSM op Premise.
Opmerking: het is belangrijk dat het hostname + domein op de gemeenschappelijke hostnaam is geconfigureerd, omdat ISE deze parameter gebruikt om een verbinding met het CSM tot stand te brengen. U kunt een IP-adres gebruiken in plaats van de hostnaam + domein, maar het is aan te raden om de hostnaam + domein te gebruiken
Opmerking: de volgende stappen beschrijven de procedure om het GUI-certificaat in de CSM te installeren. Als u de beheerverbinding met uw GUI CSM wilt beveiligen met behulp van een certificaat dat is ondertekend door uw persoonlijke certificeringsinstantie (CA), moet u de volgende stappen controleren. Controleer anders direct stap 9.
Klik op Doorgaan.
Opmerking: In ons geval bestaat het Intermediate Certificate niet in onze CA. Als u echter een tussentijds certificaat gebruikt in uw architectuur, is het tussentijds certificaat verplicht.
8. Bevestig vervolgens dat beide certificaten zijn geïnstalleerd.
Opmerking: het is belangrijk dat hostname + domein op de gemeenschappelijke hostnaam is geconfigureerd omdat ISE deze parameter gebruikt om een verbinding met CSSM tot stand te brengen. U kunt een IP-adres gebruiken in plaats van de hostnaam + domein, maar het is aan te raden de hostnaam + domein te gebruiken
Als u de beheerder van de certificeringsinstantie bent, moet u het volgende doen:
Nadat u op Verzenden hebt geklikt, wordt het certificaat automatisch gedownload.
Als u de beheerder bent, voeg dan de ISE- en CSSM-FQDN’s toe.
Klik op "Add Host"
Oplossing 1: Controleer en repareer de DNS-configuratie in het ISE-knooppunt.
In het volgende voorbeeld kunnen we zien dat cssm.testlab.local niet is opgelost vanuit het ISE-knooppunt.
De juiste resolutie zou zijn:
Actieplan
Oplossing 2: Open de CSSM GUI om te bevestigen dat de Host Common Name en Browser Certificate dezelfde zijn als de CSSM On-Prem Server Host Parameter aan de ISE-zijde.
Fout scenario:
Correct scenario:
Actieplan: Zie "ISE and CSSM configuratie" in deze handleiding voor meer informatie.
Oplossing: Controleer uw internetverbinding.
Actieplan
Oplossing: Controleer en bevestig de DNS-resolutie op de CSM-server.
In het volgende voorbeeld kunnen we zien dat cssm.testlab.local niet vanaf de CSSM-server is opgelost.
De correcte output zou de volgende zijn:
Actieplan
Controleer de DNS-configuraties op de CSM On-Prem.
De primaire of alternatieve DNS moet hetzelfde zijn als het IP-adres van de DNS-server.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
25-Jul-2024 |
Eerste vrijgave |