Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Edge for Business eine Partnerschaft mit Cisco Secure Access eingegangen, um eine erweiterte Browserintegration für Unternehmen zu erstellen, die die Funktionen von Cisco Secure Access Trusted Endpoints und Cisco Secure Access DLP in den Browser einführt. Die Integration vertrauenswürdiger Endpunkte bestätigt, dass der Edge for Business-Browser in der Unternehmensgeräteverwaltung registriert ist, auf dem neuesten Stand der neuesten und sichersten Version von Edge ist und den Organisationsrichtlinien entspricht, bevor sicheren, browserbasierten Zugriff auf private Anwendungen bereitgestellt wird. Anschließend können Administratoren mit secure access DLP potenzielle Leckvektoren für vertrauliche Daten wie Kopieren, Einfügen und Drucken blockieren.
Weitere Informationen zu dieser Integration finden Sie hier.
Konfigurieren des Cisco Secure Access-Connectors
Voraussetzungen
In diesem Abschnitt wird davon ausgegangen, dass Sie über eine vollständig konfigurierte und bereitgestellte Cisco Secure Access-organization verfügen. Weitere Anweisungen zum Einrichten von privaten Ressourcen und Richtlinien für private Ressourcen finden Sie unten:
- Konfigurieren privater Ressourcen: Private Ressourcen umfassen private Subnetze und Anwendungen, die von Ihrem organization bereitgestellt und verwaltet werden. Ausführliche Anweisungen zum Einrichten privater Ressourcen finden Sie hier in der Dokumentation.
- Konfigurieren von Richtlinien für den privaten Zugriff: Mit Privaten Zugriffsrichtlinien können Sie präzisen benutzerbasierten Zugriff auf private Ressourcen definieren. Ausführliche Konfigurationsanweisungen finden Sie hier.
- Die Edge-Verwaltungsdienst verwendet Konfigurationsrichtlinien, um einstellungen dem gesamten Mandanten oder bestimmten Benutzergruppen zuzuweisen. Wenn keine Edge-Konfigurationsrichtlinie vorhanden ist, erstellen Sie zuerst eine, indem Sie diese Anweisungen befolgen.
Einrichten Microsoft Edge for Business Integration mit Cisco Secure Access
Konfigurieren des Cisco Secure Access Trusted Endpoints Connector
Schritt 1: Hinzufügen von Edge for Business Integration in Cisco Secure Access
- Navigieren Sie im Cisco Secure Access Dashboard zu Admin>Drittanbieterintegrationen, und fügen Sie eine neue Microsoft Edge for Business-Integration hinzu.
- Notieren Sie sich den angezeigten Umleitungs-URI, da er während der Microsoft-Registrierung erforderlich ist, und klicken Sie auf Kopieren.
Schritt 2: Abrufen der Mandanten-ID aus Microsoft Entra
- Navigieren Sie unter zum Entra-Verwaltungsportalhttps://entra.microsoft.com/. Kopieren Sie im Entra Admin Center-Karte Übersicht die Mandanten-ID, und halten Sie sie zur späteren Verwendung verfügbar.
- Navigieren Sie zu Entra IDApp-Registrierungen>, und erstellen Sie eine neue Registrierung. Legen Sie den unterstützten Kontotyp auf nur einen Mandanten fest, legen Sie die Umleitungs-URI-Plattform auf Web fest, und fügen Sie den URI ein, der aus dem Dashboard für sicheren Zugriff kopiert wurde, und klicken Sie dann auf Registrieren.
- Kopieren Sie nach dem Erstellen der App die Anwendungs-ID (Client-ID) von der Seite Übersicht . Dies ist der zweite erforderliche Wert für Cisco Secure Access.
- Wechseln Sie als Nächstes zu Zertifikate und Geheimnisse>Geheime Clientgeheimnisse, und fügen Sie einen neuen geheimen Clientschlüssel mit einem Namen und Ablauf hinzu, der Ihrer Rotationsrichtlinie entspricht. Kopieren Sie den Geheimniswert unmittelbar nach der Erstellung, da er nicht erneut abgerufen werden kann. Dies ist der dritte erforderliche Wert.
- Öffnen Sie als Nächstes API-Berechtigungen. Fügen Sie eine Berechtigung für den Microsoft Edge-Verwaltungsdienst hinzu.
- Kopieren Sie vor der Auswahl die Anwendungs-ID (die Ressourcen-App-ID für den sicheren Zugriff).
- Wählen Sie Anwendungsberechtigungen aus, wählen Sie Gerätevertrauen Alle lesen aus, erteilen Sie die Administratoreinwilligung für die organization, und klicken Sie auf Berechtigungen hinzufügen.
Schritt 3: Konfigurieren des Cisco Device Trust Connectors im Edge-Verwaltungsdienst
- Navigieren Sie zu https://admin.cloud.microsoft/?#/Edge/Connectors.
- Suchen Sie den Cisco Secure Access Device Trust-Connector , und klicken Sie auf Einrichten.
- Wählen Sie die gewünschte Konfigurationsrichtlinie aus, und legen Sie das URL-Muster auf den Umleitungs-URI aus dem Dashboard für sicheren Zugriff fest.
- Klicken Sie auf Konfiguration speichern.
Schritt 4: Eingeben der gesammelten Werte im Dashboard für den sicheren Zugriff
- Kehren Sie zum Cisco Secure Access-Dashboard zurück, und geben Sie die vier gesammelten Werte unter Admin>Drittanbieterintegrationen>Edge for Business ein:
- Mandanten-ID
- App-Client-ID
- Anwendungs-ID für Microsoft Edge-Dienste
- Der geheime Clientschlüssel aus der App-Registrierung
- Geben Sie einen Integrationsnamen ein, und klicken Sie auf Integrieren.
Schritt 5: Hinzufügen eines Statusprofils
- Navigieren Sie unter Sicherer Zugriff zu Sichere>Endpunktstatusprofile fügen Sie ein neues Statusprofil hinzu, und wählen Sie browserbasiert aus.
- Benennen Sie das Profil, wählen Sie Edge for Business aus der Browserliste aus, und konfigurieren Sie optional zusätzliche Kriterien wie Betriebssystemversion, Firewallstatus oder Datenträgerverschlüsselung.
Schritt 6: Anwenden des Statusprofils auf zugriffsrichtlinienregel
- Bearbeiten Sie eine vorhandene Regel, oder erstellen Sie eine neue Zugriffsrichtlinie, wählen Sie die neu erstellte unter Zero Trust Browserbasiertes Haltungsprofil aus. Klicken Sie dann auf Weiter und dann auf Speichern.
Konfigurieren des Cisco Secure Access DLP-Connectors
Schritt 7: Konfigurieren von Cisco DLP in Secure Access
- Fügen Sie im Dashboard für den sicheren Zugriff einen neuen API-Schlüssel hinzu, indem Sie Admin>API-Schlüssel auswählen. Klicken Sie auf Hinzufügen.
- Wählen Sie für den BereichDLP-DLP-As-A-Service>>Schreibgeschützt aus, und klicken Sie dann auf Schlüssel erstellen.
- Generieren Sie den Schlüssel, und kopieren Sie sofort sowohl den Schlüssel als auch das Geheimnis, da das Geheimnis nach dem Verlassen der Seite nicht abgerufen werden kann.
Schritt 8: Konfigurieren des Cisco DLP-Connectors im Edge-Verwaltungsdienst
- Navigieren Sie zu https://admin.cloud.microsoft/?#/Edge/Connectors.
- Suchen Sie den Cisco Secure Access Data Loss Prevention-Connector , und klicken Sie auf Einrichten.
- Wählen Sie die gewünschte Konfigurationsrichtlinie aus.
- Fügen Sie den API-Schlüssel und das Geheimnis aus Secure Access ein, und legen Sie das URL-Muster auf den Umleitungs-URI aus dem Dashboard für sicheren Zugriff fest.
- Aktivieren Sie die gewünschten DLP-Aktionen, und legen Sie das Fehlerverhalten fest.
- Klicken Sie auf Konfiguration speichern , um den Connector zu aktivieren.
Schritt 9: Überprüfung: Erstellen Real-Time DLP-Richtlinienregel in Secure Access
- Wechseln Sie zur Überprüfung im Cisco Secure Access-Dashboard zu Sichere>DLP-Richtlinie, fügen Sie eine Echtzeitregel hinzu, und wählen Sie eine Vorlage (z. B. die VORLAGE FÜR PII) aus.
- Wählen Sie alle zusätzlichen Regelkriterien wie Identität und Aktion aus, und speichern Sie die Regel, um die DLP-Konfiguration abzuschließen.
Herzlichen Glückwunsch! Die erweiterte Unternehmensbrowserintegration ist jetzt abgeschlossen. Cisco Secure Access Trusted Endpoints und Cisco Secure Access DLP werden erfolgreich im Edge for Business-Browser aktiviert.