Configurar una confianza de dispositivo de acceso seguro de Cisco y un conector DLP

Microsoft Edge para negocios asociado con Cisco Secure Access para crear una integración avanzada del explorador empresarial que traiga las capacidades de los puntos de conexión de confianza del acceso seguro de Cisco y dlp del acceso seguro de Cisco en el explorador. La integración de puntos de conexión de confianza atestigua que el explorador Edge para empresas está inscrito en la administración de dispositivos empresariales, actualizado con la versión más reciente y más segura de Edge y compatible con las directivas de la organización antes de proporcionar acceso seguro basado en explorador a aplicaciones privadas. A continuación, DLP de acceso seguro permite a los administradores bloquear posibles vectores de pérdida de datos confidenciales, como copiar, pegar e imprimir.

Obtenga más información sobre esta integración aquí.

Configuración del conector de Cisco Secure Access

Requisitos previos

En esta sección se supone que tiene una organización de Acceso seguro de Cisco totalmente configurada e implementada. Para obtener instrucciones adicionales sobre cómo configurar recursos privados y directivas de recursos privados, consulte a continuación:

  • Configuración de recursos privados: Los recursos privados incluyen subredes privadas y aplicaciones implementadas y administradas por su organización. Instrucciones detalladas sobre la configuración de recursos privados, consulte la documentación aquí.
  • Configurar directivas de acceso privado: Las directivas de acceso privado permiten definir el acceso pormenorizada basado en el usuario a los recursos privados. Aquí encontrará instrucciones de configuración detalladas.
  • El servicio de administración de Edge usa directivas de configuración para asignar valores a todo el inquilino o grupos de usuarios específicos. Si no existe ninguna directiva de configuración perimetral, cree una primero con estas instrucciones.

Configuración de la integración Microsoft Edge para negocios con Cisco Secure Access

Configuración del conector de puntos de conexión de confianza de Cisco Secure Access

Paso 1: Agregar integración perimetral para empresas en Cisco Secure Access

  1. En el panel de Acceso seguro de Cisco, navegue a Administración>Integraciones de terceros y agregue una nueva integración de Microsoft Edge para negocios.
  2. Tenga en cuenta que se muestra el URI de redireccionamiento, ya que será necesario durante el registro de Microsoft, haga clic en Copiar.

Paso 2: Recuperar el identificador de inquilino de Microsoft Entra

  1. Vaya al portal de administración de Entra en https://entra.microsoft.com/. En la tarjeta de información general del Centro de Entra Administración, copie el identificador de inquilino y guárdalo para su uso posterior.
  2. Vaya a Entraregistros de aplicaciones de identificador> y cree un nuevo registro. Establezca el tipo de cuenta admitido en solo inquilino único, establezca la plataforma de URI de redirección en Web y pegue el URI copiado del panel de acceso seguro y, a continuación, haga clic en Registrar.
  3. Una vez creada la aplicación, copie el identificador de aplicación (cliente) de la página Información general . Este es el segundo valor necesario para el acceso seguro de Cisco.
  4. A continuación, vaya a Certificados y secretos>secretos de cliente y agregue un nuevo secreto de cliente con un nombre y una expiración que coincidan con la directiva de rotación. Copie el valor del secreto inmediatamente después de la creación, ya que no se puede recuperar de nuevo, este es el tercer valor necesario.
  5. A continuación, abra permisos de API. Agregue un permiso para el servicio de administración de Microsoft Edge.
  6. Antes de seleccionarlo, copie su identificador de aplicación (el identificador de aplicación de recurso para acceso seguro).
  7. Seleccione Permisos de aplicación, elija Device Trust Read All (Leer todo) y conceda el consentimiento del administrador a la organización y haga clic en Agregar permisos.

Paso 3: Configurar cisco device trust connector en el servicio de administración de Edge

  1. Vaya a https://admin.cloud.microsoft/?#/Edge/Connectors.
  2. Busque el conector de confianza del dispositivo de acceso seguro de Cisco y haga clic en Configurar.
  3. Seleccione la directiva de configuración deseada y establezca el patrón de dirección URL en el URI de redireccionamiento desde el panel acceso seguro.
  4. Haga clic en Guardar configuración.

Paso 4: Especificar valores recopilados en el panel de acceso seguro

  1. Vuelva al panel de Cisco Secure Access y rellene los cuatro valores recopilados en Administración>Esterd-party integrations>Edge for Business:
    • ID. del espacio empresarial
    • Id. de cliente de la aplicación
    • Identificador de aplicación de Microsoft Edge Services
    • El secreto de cliente del registro de la aplicación
  2. Escriba un nombre de integración y haga clic en Integrar.

Paso 5: Agregar perfil de posición

  1. En Acceso seguro, vaya a Perfiles deposición de punto de conexión seguro > agregue un nuevo perfil de posición y seleccione Basado en explorador.
  2. Asigne un nombre al perfil, elija Edge for Business en la lista del explorador y, opcionalmente, configure criterios adicionales, como la versión del sistema operativo, el estado del firewall o el cifrado de disco.

Paso 6: Aplicar perfil de postura a la regla de directiva de acceso

  1. Edite una regla existente o cree una nueva directiva de acceso y seleccione la recién creada en Confianza cero perfil de posición basado en explorador y, a continuación, haga clic en Siguiente y luego en Guardar.

Configuración del conector DLP de Cisco Secure Access

Paso 7: Configurar Cisco DLP en acceso seguro

  1. En el panel Acceso seguro, agregue una nueva clave de API; para ello, seleccione claves Administración>API. Haz clic en Agregar.
  2. En el ámbito, elija DLP>DLP como servicio>de solo lectura y, a continuación, haga clic en Crear clave.
  3. Genere la clave y copie inmediatamente la clave y el secreto, ya que el secreto no se puede recuperar después de salir de la página.

Paso 8: Configurar el conector DLP de Cisco en el servicio de administración de Edge

  1. Vaya a https://admin.cloud.microsoft/?#/Edge/Connectors.
  2. Busque el conector de prevención de pérdida de datos de acceso seguro de Cisco y haga clic en Configurar.
  3. Seleccione la directiva de configuración deseada.
  4. Pegue la clave de API y el secreto de Acceso seguro y establezca el patrón de dirección URL en el URI de redireccionamiento desde el panel acceso seguro.
  5. Habilite las acciones DLP deseadas y establezca el comportamiento de error.
  6. Haga clic en Guardar configuración para activar el conector.

Paso 9: Validación: Creación de Real-Time regla de directiva DLP en acceso seguro

  1. Para validar, en el panel de Acceso seguro de Cisco, vaya a Directiva DLP segura>, agregue una regla en tiempo real y elija una plantilla (por ejemplo, la plantilla pii).
  2. Seleccione los criterios de regla adicionales, como Identidad y Acción, y guarde la regla para completar la configuración dlp.

¡Enhorabuena! La integración avanzada del explorador empresarial ya está completa. Los puntos de conexión de confianza de acceso seguro de Cisco y dlp de acceso seguro de Cisco se habilitan correctamente en el explorador perimetral para empresas.