Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Edge for Business en partenariat avec Cisco Secure Access pour créer une intégration de navigateur d’entreprise avancée qui intègre les fonctionnalités des points de terminaison approuvés Cisco Secure Access et de Cisco Secure Access DLP dans le navigateur. L’intégration des points de terminaison approuvés atteste que le navigateur Edge pour entreprises est inscrit dans la gestion des appareils d’entreprise, à jour avec la version la plus récente et la plus sécurisée de Edge, et conforme aux stratégies de l’organisation avant de fournir un accès sécurisé basé sur un navigateur aux applications privées. Ensuite, la DLP d’accès sécurisé permet aux administrateurs de bloquer les vecteurs de fuite potentiels pour les données sensibles, telles que le copier, le coller et l’impression.
En savoir plus sur cette intégration ici.
Configuration du connecteur Cisco Secure Access
Conditions préalables
Cette section suppose que vous disposez d’un organization Cisco Secure Access entièrement configuré et déployé. Pour obtenir des instructions supplémentaires sur la configuration des ressources privées et des stratégies de ressources privées, consultez les rubriques ci-dessous :
- Configurer des ressources privées : Les ressources privées incluent les sous-réseaux privés et les applications déployées et gérées par votre organization. Des instructions détaillées sur la configuration des ressources privées, consultez la documentation ici.
- Configurer des stratégies d’accès privé : Les stratégies d’accès privé vous permettent de définir un accès granulaire basé sur l’utilisateur aux ressources privées. Des instructions de configuration détaillées sont disponibles ici.
- Le service de gestion Edge utilise des stratégies de configuration pour affecter des paramètres à l’ensemble du locataire ou à des groupes d’utilisateurs spécifiques. S’il n’existe aucune stratégie de configuration Edge, commencez par en créer une en suivant ces instructions.
Configuration de l’intégration Microsoft Edge for Business avec Cisco Secure Access
Configuration du connecteur Cisco Secure Access Trusted Endpoints
Étape 1 : Ajouter l’intégration de Edge for Business dans Cisco Secure Access
- Dans le tableau de bord Cisco Secure Access, accédez à Administration>Intégrations tierces et ajoutez une nouvelle intégration Microsoft Edge for Business.
- Notez l’URI de redirection affiché, car il sera nécessaire lors de l’inscription Microsoft, cliquez sur Copier.
Étape 2 : Récupérer l’ID de locataire à partir de Microsoft Entra
- Accédez au portail d’administration Entra à l’adresse https://entra.microsoft.com/. Dans la carte vue d’ensemble du Centre Entra Administration, copiez l’ID de locataire et conservez-le pour une utilisation ultérieure.
- Accédez à Entra ID>Inscriptions d’applications, puis créez une nouvelle inscription. Définissez le type de compte pris en charge sur un seul locataire, définissez la plateforme d’URI de redirection sur Web, collez l’URI copié à partir du tableau de bord Accès sécurisé, puis cliquez sur Inscrire.
- Une fois l’application créée, copiez l’ID d’application (client) à partir de la page Vue d’ensemble . Il s’agit de la deuxième valeur requise pour Cisco Secure Access.
- Ensuite, accédez à Certificats et secrets>secrets secrets clés secrètes client, puis ajoutez une nouvelle clé secrète client avec un nom et une expiration correspondant à votre stratégie de rotation. Copiez la valeur du secret immédiatement après la création, car elle ne peut pas être récupérée à nouveau. Il s’agit de la troisième valeur requise.
- Ensuite, ouvrez autorisations d’API. Ajoutez une autorisation pour le service de gestion Microsoft Edge.
- Avant de le sélectionner, copiez son ID d’application (l’ID d’application de ressource pour l’accès sécurisé).
- Sélectionnez Autorisations d’application, choisissez Approbation de l’appareil Lire tout, accordez le consentement administrateur pour le organization, puis cliquez sur Ajouter des autorisations.
Étape 3 : Configurer cisco Device Trust Connector dans le service de gestion Edge
- Naviguez vershttps://admin.cloud.microsoft/?#/Edge/Connectors .
- Recherchez le connecteur Cisco Secure Access Device Trust , puis cliquez sur Configurer.
- Sélectionnez la stratégie de configuration souhaitée et définissez le modèle d’URL sur l’URI de redirection à partir du tableau de bord Accès sécurisé.
- Cliquez sur Enregistrer la configuration.
Étape 4 : Entrer les valeurs collectées dans le tableau de bord Accès sécurisé
- Revenez au tableau de bord Cisco Secure Access et renseignez les quatre valeurs collectées sous Administration Intégrations> tierces >Edge for Business :
- ID du client
- ID client de l’application
- ID d’application des services Microsoft Edge
- Clé secrète client de l’inscription de l’application
- Entrez un nom d’intégration , puis cliquez sur Intégrer.
Étape 5 : Ajouter un profil de posture
- Dans Accès sécurisé, accédez àProfils de posture de point de terminaisonsécurisé>, ajoutez un nouveau profil de posture et sélectionnez Basé sur un navigateur.
- Nommez le profil, choisissez Edge entreprise dans la liste du navigateur et configurez éventuellement des critères supplémentaires tels que la version du système d’exploitation, l’état du pare-feu ou le chiffrement de disque.
Étape 6 : Appliquer le profil de posture à la règle de stratégie d’accès
- Modifiez une règle existante ou créez une stratégie d’accès et sélectionnez la nouvelle sous Confiance nulle Profil de posture basé sur le navigateur, puis cliquez sur Suivant, puis sur Enregistrer.
Configuration du connecteur DLP Cisco Secure Access
Étape 7 : Configurer Cisco DLP dans l’accès sécurisé
- Dans le tableau de bord Accès sécurisé, ajoutez une nouvelle clé API en sélectionnant Administration>Clés API. Cliquez sur Ajouter.
- Pour l’étendue, choisissez DLP>en tant que service>en lecture seule , puis cliquez sur Créer une clé.
- Générez la clé et copiez immédiatement la clé et le secret, car le secret ne peut pas être récupéré après avoir quitté la page.
Étape 8 : Configurer le connecteur DLP Cisco dans le service de gestion Edge
- Naviguez vershttps://admin.cloud.microsoft/?#/Edge/Connectors .
- Recherchez le connecteur Cisco Secure Access Data Loss Prevention , puis cliquez sur Configurer.
- Sélectionnez la stratégie de configuration souhaitée.
- Collez la clé API et le secret de l’accès sécurisé, puis définissez le modèle d’URL sur l’URI de redirection à partir du tableau de bord Accès sécurisé.
- Activez les actions DLP souhaitées et définissez le comportement d’échec.
- Cliquez sur Enregistrer la configuration pour activer le connecteur.
Étape 9 : Validation - Créer Real-Time règle de stratégie DLP dans l’accès sécurisé
- Pour valider, dans le tableau de bord Cisco Secure Access, accédez àStratégie DLPsécurisée>, ajoutez une règle en temps réel et choisissez un modèle (par exemple, le modèle piI).
- Sélectionnez des critères de règle supplémentaires tels que Identité et Action, puis enregistrez la règle pour terminer la configuration DLP.
Félicitations ! L’intégration avancée du navigateur d’entreprise est maintenant terminée. Cisco Secure Access Trusted Endpoints et Cisco Secure Access DLP sont correctement activés dans le navigateur Edge for Business.