Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Edge for Business ha collaborato con Cisco Secure Access per creare un'integrazione avanzata del browser aziendale che offre le funzionalità di Cisco Secure Access Trusted Endpoints e Cisco Secure Access DLP nel browser. L'integrazione degli endpoint attendibili attesta che il browser Edge for Business è registrato nella gestione dei dispositivi aziendali, aggiornato con la versione più recente e sicura di Edge e conforme ai criteri dell'organizzazione prima di fornire accesso sicuro basato su browser alle applicazioni private. La prevenzione della perdita dei dati di accesso sicuro consente quindi agli amministratori di bloccare i potenziali vettori di perdita per i dati sensibili, ad esempio copiare, incollare e stampare.
Altre informazioni su questa integrazione sono disponibili qui.
Configurazione del connettore Cisco Secure Access
Prerequisiti
In questa sezione si presuppone che l'organizzazione Cisco Secure Access sia completamente configurata e distribuita. Per altre istruzioni sulla configurazione delle risorse private e dei criteri delle risorse private, vedere di seguito:
- Configurare le risorse private: Le risorse private includono subnet private e applicazioni distribuite e gestite dall'organizzazione. Istruzioni dettagliate sulla configurazione delle risorse private, vedere la documentazione qui.
- Configurare i criteri di accesso privato: I criteri di accesso privato consentono di definire l'accesso granulare basato sull'utente alle risorse private. Le istruzioni di configurazione dettagliate sono disponibili qui.
- Il servizio di gestione Edge usa i criteri di configurazione per assegnare le impostazioni all'intero tenant o a gruppi di utenti specifici. Se non esiste alcun criterio di configurazione Edge, crearne uno prima di tutto usando queste istruzioni.
Configurazione dell'integrazione Microsoft Edge for Business con Cisco Secure Access
Configurazione di Cisco Secure Access Trusted Endpoints Connector
Passaggio 1: Aggiungere l'integrazione di Edge for Business in Cisco Secure Access
- Nel dashboard di Cisco Secure Access passare a Amministrazione>Integrazioni di terze parti e aggiungere una nuova integrazione Microsoft Edge for Business.
- Si noti che l'URI di reindirizzamento visualizzato, poiché sarà necessario durante la registrazione Microsoft, fare clic su Copia.
Passaggio 2: Recuperare l'ID tenant da Microsoft Entra
- Passare al portale di amministrazione di Entra all'indirizzo https://entra.microsoft.com/. Nella scheda di panoramica di Entra Amministrazione Center copiare l'ID tenant e mantenerlo disponibile per un uso successivo.
- Passare a Entra registrazionidell'app ID > e creare una nuova registrazione. Impostare il tipo di account supportato su solo tenant singolo, impostare la piattaforma URI di reindirizzamento sul Web e incollare l'URI copiato dal dashboard di Accesso sicuro, quindi fare clic su Registra.
- Dopo aver creato l'app, copiare l'ID applicazione (client) dalla pagina Panoramica . Questo è il secondo valore obbligatorio per l'accesso sicuro di Cisco.
- Passare quindi a Certificati e segreti>Segreti client e aggiungere un nuovo segreto client con un nome e una scadenza corrispondenti ai criteri di rotazione. Copiare il valore del segreto immediatamente dopo la creazione, poiché non può essere recuperato di nuovo, si tratta del terzo valore richiesto.
- Aprire quindi le autorizzazioni API. Aggiungere un'autorizzazione per il servizio di gestione Microsoft Edge.
- Prima di selezionarlo, copiare l'ID applicazione (ID dell'app della risorsa per l'accesso protetto).
- Selezionare Autorizzazioni applicazione, scegliere Device Trust Read All e concedere il consenso amministratore per l'organizzazione e fare clic su Aggiungi autorizzazioni.
Passaggio 3: Configurare Cisco Device Trust Connector nel servizio di gestione Edge
- Passare a https://admin.cloud.microsoft/?#/Edge/Connectors.
- Trovare il connettore Cisco Secure Access Device Trust e fare clic su Configura.
- Selezionare i criteri di configurazione desiderati e impostare il modello DI URL sull'URI di reindirizzamento dal dashboard accesso sicuro.
- Fare clic su Salva configurazione.
Passaggio 4: Immettere i valori raccolti nel dashboard di accesso sicuro
- Tornare al dashboard di Cisco Secure Access e compilare i quattro valori raccolti in Amministrazione>Integrazioni di terze parti>Edge for Business:
- ID tenant
- ID client dell'app
- ID applicazione dei servizi Microsoft Edge
- Segreto client dalla registrazione dell'app
- Immettere un nome di integrazione e fare clic su Integra.
Passaggio 5: Aggiungere il profilo di postura
- In Accesso sicuro passare aProfili di postura degli endpointsicuri> aggiungere un nuovo profilo di postura e selezionare basato su browser.
- Assegnare un nome al profilo, scegliere Edge for Business dall'elenco del browser e, facoltativamente, configurare criteri aggiuntivi, ad esempio versione del sistema operativo, stato del firewall o crittografia del disco.
Passaggio 6: Applicare il profilo di postura alla regola dei criteri di accesso
- Modificare una regola esistente oppure creare un nuovo criterio di accesso e selezionare il nuovo creato in Zero Trust Profilo di postura basato su browser, quindi fare clic su Avanti e quindi su Salva.
Configurazione del connettore DLP cisco Secure Access
Passaggio 7: Configurare Cisco DLP in Accesso sicuro
- Nel dashboard accesso sicuro aggiungere una nuova chiave API selezionando Amministrazione>Chiavi API. Fai clic su Aggiungi.
- Per l'ambito scegliere DLP DLP>As A Service>Read-Only e quindi fare clic su Crea chiave.
- Generare la chiave e copiare immediatamente sia la chiave che il segreto, in quanto il segreto non può essere recuperato dopo aver lasciato la pagina.
Passaggio 8: Configurare Cisco DLP Connector nel servizio di gestione Edge
- Passare a https://admin.cloud.microsoft/?#/Edge/Connectors.
- Trovare il connettore Cisco Secure Access Data Loss Prevention e fare clic su Configura.
- Selezionare i criteri di configurazione desiderati.
- Incollare la chiave API e il segreto da Accesso protetto e impostare il modello di URL sull'URI di reindirizzamento dal dashboard di accesso sicuro.
- Abilitare le azioni DLP desiderate e impostare il comportamento di errore.
- Fare clic su Salva configurazione per attivare il connettore.
Passaggio 9: Convalida - Creare Real-Time regola dei criteri DLP nell'accesso sicuro
- Per convalidare, nel dashboard di Cisco Secure Access passare a Criteridi prevenzione della perditadei dati sicuri>, aggiungere una regola in tempo reale e scegliere un modello, ad esempio il modello piI.
- Selezionare eventuali criteri di regola aggiuntivi, ad esempio Identità e Azione, quindi salvare la regola per completare la configurazione DLP.
Complimenti. L'integrazione avanzata di Enterprise Browser è ora completa. Cisco Secure Access Trusted Endpoints e Cisco Secure Access DLP sono abilitati correttamente nel browser Edge for Business.