Konfiguration von SAML SSO für Cisco Umbrella
Diese Schritte führen Sie durch die Einrichtung der Single-Sign-On-Funktionalität zwischen ADSelfService Plus und Cisco Umbrella.
Voraussetzung
-
Melden Sie sich bei ADSelfService Plus als Administrator an.
- Navigieren Sie zu Konfiguration → Self-Service → Passwort-Synchronisierung/Single Sign On → Anwendung hinzufügen, und wählen Sie Cisco Umbrella aus den angezeigten Anwendungen aus.
Hinweis: Sie können die Cisco Umbrella Anwendung, die Sie benötigen, auch über die Suchleiste im linken Bereich oder die alphabetische Navigationsoption im rechten Bereich finden.
-
Klicken Sie auf IdP-Details in der oberen rechten Bildschirmecke.
-
Laden Sie im erscheinenden Pop-up die Metadatendatei herunter, indem Sie aufMetadaten herunterladen.
klicken.
-
Konfigurationsschritte für Cisco Umbrella (Service Provider) Cisco UmbrellaMelden Sie sich mit Administrator-Anmeldedaten bei
-
Navigieren Sie zuEinstellungen → Authentifizierung → SAML
-
An. Wählen Sie unter dem Tab Anbieter auswählen Andere und klicken Sie auf Weiter.
-
Wählen Sie unter dem Tab Metadaten hochladen die heruntergeladene Metadatendatei aus Schritt 4 der Voraussetzungen.
-
Überprüfen Sie jetzt Ihre SSO-Konfiguration mit SSP.
Konfigurationsschritte für ADSelfService Plus (Identity Provider)
-
Wechseln Sie nun zur Cisco Umbrella Konfigurationsseite von ADSelfService Plus.
-
Geben Sie den Anwendungsnamen und die Beschreibung.
-
ein. Wählen Sie im Feld Richtlinien zuweisen
Hinweis:die Richtlinien aus, für die SSO aktiviert werden soll. ADSelfService Plus ermöglicht es Ihnen, OU- und gruppenbasierte Richtlinien für Ihre AD-Domänen zu erstellen. Um eine Richtlinie zu erstellen, gehen Sie zu.
-
Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen Wählen Sie.
-
Geben Sie den Single Sign-On aktivieren Domänenname Ihres Cisco Umbrella Kontos. Wenn Sie sich beispielsweise mit johndoe@thinktodaytech.com
- Geben Sie den bei Cisco Umbrella anmelden, ist thinktodaytech.com der Domänenname. Geben Sie die URL des Assertion Consumer Service bei Cisco Umbrella anmelden, ist thinktodaytech.com der Domänenname. an, die von Ihrem Anwendungsdienstanbieter im
- ein. Feld bereitgestellt wird. Falls erforderlich, klicken Sie auf die + Schaltfläche neben dem Textfeld, um mehrere Assertion Consumer URLs hinzuzufügen. Diese Werte finden Sie in der SSO-Konfigurationsseite oder den Metadaten der Anwendung. Bitte wenden Sie sich an das Support-Team Ihrer Anwendung, wenn Sie Schwierigkeiten haben, die Assertion Consumer Service URL in der Benutzeroberfläche oder den Metadaten Ihrer Anwendung zu finden. Wählen Sie im Feld
Name ID Formatdas Format für den Benutzeranmeldeattributwert, das für die Anwendung spezifisch ist. Hinweis: Verwenden Sie
-
Unspecifiedals Standardoption, wenn Sie sich über das Format des Anmeldeattributwerts, der von der Anwendung verwendet wird, nicht sicher sind.
Hinweis:
Klicken Sie auf
Mit dem Klick auf 'Sprechen Sie mit Experten' stimmen Sie der Verarbeitung personenbezogener Daten gemäß der
-
Datenschutzerklärung
Sie finden nicht, wonach Sie suchen?
-
Besuchen Sie unsere Community
Stellen Sie Ihre Fragen im Forum.
-
Zusätzliche Ressourcen anfordern
Senden Sie uns Ihre Anforderungen.