Configuration de SAML SSO pour Cisco Umbrella
Ces étapes vous guideront pour configurer la fonctionnalité de single sign-on entre ADSelfService Plus et Cisco Umbrella.
Prérequis
-
Connectez-vous à ADSelfService Plus en tant qu'administrateur.
- Naviguez vers Configuration → Libre-service → Synchronisation de mot de passe / Single Sign On → Ajouter une application, et sélectionnez Cisco Umbrella parmi les applications affichées.
Remarque : Vous pouvez également trouver Cisco Umbrella l'application dont vous avez besoin via la barre de recherche située dans le panneau de gauche ou l'option de navigation alphabétique dans le panneau de droite.
-
Cliquez sur Détails IdP dans le coin supérieur droit de l'écran.
-
Dans la fenêtre contextuelle qui apparaît, téléchargez le fichier de métadonnées en cliquant surTélécharger les métadonnées.
Étapes de configuration de Cisco Umbrella (Fournisseur de service)
-
Connectez-vous à Cisco Umbrella avec les identifiants d’un administrateur.
-
Naviguez versParamètres → Authentification → SAML
-
Sous l'onglet Choisir un fournisseur, cliquez sur Autre puis cliquez sur Suivant.
-
Sous l'onglet Télécharger les métadonnées, choisissez le fichier de métadonnées téléchargé à l'étape 4 du Prérequis.
-
Maintenant, validez votre configuration SSO avec SSP.
Étapes de configuration ADSelfService Plus (Fournisseur d'identité)
-
Passez maintenant à la Cisco Umbrella page de configuration d’ADSelfService Plus.
-
Saisissez le Nom de l'application et la Description.
-
Dans le champ Affecter des politiques , sélectionnez les politiques pour lesquelles le SSO doit être activé.
Remarque :ADSelfService Plus vous permet de créer des politiques basées sur les OU et groupes pour vos domaines AD. Pour créer une politique, allez à Configuration → Libre-service → Configuration des politiques → Ajouter une nouvelle politique.
-
Sélectionnez Activer le Single Sign-On.
-
Saisissez le Nom de domaine de votre compte Cisco Umbrello. Par exemple, si vous utilisez johndoe@thinktodaytech.com pour vous connecter à Cisco Umbrello, alors thinktodaytech.com est le nom de domaine. URL du service consommateur d’assertion
- Saisissez le fournie par votre fournisseur de services dans le champ. Si nécessaire, cliquez sur le bouton + à côté du champ texte pour ajouter plusieurs URLs du service consommateur d’assertion. Ces valeurs peuvent être trouvées dans la page de configuration SSO de l’application ou dans les métadonnées. Veuillez contacter l’équipe support de votre application si vous avez du mal à localiser l’URL du service consommateur d’assertion dans l’interface utilisateur ou les métadonnées de votre application. fournie par votre fournisseur de services dans le Format de l’ID Nom
- Dans le champ dans le champ, choisissez le format pour la valeur de l’attribut de connexion utilisateur spécifique à l’application. Note :
UtilisezNon spécifié comme option par défaut si vous n’êtes pas sûr du format de la valeur de l’attribut de connexion utilisée par l’application. Cliquez sur
-
Ajouter une applicationPour Cisco Umbrella, seul le flux initié par le SP est pris en charge.
Remarque :
Aller en haut
Merci !
Visitez notre communauté
-
Posez vos questions sur le forum.
Demander des ressources supplémentaires
-
Envoyez-nous vos besoins.
Besoin d’aide à la mise en œuvre ?
-
Copyright ©