Konfiguracja SAML SSO dla Cisco Umbrella
Te kroki przeprowadzą Cię przez proces konfiguracji funkcji jednolitych logowań między ADSelfService Plus a Cisco Umbrella.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Self-Service → Synchronizacja haseł/Jednolity dostęp → Dodaj aplikację, a następnie wybierz Cisco Umbrella z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Cisco Umbrella, której potrzebujesz, w pasku wyszukiwania znajdującym się w lewym panelu lub w opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W oknie, które się pojawi, pobierz plik metadanych, klikając Pobierz metadane.
Kroki konfiguracji Cisco Umbrella (Dostawca usług)
- Zaloguj się do Cisco Umbrella za pomocą danych administratora.
- Przejdź do Ustawienia → Uwierzytelnianie → SAML
- Pod zakładką Wybierz dostawcę kliknij Inny i kliknij Dalej.
- Pod zakładką Prześlij metadane wybierz pobrany plik metadanych w Kroku 4 Wymagania wstępne.
- Teraz zweryfikuj swoją konfigurację SSO z SSP.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przejdź do strony konfiguracyjnej Cisco Umbrella w ADSelfService Plus.
- Wprowadź Nazwę aplikacji i Opis.
- W polu Przypisz polityki wybierz polityki, dla których SSO musi być włączone.
Uwaga:ADSelfService Plus pozwala na tworzenie polityk opartych na OU i grupach dla Twoich domen AD. Aby utworzyć politykę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja polityki → Dodaj nową politykę.
- Wybierz Włącz Single Sign-On.
- Wprowadź Nazwę domeny swojego konta Cisco Umbrella. Na przykład, jeśli logujesz się do Cisco Umbrella, używając johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Format identyfikatora nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanej przez aplikację
- Kliknij Dodaj aplikację
Uwaga: Dla Cisco Umbrella wspierany jest tylko przepływ inicjowany przez SP.