المقدمة
يوضح هذا المستند كيفية دمج Cisco Umbrella مع NetIQ لتسجيل الدخول الأحادي (SSO) مع SAML.
نظرة عامة على تكامل Umbrella SAML ل NetIQ
تختلف تهيئة SAML باستخدام NetIQ عن عمليات التكامل الأخرى في SAML حيث أنها ليست عملية نقر واحدة أو إثنتين في المعالج، ولكنها تتطلب تغييرات في NetIQ للعمل بشكل صحيح. يصف هذا المستند التعديلات التفصيلية التي تحتاج إلى إجراؤها لجعل SAML و NetIQ يعملان معا. وعلى هذا النحو، تقدم هذه المعلومات "كما هي"، وقد تم تطويرها بالاشتراك مع العملاء الحاليين. الدعم المتوفر لهذا الحل محدود ولا يمكن لدعم Cisco Umbrella المساعدة فيما وراء المخطط التفصيلي العام المتوفر هنا.
لمزيد من المعلومات حول كيفية عمل دمج SAML مع Umbrella، اقرأ مراجعتنا هنا: بدء تسجيل الدخول الأحادي.
115000348788
المتطلبات الأساسية
يمكنك العثور على خطوات لتخطي إعداد SAML الأولي هنا: عمليات تكامل الهوية: المتطلبات الأساسية. بمجرد اكتمال هذه الخطوات التي تتضمن تنزيل بيانات تعريف Cisco Umbrella، يمكنك الاستمرار في إستخدام التعليمات الخاصة ب NetIQ هذه لإكمال التكوين.
يمكن العثور على بيانات التعريف في معالج إعداد Cisco Umbrella SAML (الإعدادات > المصادقة > SAML).
115001332488
إستيراد بيانات التعريف وشهادة Cisco Umbrella
- افتح بيانات تعريف Cisco Umbrella (تم تنزيلها في المتطلبات الأساسية) في محرر نصوص واستخرج شهادة X509. تبدأ الشهادة ب ds:X509 وتنتهي ب /ds:X509 Certificate - فقط انسخ من البداية إلى النهاية.
- احفظ هذا الملف الجديد على هيئة CiscoUmbrella.cer.
- تحويل شهادة X509 إلى PKCS7 / PEM. الطرق لهذا الاختلاف، ولكن هذا الأمر يقوم بالخدعة:
openssl x509 -in CiscoUmbrella.cer -out CiscoUmbrella.pem -outform PEM
- في NetIQ، قم بإطلاق NAM تحت جذور موثوق بها.
- حدد جديد > إستعراض واستيراد CiscoUmbrella.pem.
115000349367
إنشاء مجموعة سمات
- انتقل إلى خوادم الهوية > NetIQ NAM.
- انقر فوق مجموعات السمات.
- حدد جديد وقم بتعيين سمات LDAP:
115000349567
إنشاء موفر ثقة جديد
- انتقل إلى علامة التبويب العامة ل IDP وحدد SAML 2.0.
- حدد إنشاء موفر ثقة جديد.
115000348788
115000349827
- حدد السمة التي قمت بإنشائها للتو واختر إرسال باستخدام المصادقة. للحصول على إستجابة المصادقة، أختر Post Binding وPersistent وTransient وSpecified.
- تحديد سمة LDAP: البريد [ملف تعريف سمة LDAP] وجعلها افتراضية.
115000355688
- انتقل إلى تكوين > خدمة النقل بين المواقع. امنحها اسما مثل Cisco Umbrella SAML وأضفت عنوان URL لتسجيل دخول Cisco Umbrella SSO كهدف (https://login.umbrella.com/sso).
115000356827
- انتقل إلى التكوين > الخيارات واختر Kerberos كالعقود المحددة:
115000356068
- افتح ملف بيانات تعريف Cisco Umbrella. قم بتحديث حقل EntityDescription حتى التاريخ إلى بيانات مستقبلية، مثل 2020-12-10T20:50:59Z (كما هو موضح في لقطة الشاشة).
- ارجع إلى NetIQ > بيانات التعريف وقم باستيراد ملف بيانات التعريف المحدث.
115000357147
- إضافة فئة إلى التأكيد. يتطلب تأكيد Cisco Umbrella الفئة
urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport
- انتقل إلى محلي > العقود وحدد اسم/كلمة مرور آمنة وأضف إلى حقل الفئة المسموح بها، ثم أضف الفئة أعلاه:
115000357247
- قم بتحديث "خدمات الهوية" و"بوابات الوصول" للتأكد من صلاحيتها وتحديثها، ثم قم بتنزيل بيانات تعريف NetIQ.
- أستخدم بيانات التعريف التي تم تنزيلها للتشغيل من خلال معالج SAML "آخر" ل Cisco Umbrella. الخطوة 3 هي المكان الذي يطلب منك تحميل بيانات التعريف فيه:
115001186107