المقدمة
يوضح هذا المستند كيفية أستكشاف أخطاء "الوصول غير المسموح به" وإصلاحها عند تحديد مجموعة SAML أو مستخدم كهوية.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
عندما يتم إرسال حركة مرور الويب عبر النفق، يتم إعادة توجيهها فقط إلى SAML IDp إذا تم تحديد النفق كهوية. في حالة تحديد مجموعة SAML أو المستخدم كهوية فقط، فإنها لا تعيد التوجيه إلى IdP، وبالتالي تحصل على "الوصول غير مسموح به" لأنه غير مصدق.
الحل
لبدء مصادقة SAML، يجب وجود سياسة لهوية النفق (أو هوية الشبكة). وفوق هذا النهج، يمكن إنشاء نهج استنادا إلى هوية مستخدم/مجموعة SAML. يعتمد اقتران SAML حاليا على النفق والشبكة.