المقدمة
يصف هذا وثيقة التوفر من SAML مجرى جانبي ل Umbrella يأمن الويب (SWG).
نظرة عامة
من الممكن الآن تجاوز تحدي هوية مستخدم SAML حسب المجال أو عنوان IP.
قد يؤدي إستخدام SAML للحصول على هوية مستخدم في بعض الأحيان إلى عدم التوافق مع أنواع معينة من طلبات الويب. على سبيل المثال، التطبيقات غير المتصفح أو حركة مرور أجهزة IoT (إنترنت الأشياء) قد لا تكون قادرة على الاستجابة بشكل صحيح لتحدي معرف SAML. عندما يتعذر الحصول على هوية المستخدم يتم حظر الطلب. إذا كان سبب الفشل في الاستجابة بشكل صحيح لتحدي SAML معروف بأنه مشكلة عدم توافق، يمكن إضافة تجاوز SAML لمنع تحدي SAML في المستقبل.
يعني تجاوز SAML لوجهة ما أن هوية المستخدم غير متاحة للمطابقة مع السياسات المستندة إلى المستخدم. يتم إستخدام أنواع هوية أخرى، مثل الشبكة أو النفق، لمطابقة نهج ويب والطلب المسموح به أو المحظور استنادا إلى نتائج النهج.
يتوفر الآن نوع قائمة وجهة جديد يسمى 'SAML Bypass'. يمكن إضافة قائمة الوجهة إلى RuleEt بتحرير إعداد SAML.
لمزيد من المعلومات حول تكوين تجاوز SAML، يرجى الرجوع إلى وثائق Umbrella -
- إضافة قائمة وجهة تجاوز SAML- https://docs.umbrella.com/umbrella-user-guide/docs/add-a-saml-bypass-destination-list
- إضافة قواعد إلى نهج ويب-https://docs.umbrella.com/umbrella-user-guide/docs/add-a-rules-based-policy