Während der Migration von Umbrella zu Secure Cloud Control änderte sich das administrative Single Sign-On (SSO)-Verhalten unerwartet. Anstatt die zuvor konfigurierte Microsoft Entra-ID für die Authentifizierung und MFA zu verwenden, mussten sich Administratoren mithilfe der Cisco Cloud-Anmeldung mit DUO authentifizieren. Dies führte dazu, dass Administratoren aufgefordert wurden, neue Kennwörter festzulegen und sich für die mehrstufige Authentifizierung bei DUO anzumelden.
Die Authentifizierungsmigration von Microsoft Entra ID zu Cisco Cloud Sign-on ist ein obligatorischer Schritt, der während der Migration von Secure Access erfolgt. Führen Sie die folgenden Schritte aus, um die SAML-Benutzeroberflächenauthentifizierung richtig zu konfigurieren:
Schließen Sie die vollständige Migration von Secure Access ab, bevor Sie versuchen, die Authentifizierung der SAML-Benutzeroberfläche in Secure Access zu konfigurieren. Dadurch wird sichergestellt, dass alle Komponenten ordnungsgemäß migriert wurden und für die Authentifizierungskonfiguration bereit sind.
Die Konfiguration der SAML-Benutzeroberflächenauthentifizierung wird jetzt über die Security Cloud Control (SCC)-Schnittstelle und nicht direkt in Secure Access verwaltet. Navigieren Sie zu Security Cloud Control > Authentication Settings, um auf die Konfigurationsoptionen des Identitätsanbieters zuzugreifen.
Überprüfen und validieren Sie die Konfiguration des Identitätsanbieters auf der Seite "Security Cloud Control" (Cloud-Sicherheitssteuerung). Stellen Sie sicher, dass die Microsoft Entra ID-Integration ordnungsgemäß für die neue Umgebung konfiguriert ist.
Die Änderung des Authentifizierungsverhaltens ist Teil des obligatorischen Migrationsvorgangs von Umbrella zu Secure Access. Während dieser Migration wird die SAML-Authentifizierung automatisch von der Microsoft Entra ID zur Cisco Cloud-Anmeldung überführt. Für diese ist DUO für die Multi-Factor-Authentifizierung erforderlich. Bei der neuen Secure Access-Plattform ist dies eine erforderliche Änderung der Architektur. Die Authentifizierungseinstellungen werden dabei zentral über Security Cloud Control und nicht über die einzelnen Produktschnittstellen verwaltet.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
14-May-2026
|
Erstveröffentlichung |