Einleitung
In diesem Dokument wird beschrieben, wie Sie Duo als Identitätsanbieter für Umbrella SWG SAML einrichten.
Konfigurieren von Duo für SAML
Im Duo Admin-Portal:
- Wechseln Sie zu Anwendungen > Schützen einer Anwendung
- Suchen Sie nach "Generic Service Provider", und wählen Sie "2FA with SSO self - hosted" aus.
- Element-ID festlegen auf: saml.gateway.id.swg.umbrella.com
- Assertion Consumer Service festlegen: https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Klicken Sie auf Konfiguration speichern
- Laden Sie die JSON-Konfigurationsdatei oben auf der Seite herunter.
- Installieren Sie das Duo Access Gateway: https://duo.com/docs/dag
- Importieren Sie die JSON-Datei aus Schritt 7 in die DAG-Webbenutzeroberfläche > Anwendungen
- DAG Metadata XML-Datei von der DAG Web UI herunterladen
Umbrella Dashboard:
- Gehen Sie zu Deployments > Configuration > SAML Configuration > Add.
- Wählen Sie Duo Security als SAML Provider aus, und klicken Sie auf NEXT.
- Wählen Sie XML-Datei hochladen aus, und klicken Sie auf WEITER
- Laden Sie die in Schritt 10 heruntergeladene Metadatendatei für das Duo Access Gateway hoch.
- Klicken Sie auf Next (Weiter).
- Stellen Sie den Zeitraum für die erneute Authentifizierung von Benutzern auf die gewünschte Zeit ein.
- Testen der Konfiguration und Speichern
Tipp: Sie müssen die Umbrella Metadata-Datei nicht herunterladen.