Introducción
Este documento describe qué pasos adicionales son necesarios después de habilitar los usuarios SAML Web sincronizados con el conector AD.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Umbrella Secure Internet Gateway (SIG).
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
En este artículo se hace referencia al proceso de configuración del aprovisionamiento de la omisión de SAML en Secure Web Gateway para los usuarios de Active Directory. Esto se logra con los pasos descritos en la documentación de Umbrella: Aprovisionamiento automático de usuarios en Umbrella mediante el aprovisionamiento basado en el conector de AD.
Este artículo sirve como guía de solución de problemas para agregar usuarios a las directivas Web.
Problemas comunes y recursos adicionales
El problema más común con la adición de usuarios AD suministrados por AD Connector para sus políticas web es durante la configuración inicial. Como se indicó en la documentación de aprovisionamiento vinculada aquí y anteriormente, se requiere reiniciar el conector para cada conector de AD implementado en su organización antes de que los usuarios de AD aparezcan en su panel.
Los problemas pueden aparecer como:
En las directivas Web aparecen menos usuarios de AD que en las directivas DNS
- Esto se debe a que AD Connector sólo envía una sincronización de directorio de solo cambios. Este es el funcionamiento estándar del conector.
- Para resolverlo, elimine el archivo domainname.data en Archivos de programa (x86)\OpenDNS\ para el conector de AD y reinicie los servicios del conector en todos los conectores de AD de su organización.
- Esto fuerza una sincronización completa del árbol de AD. Espere 6 horas hasta que finalice la sincronización del árbol.
No hay usuarios de AD en la política web, usuarios en políticas DNS
- Realice los pasos de la sección "Menos usuarios de AD" anterior.
No hay usuarios de AD en las políticas web o DNS
- Asegúrese de que el conector de AD esté totalmente provisto con los pasos de la documentación de Umbrella.
- Póngase en contacto con el servicio de asistencia de Umbrella si tiene alguna dificultad.
Sin "Política web predeterminada"
- Póngase en contacto con el servicio de asistencia técnica de Umbrella lo antes posible.