Introducción
Este documento describe cómo configurar Duo como su proveedor de identidad para Umbrella SWG SAML.
Configuración de Duo para SAML
En Duo Admin Portal:
- Vaya a Aplicaciones > Proteger una aplicación
- Busque "Generic Service Provider" y seleccione "2FA with SSO self - hosted"
- Establecer ID de entidad en: saml.gateway.id.swg.umbrella.com
- Establecer servicio de consumidor de aserción: https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Haga clic en Guardar configuración
- Descargue el archivo JSON de configuración desde la parte superior de la página
- Instalación del gateway de acceso doble: https://duo.com/docs/dag
- Importe el archivo JSON del paso 7 en la interfaz de usuario web de DAG > Aplicaciones
- Descargue el archivo XML de metadatos DAG desde la interfaz de usuario web DAG
En el panel de Umbrella:
- Vaya a Implementaciones > Configuración > Configuración SAML > Agregar
- Seleccione Duo Security como proveedor de SAML y haga clic en NEXT .
- Seleccione Carga de archivos XML y haga clic en SIGUIENTE
- Cargue el archivo de metadatos del gateway de acceso doble descargado en el paso 10
- Haga clic en Next (Siguiente)
- Establezca el período de reautenticación de usuarios en el tiempo requerido
- Pruebe la configuración y guarde los cambios
Consejo: No es necesario descargar el archivo de metadatos de Umbrella.