Introducción
Este documento describe cómo configurar la autenticación SAML para Secure Web Gateway (SWG) mediante Active Directory Federated Services (ADFS).
Requisito de autenticación SAML
La autenticación SAML general requiere que la respuesta SAML incluya el userPrincipalName del usuario final (por ejemplo, user@domain.local) como la notificación de ID de nombre. Este requisito se aplica a todos los proveedores de identidad. Algunos, como ADFS, requieren configuración manual para incluir este atributo.
Pasos de configuración en ADFS
- En ADFS, seleccione la confianza de usuario de confianza creada para Umbrella enADFS > Confianzas de usuario de confianza.
- Haga clic en Editar directiva de emisión de reclamación.
- Agregue una nueva regla mediante la plantilla de notificacionesEnviar atributo LDAP como notificaciones.
- Configure la regla para asignar el atributo LDAP userPrincipalName al id de typeName de reclamación saliente SAML.
Screenshot_2021-10-20_at_12.33.50.png
- Guarde la configuración.
UPN frente a dirección de correo electrónico
El UPN de un usuario (por ejemplo, user@domain.local) suele coincidir con la dirección de correo electrónico del usuario. En algunos entornos, la dirección de correo electrónico (por ejemplo, user@externaldomain.tld) difiere de UPN.
- Umbrella requiere que el proveedor de identidad envíe la reclamación IDname con el valor UPN.
- Debe coincidir con el nombre de usuario proporcionado enImplementaciones > Usuarios y grupos en Umbrella.
- Las herramientas de aprovisionamiento de usuarios generales (como el conector de AD) identifican a los usuarios por su UPN.