Introducción
En este documento se describen las preguntas más frecuentes (FAQ) sobre las integraciones de inicio de sesión único (SSO) de Cisco Umbrella.
Preguntas más frecuentes sobre las integraciones
¿Utiliza cifrado para la solicitud o respuesta SAML?
No, las solicitudes SAML se envían sin cifrar y las respuestas SAML a Umbrella también se deben enviar sin cifrar.
¿Está firmada la solicitud SAML?
A partir de diciembre de 2018, todas las nuevas configuraciones SAML en el panel de Umbrella ahora tienen la firma activada de forma predeterminada. Sin embargo, los usuarios existentes tienen la firma deshabilitada hasta que vuelvan a configurar SAML. El certificado utilizado para firmar la solicitud SAML está disponible en los metadatos.
¿Se puede firmar la respuesta SAML?
Sí, la respuesta completa debe estar firmada o la afirmación pertinente debe estar firmada.
¿Qué tipo de encuadernación se puede utilizar?
La solicitud SAML utiliza HTTP Redirect Binding. La respuesta SAML utiliza HTTP POST Binding.
¿Se requieren atributos en las aserciones de los metadatos?
No, no se necesitan atributos.
¿Qué ID o nombre de cuenta se debe utilizar para el inicio de sesión?
La dirección de correo electrónico es obligatoria. Si existe una opción para especificar un formato de ID de nombre, seleccione dirección de correo electrónico. No se puede esperar que el correo electrónico adjunto como un atributo de respuesta funcione.
Al importar XML desde el panel de Umbrella, ¿se trata de metadatos locales o remotos? ¿Puede caducar?
El XML está diseñado actualmente como metadatos locales. Si el proveedor SAML considera los metadatos cargados como remotos o respeta los datos de vencimiento, quite la fecha de vencimiento del XML de Umbrella antes de importar.