Lors de la migration d'Umbrella vers Secure Cloud Control, le comportement de l'authentification unique (SSO) administrative a changé de manière inattendue. Au lieu d'utiliser l'ID Microsoft Entra précédemment configuré pour l'authentification et l'AMF, les administrateurs devaient s'authentifier à l'aide de la connexion Cisco Cloud avec DUO. Les administrateurs ont donc été invités à définir de nouveaux mots de passe et à s'inscrire à DUO pour l'authentification multifacteur.
La migration de l'authentification de Microsoft Entra ID vers Cisco Cloud Sign-on est une étape obligatoire qui se produit pendant le processus de migration Secure Access. Les étapes suivantes doivent être suivies pour configurer correctement l'authentification de l'interface utilisateur SAML :
Effectuez la migration complète de Secure Access avant d'essayer de configurer l'authentification de l'interface utilisateur SAML dans Secure Access. Cela garantit que tous les composants sont correctement migrés et prêts pour la configuration de l'authentification.
La configuration de l'authentification de l'interface utilisateur SAML est désormais gérée via l'interface SCC (Security Cloud Control) plutôt que directement dans Secure Access. Accédez à Security Cloud Control > Authentication Settings pour accéder aux options de configuration du fournisseur d'identité.
Vérifiez et validez la configuration du fournisseur d'identités dans la page Security Cloud Control. Assurez-vous que l'intégration Microsoft Entra ID est correctement configurée pour le nouvel environnement.
Le changement de comportement d'authentification fait partie du processus de migration obligatoire d'Umbrella vers Secure Access. Au cours de cette migration, l'authentification SAML passe automatiquement de Microsoft Entra ID à Cisco Cloud Sign-on, ce qui nécessite DUO pour l'authentification multifacteur. Il s'agit d'une modification architecturale requise dans la nouvelle plate-forme d'accès sécurisé où les paramètres d'authentification sont gérés de manière centralisée via le contrôle cloud de sécurité plutôt qu'au sein des interfaces de produit individuelles.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
14-May-2026
|
Première publication |