Introduction
Ce document décrit comment configurer Duo comme fournisseur d'identité pour Umbrella SWG SAML.
Configuration de Duo pour SAML
Dans le portail d'administration Duo :
- Accédez à Applications > Protéger une application
- Recherchez « Generic Service Provider » et sélectionnez « 2FA with SSO self - hosted »
- Définissez l'ID d'entité sur : saml.gateway.id.swg.umbrella.com
- Définir le service client d'assertion : https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Cliquez sur Save Configuration
- Téléchargez le fichier JSON de configuration depuis le haut de la page
- Installation de la passerelle d'accès duo : https://duo.com/docs/dag
- Importez le fichier JSON de l'étape 7 dans l'interface utilisateur Web DAG > Applications
- Téléchargez le fichier xml de métadonnées DAG à partir de l'interface utilisateur Web DAG
Sur le tableau de bord Umbrella :
- Accédez à Déploiements > Configuration > SAML Configuration > Add
- Sélectionnez Duo Security comme fournisseur SAML et cliquez sur NEXT
- Sélectionnez Téléchargement de fichier XML et cliquez sur SUIVANT
- Téléchargez le fichier de métadonnées de la passerelle d'accès Duo téléchargé à l'étape 10
- Cliquez sur Next (suivant).
- Définissez la période de réauthentification des utilisateurs sur le temps requis
- Testez la configuration et enregistrez
Conseil : Vous n'avez pas besoin de télécharger le fichier de métadonnées Umbrella.