Introduction
Ce document décrit s'il est possible ou non de modifier uniquement le certificat pour SAML avec AD FS et Umbrella.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Umbrella.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
Si vous utilisez SAML pour intégrer vos connexions de tableau de bord Umbrella aux services ADFS (Active Directory Federation Services), vous pouvez parfois avoir besoin de modifier le certificat utilisé.
Si ce certificat a déjà été modifié dans ADFS, les utilisateurs de votre tableau de bord risquent de voir une erreur similaire à cette capture d'écran lorsqu'ils essaient de se connecter au tableau de bord :
"La validation de la signature a échoué. Réponse SAML rejetée."
360001725103
Solution
Les informations de certificat sont incorporées dans les métadonnées extraites de votre environnement ADFS et téléchargées dans le tableau de bord Umbrella lors de la configuration SAML. Malheureusement, il n'y a aucun moyen de changer seulement le certificat.
Vous ne pouvez pas non plus désactiver SAML, car vous ne pouvez pas vous connecter au tableau de bord. À ce stade, il est préférable de contacter l'assistance Cisco Umbrella, qui peut rapidement désactiver l'intégration SAML pour vous.
Remarque : Lorsque SAML est désactivé, TOUS les utilisateurs du tableau de bord reçoivent un e-mail de réinitialisation de mot de passe afin de leur permettre de récupérer l'accès au tableau de bord. Vous devez les informer de cet e-mail avant que Cisco Umbrella Support ne désactive l'intégration.
Vous pouvez ensuite exécuter les étapes de configuration SAML standard pour exporter les métadonnées à partir d'ADFS et les importer à nouveau dans le tableau de bord lors de la configuration de SAML.