Introduction
Ce document décrit la disponibilité d'un contournement SAML pour la passerelle Web sécurisée Umbrella (SWG).
Aperçu
Il est désormais possible de contourner le défi d'identité d'utilisateur SAML par domaine ou adresse IP.
L'utilisation de SAML pour obtenir une identité d'utilisateur peut parfois entraîner des incompatibilités avec certains types de requêtes Web. Par exemple, le trafic des applications non-navigateur ou des périphériques IoT (Internet of Things) peut ne pas être en mesure de répondre correctement au défi d'identité SAML. Lorsque l'identité de l'utilisateur ne peut pas être obtenue, la demande est bloquée. Si la raison de l'échec de la réponse correcte à un défi SAML est connue pour être un problème d'incompatibilité, un contournement SAML peut être ajouté pour empêcher le défi SAML à l'avenir.
Ignorer SAML pour une destination signifie que l'identité de l'utilisateur n'est pas disponible pour correspondre aux stratégies basées sur l'utilisateur. D'autres types d'identité, tels que Réseau ou Tunnel, sont utilisés pour faire correspondre la stratégie Web et la demande autorisée ou bloquée en fonction du résultat de la stratégie.
Un nouveau type de liste de destination appelé « Contournement SAML » est maintenant disponible. La liste de destination peut être ajoutée à un ensemble de règles en modifiant le paramètre SAML.
Pour plus d'informations sur la configuration d'un contournement SAML, consultez la documentation Umbrella -
- Ajouter une liste de destinations de contournement SAML - https://docs.umbrella.com/umbrella-user-guide/docs/add-a-saml-bypass-destination-list
- Ajouter un jeu de règles à la stratégie Web-https://docs.umbrella.com/umbrella-user-guide/docs/add-a-rules-based-policy