Introduction
Ce document décrit les étapes supplémentaires nécessaires à la configuration de l'authentification unique (SSO) pour une console parente multiorganisation dans Cisco Umbrella.
Aperçu
Lors de la configuration de l'authentification unique en présence d'une console parente multiorganisation, des étapes supplémentaires sont requises. Pour commencer, reportez-vous au guide Umbrella sur la configuration de l'authentification unique pour les consoles multiorganisations.
Problèmes courants
Étape de validation SSO
La fenêtre contextuelle de validation redirige vers la console parent plutôt que vers le fournisseur SSO.
Pour résoudre ce problème :
1. Ajoutez l'administrateur de l'organisation parent à l'organisation enfant directement en tant qu'administrateur complet sous Admin > Comptes.
2. Invitez l'utilisateur existant et acceptez l'invitation par courrier électronique.
3. Une fois ajouté, validez SSO.
L'authentification unique ne fonctionne pas pour quelques comptes sur la console
Assurez-vous que tous les comptes qui effectuent l'authentification unique sont ajoutés directement à l'organisation avec l'authentification unique activée. Si les comptes ne sont pas ajoutés directement (même avec l'accès provenant de la console parente), l'authentification unique ne peut pas être activée.
Impossible de se connecter au compte lorsque l'authentification unique est activée
Si un compte est activé sur deux organisations avec l'authentification unique activée, l'accès au tableau de bord est perdu. La redirection SSO sur login.umbrella.com/sso peut afficher une erreur.