Introduzione
Questo documento descrive come configurare Duo come provider di identità per Umbrella SWG SAML.
Configurazione di Duo per SAML
Nel portale Duo Admin:
- Selezionare Applicazioni > Proteggi applicazione
- Cercare "Generic Service Provider" e selezionare "2FA con SSO autonomo"
- Imposta ID entità su: saml.gateway.id.swg.umbrella.com
- Imposta servizio consumer asserzione: https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Fare clic su Salva configurazione
- Scaricare il file JSON di configurazione dall'inizio della pagina
- Installare Duo Access Gateway: https://duo.com/docs/dag
- Importare il file JSON dal passaggio 7 in DAG Web UI > Applicazioni
- Scaricare il file XML dei metadati del gruppo di disponibilità dei database dall'interfaccia utente Web del gruppo di disponibilità dei database
Nel dashboard Umbrella:
- Selezionare Distribuzioni > Configurazione > Configurazione SAML > Aggiungi
- Selezionare Duo Security come provider SAML e fare clic su NEXT
- Selezionare Caricamento file XML e fare clic su AVANTI
- Caricare il file dei metadati del gateway di accesso Duo scaricato nel passaggio 10
- Fare clic su Avanti.
- Impostare il periodo di riautenticazione degli utenti sul tempo richiesto
- Test della configurazione e salvataggio
Suggerimento: Non è necessario scaricare il file Umbrella Metadata.