Introduzione
In questo documento viene descritto come configurare l'autenticazione SAML per Secure Web Gateway (SWG) utilizzando Active Directory Federated Services (ADFS).
Requisito per autenticazione SAML
L'autenticazione SAML Umbrella richiede che la risposta SAML includa l'utente finale userPrincipalName (ad esempio, user@domain.local) come attestazione Name ID. Questo requisito si applica a tutti i provider di identità. In alcuni casi, ad esempio ADFS, è necessario configurare manualmente l'attributo.
Procedura di configurazione in ADFS
- In ADFS selezionare il trust della relying party creato per Umbrella in ADFS > Trust relying party.
- Fare clic su Modifica criteri di rilascio attestazioni.
- Aggiungere una nuova regola utilizzando il modello di attestazioneInvia attributo LDAP come attestazioni.
- Configurare la regola per mappare l'attributo LDAP userPrincipalName all'ID del tipo di attestazione in uscita SAML.
Screenshot_2021-10-20_at_12.33.50.png
- Salvare la configurazione.
UPN e indirizzo di posta elettronica
L'UPN di un utente (ad esempio, user@domain.local) corrisponde spesso all'indirizzo di posta elettronica dell'utente. In alcuni ambienti, l'indirizzo di posta elettronica (ad esempio, user@externaldomain.tld) è diverso dall'UPN.
- Umbrella richiede al provider di identità di inviare il Name IDclaim con il valore UPN.
- Deve corrispondere al nome utente fornito inDistribuzioni > Utenti e gruppi in Umbrella.
- Gli strumenti di provisioning utenti Umbrella (ad esempio AD Connector) identificano gli utenti in base al nome dell'entità utente (UPN).