Introduzione
In questo documento viene descritto se è possibile modificare solo il certificato per SAML con ADFS e Umbrella.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Problema
Se si utilizza SAML per integrare gli accessi a Umbrella Dashboard con Active Directory Federation Services (ADFS), occasionalmente è possibile richiedere la modifica del certificato utilizzato.
Se il certificato è già stato modificato in ADFS, è probabile che gli utenti del dashboard vedano un errore simile a questo screenshot quando tentano di accedere al dashboard:
"Convalida della firma non riuscita. Risposta SAML rifiutata."
360001725103
Soluzione
Le informazioni sul certificato vengono incorporate nei metadati provenienti dall'ambiente ADFS e caricati in Umbrella Dashboard durante la configurazione SAML. Sfortunatamente, non c'è modo di modificare solo il certificato.
Non è inoltre possibile disabilitare SAML perché non è possibile accedere al dashboard. In questa fase, è meglio contattare il supporto Cisco Umbrella, che può disabilitare rapidamente l'integrazione SAML.
Nota: Quando SAML è disabilitato, TUTTI gli utenti del dashboard ricevono un messaggio di posta elettronica per reimpostare la password in modo da poter nuovamente accedere al dashboard. È necessario informarli di questa e-mail prima che il supporto Cisco Umbrella disabiliti l'integrazione.
È quindi possibile eseguire i passaggi di configurazione SAML standard per esportare i metadati da ADFS e importarli nuovamente nel dashboard durante la configurazione di SAML.