Introduzione
In questo documento viene descritto come risolvere i problemi relativi all'errore "Accesso non consentito" quando si seleziona un gruppo o un utente SAML come identità.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Problema
Quando il traffico Web viene inviato attraverso il tunnel, viene reindirizzato all'ID SAML solo se il tunnel è selezionato come identità. Se viene selezionato come identità solo il gruppo SAML o l'utente, non viene reindirizzato a IdP e, di conseguenza, ottiene "Accesso non consentito" poiché non è autenticato.
Soluzione
Per avviare l'autenticazione SAML, è necessario che esista un criterio per l'identità del tunnel o l'identità di rete. Oltre a questo criterio, è possibile creare un criterio basato sull'identità utente/gruppo SAML. L'associazione SAML è attualmente basata su Tunnel e rete.