Introduzione
Questo documento descrive le domande frequenti (FAQ) sulle integrazioni Cisco Umbrella single sign-on (SSO).
Domande frequenti sulle integrazioni
Viene utilizzata la crittografia per la richiesta o la risposta SAML?
No, le richieste SAML vengono inviate non crittografate e le risposte SAML a Umbrella devono essere inviate anche non crittografate.
La richiesta SAML è firmata?
A partire da dicembre 2018, tutte le nuove impostazioni SAML nel dashboard Umbrella ora hanno la firma attivata per impostazione predefinita. Tuttavia, gli utenti esistenti hanno disattivato la firma finché non configurano nuovamente SAML. Il certificato utilizzato per firmare la richiesta SAML è disponibile nei metadati.
È possibile firmare la risposta SAML?
Sì, l'intera risposta deve essere firmata oppure l'asserzione pertinente deve essere firmata.
Quale tipo di associazione è possibile utilizzare?
La richiesta SAML utilizza l'associazione di reindirizzamento HTTP. La risposta SAML utilizza l'associazione HTTP POST.
Sono richiesti attributi per le asserzioni nei metadati?
No, non sono richiesti attributi.
Quale ID o nome account deve essere utilizzato per l'accesso?
L'indirizzo di posta elettronica è obbligatorio. Se è disponibile un'opzione per specificare un formato di ID nome, selezionare indirizzo e-mail. Impossibile prevedere il funzionamento del messaggio e-mail allegato come attributo di risposta.
Quando si importa un file XML dal dashboard Umbrella, si tratta di metadati locali o remoti? Può scadere?
L'XML è attualmente progettato come metadati locali. Se il provider SAML considera i metadati caricati come remoti o rispetta i dati di scadenza, rimuovere la data di scadenza da Umbrella XML prima di eseguire l'importazione.