Introduzione
In questo documento vengono descritti i passaggi aggiuntivi necessari per configurare Single Sign-On (SSO) per una console padre per più organizzazioni in Cisco Umbrella.
Panoramica
Quando si configura l'accesso Single Sign-On in presenza di una console padre per più organizzazioni, sono necessari ulteriori passaggi. Per iniziare, vedere la Guida Umbrella sulla configurazione dell'SSO per le console per più organizzazioni.
Problemi comuni
Fase di convalida SSO
Il popup di convalida reindirizza alla console padre anziché al provider SSO.
Per risolvere il problema:
1. Aggiungere l'amministratore dell'organizzazione padre all'organizzazione figlio direttamente come amministratore completo in Amministratore > Account.
2. Invita l'utente esistente e accetta l'invito basato su posta elettronica.
3. Dopo l'aggiunta, convalidare l'SSO.
SSO non funziona per alcuni account sulla console
Assicurarsi che tutti gli account che eseguono l'SSO vengano aggiunti direttamente all'organizzazione con l'SSO abilitato. Se non vengono aggiunti direttamente (anche con l'accesso di origine alla console padre), gli account non possono essere abilitati SSO.
Impossibile accedere all'account quando è attivato SSO
Se un account viene attivato in due organizzazioni con SSO abilitato, l'accesso al dashboard viene perso. Il reindirizzamento SSO su login.umbrella.com/sso può visualizzare un errore.