はじめに
このドキュメントでは、Umbrella SWG SAMLのアイデンティティプロバイダーとしてDuoを設定する方法について説明します。
SAML用のDuoの設定
Duo Admin Portalで、次の手順を実行します。
- Applications > Protect an Applicationの順に選択します。
- 「Generic Service Provider」を検索し、「2FA with SSO self - hosted」を選択します。
- エンティティIDをsaml.gateway.id.swg.umbrella.comに設定します。
- Assertion Consumer Serviceの設定:https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Save Configurationをクリックします。
- ページの上部から設定JSONファイルをダウンロードします。
- Duo Access Gatewayのインストール:https://duo.com/docs/dag
- ステップ7のJSONファイルをDAG Web UI > Applicationsにインポートします。
- DAG Web UIからDAGメタデータxmlファイルをダウンロードする
Umbrellaダッシュボードで、次の操作を行います。
- Deployments > Configuration > SAML Configuration > Addの順に移動します。
- SAMLプロバイダーとしてDuo Securityを選択し、NEXTをクリックします。
- XML File Uploadを選択し、NEXTをクリックします。
- 手順10でダウンロードしたDuo Access Gatewayメタデータファイルをアップロードします
- [Next] をクリックします。
- ユーザ再認証期間を必要な時間に設定します
- 設定をテストして保存します。
ヒント:Umbrellaメタデータファイルをダウンロードする必要はありません。