はじめに
このドキュメントでは、Cisco Umbrellaシングルサインオン(SSO)統合に関するよくある質問(FAQ)について説明します。
統合についてのFAQ
SAML要求または応答に暗号化を使用していますか。
いいえ。SAML要求は暗号化されずに送信され、UmbrellaへのSAML応答も暗号化されずに送信される必要があります。
SAML要求は署名されていますか。
2018年12月現在、Umbrellaダッシュボードのすべての新しいSAMLセットアップでは、署名がデフォルトで有効になっています。ただし、既存のユーザはSAMLを再セットアップするまで署名を無効にしています。SAML要求の署名に使用される証明書は、メタデータで使用できます。
SAML応答は署名できますか。
はい。応答全体に署名するか、関連するアサーションに署名する必要があります。
どのタイプのバインディングを使用できますか。
SAML要求は、HTTPリダイレクトバインディングを使用します。SAML応答は、HTTP POSTバインディングを使用します。
メタデータ内のアサーションに必要な属性はありますか。
いいえ。属性は必要ありません。
サインオンに使用するIDまたはアカウント名を指定してください。
電子メールアドレスが必要です。名前IDの形式を指定するオプションがある場合は、電子メールアドレスを選択します。返信属性として添付された電子メールは機能しません。
UmbrellaダッシュボードからXMLをインポートするとき、これはローカルまたはリモートのメタデータですか。有効期限はありますか。
XMLは現在、ローカルメタデータとして設計されています。SAMLプロバイダーが、ロードされたメタデータをリモートと見なすか、有効期限データを順守する場合は、インポートする前にUmbrella XMLから有効期限を削除してください。