소개
이 문서에서는 Duo를 Umbrella SWG SAML의 ID 공급자로 설정하는 방법에 대해 설명합니다.
SAML용 Duo 구성
Duo 관리 포털에서:
- Applications(애플리케이션) > Protect an an Application(애플리케이션 보호)으로 이동합니다.
- "Generic Service Provider(일반 서비스 공급자)"를 검색하고 "2FA with SSO self - hosted(SSO가 포함된 2FA - 호스트됨)"를 선택합니다.
- 엔터티 ID를 다음으로 설정: saml.gateway.id.swg.umbrella.com을 참조하십시오.
- Assertion Consumer Service 설정: https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Save Configuration(컨피그레이션 저장)을 클릭합니다.
- 페이지 상단에서 컨피그레이션 JSON 파일 다운로드
- 다음과 같이 Duo Access Gateway를 설치합니다. https://duo.com/docs/dag
- 7단계의 JSON 파일을 DAG Web UI > Applications로 가져옵니다.
- DAG 웹 UI에서 DAG 메타데이터 xml 파일 다운로드
Umbrella 대시보드에서
- Deployments(구축) > Configuration(컨피그레이션) > SAML Configuration(SAML 컨피그레이션) > Add(추가)로 이동합니다.
- Duo Security를 SAML Provider(SAML 제공자)로 선택하고 NEXT(다음)를 클릭합니다.
- XML File Upload(XML 파일 업로드)를 선택하고 NEXT(다음)를 클릭합니다.
- 10단계에서 다운로드한 Duo Access Gateway 메타데이터 파일 업로드
- Next(다음)를 클릭합니다.
- 사용자 재인증 기간을 필요한 시간으로 설정
- 컨피그레이션 테스트 및 저장
팁: Umbrella 메타데이터 파일을 다운로드할 필요가 없습니다.