소개
이 문서에서는 AD FS 및 Umbrella를 사용하는 SAML에 대한 인증서만 변경할 수 있는지 여부를 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Umbrella를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
문제
SAML을 사용하여 Umbrella 대시보드 로그인을 AD FS(Active Directory Federation Services)와 통합하는 경우, 사용 중인 인증서를 변경해야 하는 경우가 있습니다.
이 인증서가 AD FS에서 이미 변경된 경우 대시보드 사용자에게 대시보드에 로그인할 때 이 스크린샷과 유사한 오류가 표시될 수 있습니다.
"서명 유효성 검사에 실패했습니다. SAML 응답이 거부되었습니다."
360001725103
솔루션
인증서 정보는 ADFS 환경에서 가져온 메타데이터에 통합되어 SAML 설정 중에 Umbrella Dashboard에 업로드됩니다. 아쉽게도 증명서만 변경할 방법은 없습니다.
또한 대시보드에 로그인할 수 없으므로 SAML을 비활성화할 수 없습니다. 이 단계에서는 SAML 통합을 신속하게 비활성화할 수 있는 Cisco Umbrella Support에 문의하는 것이 좋습니다.
참고: SAML이 비활성화되면 모든 대시보드 사용자가 대시보드에 다시 액세스할 수 있도록 비밀번호 재설정 이메일을 받습니다. Cisco Umbrella Support에서 통합을 비활성화하기 전에 이 이메일에 대해 알려줘야 합니다.
그런 다음 표준 SAML 설정 단계를 실행하여 AD FS에서 메타데이터를 내보내고 SAML을 다시 설정할 때 대시보드로 다시 한 번 가져올 수 있습니다.