소개
이 문서에서는 Cisco Umbrella SSO(Single Sign-On) 통합에 대한 자주 묻는 질문(FAQ)에 대해 설명합니다.
통합에 대해 자주 묻는 질문(FAQ)
SAML 요청 또는 응답에 암호화를 사용합니까?
아니요. SAML 요청은 암호화되지 않은 상태로 전송되며, Umbrella에 대한 SAML 응답도 암호화되지 않은 상태로 전송되어야 합니다.
SAML 요청이 서명되었습니까?
2018년 12월 현재 Umbrella 대시보드의 모든 새 SAML 설정은 기본적으로 사인온이 설정되어 있습니다. 그러나 기존 사용자는 SAML을 다시 설정할 때까지 서명을 사용할 수 없습니다. SAML 요청을 서명하는 데 사용되는 인증서는 메타데이터에서 사용할 수 있습니다.
SAML 응답에 서명할 수 있습니까?
예, 전체 응답에 서명하거나 관련 Assertion에 서명해야 합니다.
어떤 유형의 바인딩을 사용할 수 있습니까?
SAML 요청은 HTTP 리디렉션 바인딩을 사용합니다. SAML 응답은 HTTP POST 바인딩을 사용합니다.
메타데이터의 어설션에 필요한 특성이 있습니까?
아니요. 속성은 필요하지 않습니다.
어떤 ID 또는 계정 이름을 사용하여 로그온해야 합니까?
이메일 주소는 필수입니다. 이름 ID 형식을 지정하는 옵션이 있는 경우 이메일 주소를 선택합니다. 응답 특성으로 첨부된 전자 메일은 작동하지 않을 수 있습니다.
Umbrella 대시보드에서 XML을 가져올 때 로컬 또는 원격 메타데이터입니까? 만료가 가능합니까?
XML은 현재 로컬 메타데이터로 디자인되었습니다. SAML 공급자가 로드된 메타데이터를 원격으로 간주하거나 만료 데이터를 고려하는 경우 가져오기 전에 Umbrella XML에서 만료 날짜를 제거하십시오.