Inleiding
In dit document wordt beschreven hoe u Duo kunt instellen als uw identiteitsprovider voor Umbrella SWG SAML.
Duo configureren voor SAML
In het Duo Admin Portal:
- Ga naar Toepassingen > Een toepassing beschermen
- Zoek naar "Generic Service Provider" en selecteer "2FA with SSO self-hosted"
- Entiteits-ID instellen op: saml.gateway.id.swg.umbrella.com
- Consumentenservice instellen: https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Klik op Configuratie opslaan
- Download het configuratie JSON-bestand vanaf de bovenkant van de pagina
- De Duo Access Gateway installeren: https://duo.com/docs/dag
- Importeer het JSON-bestand uit stap 7 in de DAG Web UI > Toepassingen
- Download het DAG Metadata xml bestand van de DAG Web UI
Op het Umbrella Dashboard:
- Ga naar Implementaties > Configuratie > SAML-configuratie > Toevoegen
- Selecteer Duo Security als SAML Provider en klik op VOLGENDE
- Selecteer XML-bestand uploaden en klik op VOLGENDE
- Upload het Duo Access Gateway Metadata-bestand dat u in stap 10 hebt gedownload
- Klik op Volgende
- Stel de periode voor het opnieuw verifiëren van gebruikers in op de gewenste tijd
- De configuratie testen en opslaan
Tip: U hoeft het Umbrella Metadata-bestand niet te downloaden.