Inleiding
In dit document wordt beschreven of het al dan niet mogelijk is om alleen het certificaat voor SAML te wijzigen met AD FS en Umbrella.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Probleem
Als u SAML gebruikt om uw Umbrella Dashboard-aanmeldingen te integreren met Active Directory Federation Services (AD FS), kunt u af en toe een vereiste hebben om het gebruikte certificaat te wijzigen.
Als dit certificaat al is gewijzigd in ADFS, zullen uw Dashboard-gebruikers waarschijnlijk een fout zien die vergelijkbaar is met deze schermafbeelding wanneer ze proberen in te loggen op het Dashboard:
"De validatie van de handtekening is mislukt. SAML-reactie afgewezen."
360001725103
Oplossing
De certificaatinformatie wordt opgenomen in de metagegevens die uit uw ADFS-omgeving worden gehaald en tijdens de SAML-installatie naar het Umbrella Dashboard worden geüpload. Helaas is er geen manier om alleen het certificaat te wijzigen.
U kunt SAML ook niet uitschakelen omdat u zich niet kunt aanmelden bij het Dashboard. In dit stadium kunt u het beste contact opnemen met Cisco Umbrella Support, die de SAML-integratie snel voor u kan uitschakelen.
Opmerking: Wanneer SAML is uitgeschakeld, ontvangen ALLE Dashboardgebruikers een e-mail met het opnieuw instellen van het wachtwoord om hen weer toegang te geven tot het Dashboard. U moet hen informeren over deze e-mail voordat Cisco Umbrella Support de integratie uitschakelt.
U kunt vervolgens de standaard SAML-installatiestappen doorlopen om de metagegevens uit ADFS te exporteren en deze opnieuw in het Dashboard te importeren wanneer u SAML opnieuw instelt.