Inleiding
In dit document wordt beschreven hoe u de fout "Toegang niet toegestaan" kunt oplossen bij het selecteren van een SAML-groep of -gebruiker als identiteit.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Probleem
Wanneer het webverkeer door de tunnel wordt gestuurd, wordt het alleen doorgestuurd naar SAML IdP als de tunnel als identiteit is geselecteerd. Als alleen de SAML-groep of -gebruiker als identiteit is geselecteerd, wordt deze niet doorgestuurd naar IdP en krijgt daarom "Toegang niet toegestaan" omdat deze niet is geverifieerd.
Oplossing
Om SAML-verificatie te starten, moet er een beleid bestaan voor de tunnelidentiteit (of de netwerkidentiteit). En boven dit beleid kan een beleid worden gemaakt op basis van SAML-gebruikers / groepsidentiteit. De SAML-associatie is momenteel gebaseerd op Tunnel and Network.