Inleiding
Dit document beschrijft de beschikbaarheid van een SAML Bypass voor de Umbrella Secure Web Gateway (SWG).
Overzicht
Het is nu mogelijk om de SAML-gebruikersidentiteitsuitdaging te omzeilen per domein of IP-adres.
Het gebruik van SAML om een gebruikersidentiteit te verkrijgen kan soms onverenigbaarheden veroorzaken met bepaalde soorten webverzoeken. Niet-browsertoepassingen of IoT-apparaatverkeer (Internet of Things) kunnen bijvoorbeeld mogelijk niet correct reageren op de SAML-identiteitsuitdaging. Wanneer de gebruikersidentiteit niet kan worden verkregen, wordt de aanvraag geblokkeerd. Als bekend is dat de reden voor het niet correct reageren op een SAML-uitdaging een incompatibiliteitsprobleem is, kan een SAML-bypass worden toegevoegd om de SAML-uitdaging in de toekomst te voorkomen.
Het omzeilen van SAML voor een bestemming betekent dat de gebruikersidentiteit niet beschikbaar is om te matchen met gebruikersbeleid. Andere identiteitstypen, zoals Netwerk of Tunnel, worden gebruikt om overeen te komen met het webbeleid en het toegestane of geblokkeerde verzoek op basis van het beleidsresultaat.
Er is nu een nieuw type bestemmingslijst beschikbaar met de naam 'SAML Bypass'. De bestemmingslijst kan aan een Ruleset worden toegevoegd door de SAML-instelling te bewerken.
Voor meer informatie over het configureren van een SAML-bypass verwijzen wij u naar de Umbrella documentatie -
- Een SAML Bypass-bestemmingslijst toevoegen - https://docs.umbrella.com/umbrella-user-guide/docs/add-a-saml-bypass-destination-list
- Een regelset toevoegen aan het webbeleid-https://docs.umbrella.com/umbrella-user-guide/docs/add-a-rules-based-policy