Inleiding
In dit document worden veelgestelde vragen (FAQ's) over integraties van Cisco Umbrella voor eenmalige aanmelding (Single Sign-On, SSO) beschreven.
Veelgestelde vragen over integratie
Gebruikt u codering voor het SAML-verzoek of antwoord?
Nee, SAML-verzoeken worden onversleuteld verzonden en SAML-antwoorden op Umbrella moeten ook onversleuteld worden verzonden.
Is het SAML-verzoek ondertekend?
Vanaf december 2018 zijn alle nieuwe SAML-instellingen op het Umbrella-dashboard nu standaard ingeschakeld. Bestaande gebruikers hebben de aanmelding echter uitgeschakeld totdat ze SAML opnieuw instellen. Het certificaat dat wordt gebruikt om het SAML-verzoek te ondertekenen, is beschikbaar in de metagegevens.
Kan de SAML-reactie worden ondertekend?
Ja, ofwel moet het volledige antwoord worden ondertekend, ofwel moet de betreffende verklaring worden ondertekend.
Welk type binding kan worden gebruikt?
Het SAML-verzoek maakt gebruik van HTTP Redirect Binding. De SAML-respons maakt gebruik van HTTP POST-binding.
Zijn er attributen vereist voor de beweringen in de metadata?
Nee, er zijn geen attributen nodig.
Welke ID of accountnaam moet worden gebruikt om u aan te melden?
E-mailadres is vereist. Als er een optie is om een naam-ID-indeling op te geven, selecteert u e-mailadres. E-mail als bijgevoegd antwoordeigenschap kan naar verwachting niet werken.
Is dit bij het importeren van XML van het Umbrella-dashboard een lokale of externe metagegevens? Kan het verlopen?
De XML is momenteel ontworpen als lokale metagegevens. Als uw SAML-provider de geladen metagegevens als extern beschouwt of de vervalgegevens respecteert, verwijdert u de vervaldatum uit de Umbrella XML voordat u importeert.