Introdução
Este documento descreve como configurar o Duo como seu provedor de identidade para o Umbrella SWG SAML.
Configuração do Duo para SAML
No Portal de administração do Duo:
- Vá para Aplicativos > Proteger um aplicativo
- Procure "Generic Service Provider" e selecione "2FA with SSO self - hosted"
- Definir ID da Entidade como: saml.gateway.id.swg.umbrella.com
- Definir Serviço do Consumidor de Asserção: https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- Clique em Save Configuration
- Faça o download do arquivo JSON de configuração na parte superior da página
- Instale o Gateway de Acesso Duo: https://duo.com/docs/dag
- Importe o arquivo JSON da etapa 7 para a IU da Web do DAG > Aplicativos
- Faça download do arquivo xml de metadados do DAG na interface do usuário da Web do DAG
No painel Umbrella:
- Vá para Implantações > Configuração > Configuração SAML > Adicionar
- Selecione Duo Security como o SAML Provider e clique em NEXT
- Selecione Carregar arquivo XML e clique em AVANÇAR
- Carregue o arquivo de metadados do gateway de acesso Duo baixado na etapa 10
- Clique em Next
- Defina o período de reautenticação de usuários para o tempo necessário
- Testar a configuração e salvar
Tip: Não é necessário baixar o arquivo de metadados do Umbrella.