Introdução
Este documento descreve como configurar a autenticação SAML para o Secure Web Gateway (SWG) usando os Serviços Federados do Ative Diretory (ADFS).
Requisito para Autenticação SAML
A autenticação SAML Umbrella requer que a resposta SAML inclua userPrincipalName do usuário final (por exemplo, user@domain.local) como a declaração de ID do Nome. Este requisito aplica-se a todos os Provedores de Identidade. Alguns, como o ADFS, exigem configuração manual para incluir esse atributo.
Etapas de Configuração no ADFS
- No ADFS, selecione o Objeto de Confiança da Terceira Parte Confiável criado para o Umbrella em ADFS > Objeto de Confiança da Terceira Parte Confiável.
- Clique em Editar política de emissão de reivindicação.
- Adicione uma nova regra usando o modelo de declaraçãoEnviar atributo LDAP como declarações.
- Configure a regra para mapear o attributeUserPrincipalName LDAP para a ID do typeName da declaração de saída SAML.
Screenshot_2021-10-20_at_12.33.50.png
- Salve a configuração.
UPN versus endereço de e-mail
O UPN de um usuário (por exemplo, user@domain.local) geralmente corresponde ao endereço de e-mail do usuário. Em alguns ambientes, o endereço de e-mail (por exemplo, user@externaldomain.tld) difere do UPN.
- O Umbrella requer que o Provedor de Identidade envie oNameIDclaim com o valor UPN.
- Isso deve corresponder ao nome de usuário fornecido emImplantações > Usuários e Grupos no Umbrella.
- As ferramentas de provisionamento de usuário de guarda-chuva (como o Conector AD) identificam os usuários por seu UPN.