Introdução
Este documento descreve como solucionar problemas do erro "Acesso não permitido" ao selecionar um grupo ou usuário SAML como uma identidade.
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Cisco Umbrella.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Problema
Quando o tráfego da Web é enviado pelo túnel, ele só é redirecionado para o SAML IdP se o túnel for selecionado como a identidade. Se apenas o grupo ou usuário SAML for selecionado como a identidade, ele não redireciona para o IdP e, portanto, obtém "Acesso não permitido", pois não é autenticado.
Solução
Para que a autenticação SAML seja iniciada, deve existir uma política para a identidade do túnel (ou a identidade da rede). E acima dessa política, uma política pode ser criada com base na identidade do usuário/grupo SAML. A associação SAML atualmente se baseia em Túnel e Rede.