Introdução
Este documento descreve a disponibilidade de um desvio de SAML para o Umbrella secure web gateway (SWG).
Overview
Agora é possível ignorar o desafio de identidade de usuário SAML por domínio ou endereço IP.
O uso do SAML para obter uma identidade de usuário pode, às vezes, causar incompatibilidades com determinados tipos de solicitação da Web. Por exemplo, aplicativos que não sejam navegadores ou tráfego de dispositivo da IoT (Internet das Coisas) podem não ser capazes de responder corretamente ao desafio de identidade SAML. Quando a identidade do usuário não pode ser obtida, a solicitação é bloqueada. Se o motivo da falha em responder corretamente a um desafio SAML for conhecido como um problema de incompatibilidade, um desvio SAML pode ser adicionado para evitar o desafio SAML no futuro.
Ignorar SAML para um destino significa que a identidade do usuário não está disponível para corresponder com as políticas baseadas no usuário. Outros tipos de identidade, como Rede ou Túnel, são usados para corresponder à política da Web e à solicitação permitida ou bloqueada com base no resultado da política.
Um novo tipo de lista de destino chamado 'Desvio de SAML' está disponível. A lista de destino pode ser adicionada a um conjunto de regras editando a configuração SAML.
Para obter mais informações sobre como configurar um desvio de SAML, consulte a documentação do Umbrella -
- Adicionar uma lista de destinos de desvio SAML- https://docs.umbrella.com/umbrella-user-guide/docs/add-a-saml-bypass-destination-list
- Adicionar um conjunto de regras à política da Web-https://docs.umbrella.com/umbrella-user-guide/docs/add-a-rules-based-policy