Introdução
Este documento descreve as perguntas frequentes (FAQs) sobre as integrações do SSO (Single Sign-on, login único) do Cisco Umbrella.
Perguntas frequentes sobre integrações
Você usa criptografia para a solicitação ou resposta SAML?
Não, as solicitações SAML são enviadas sem criptografia e as respostas SAML ao Umbrella também devem ser enviadas sem criptografia.
A solicitação SAML foi assinada?
A partir de dezembro de 2018, todas as novas configurações SAML no painel Umbrella agora têm a assinatura ativada por padrão. No entanto, os usuários existentes têm a assinatura desabilitada até que configurem a SAML novamente. O certificado usado para assinar a solicitação SAML está disponível nos metadados.
A resposta SAML pode ser assinada?
Sim, a resposta inteira deve ser assinada ou a Asserção relevante deve ser assinada.
Que tipo de vinculação pode ser usada?
A solicitação SAML usa Associação de Redirecionamento HTTP. A Resposta SAML usa Associação HTTP POST.
É necessário algum atributo nas asserções nos metadados?
Não, nenhum atributo é necessário.
Qual ID ou nome de conta deve ser usado para fazer logon?
O endereço de e-mail é obrigatório. Se houver uma opção para especificar um formato de ID de nome, selecione o endereço de email. Não se pode esperar que o email anexado como um atributo de resposta funcione.
Ao importar XML do painel Umbrella, este é um metadado local ou remoto? Ele pode expirar?
O XML foi projetado atualmente como metadados locais. Se o provedor SAML considerar os metadados carregados como remotos ou respeitar os dados de expiração, remova a data de expiração do Umbrella XML antes de importar.