从Umbrella迁移至安全云控制期间,管理单点登录(SSO)行为意外更改。管理员需要使用Cisco Cloud登录和DUO进行身份验证,而不是使用以前配置的Microsoft Entra ID进行身份验证和MFA。这导致管理员被提示设置新密码并注册DUO进行多重身份验证。
从Microsoft Entra ID到思科云登录的身份验证迁移是安全访问迁移过程中必须执行的步骤。要正确配置SAML UI身份验证,应执行以下步骤:
尝试在安全访问中配置SAML UI身份验证之前,请完成完全的安全访问迁移。这可确保所有组件都正确迁移并做好身份验证配置的准备。
SAML UI身份验证配置现在通过安全云控制(SCC)界面管理,而不是直接在安全访问中管理。导航到安全云控制>身份验证设置以访问身份提供程序配置选项。
在安全云控制(Security Cloud Control)页面中查看和验证身份提供程序配置。确保为新环境正确配置了Microsoft Entra ID集成。
身份验证行为更改是从Umbrella到Secure Access的强制性迁移过程的一部分。在此迁移期间,SAML身份验证自动从Microsoft Entra ID转换到Cisco Cloud登录,这需要DUO进行多重身份验证。这是新安全访问平台中所需的架构更改,在此平台中,身份验证设置通过安全云控制集中管理,而不是在单个产品界面中管理。
| 版本 | 发布日期 | 备注 |
|---|---|---|
1.0 |
14-May-2026
|
初始版本 |