简介
本文档介绍启用AD连接器同步Web SAML用户后需要执行哪些额外步骤。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档中的信息基于Umbrella安全互联网网关(SIG)。
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您的网络处于活动状态,请确保您了解所有命令的潜在影响。
概述
本文介绍在安全Web网关中为Active Directory用户调配SAML旁路的设置过程。这可以通过Umbrella文档中的步骤来完成:使用基于AD连接器的调配自动将用户调配到Umbrella。
本文用作将用户添加到Web策略的故障排除指南。
常见问题和其他资源
为您的网络策略添加AD连接器调配的AD用户的最常见问题是初始设置期间。如此处及之前链接的调配文档中所述,在仪表板中显示AD用户之前,需要对部署到您组织的每个AD连接器进行连接器重新启动。
问题可能显示为:
Web策略中显示的AD用户数少于DNS策略
- 这是因为AD连接器仅发送仅更改目录同步。这是标准的连接器操作。
- 若要解析,请删除AD连接器的Program Files(x86)\OpenDNS\中的domainname.data文件,并重新启动组织上所有AD连接器上的连接器服务。
- 这会强制进行完全AD树同步。等待6小时,直到树同步完成。
Web策略上没有AD用户,DNS策略上没有AD用户
Web或DNS策略上没有AD用户
- 确保AD连接器已完全按照Umbrella文档中的步骤进行调配。
- 如果您遇到任何困难,请与Umbrella支持部门联系。
无“默认Web策略”