從Umbrella遷移至安全雲控制期間,管理單一登入(SSO)行為意外更改。管理員需要使用Cisco Cloud登入和DUO進行身份驗證,而不是使用以前配置的Microsoft Entra ID進行身份驗證和MFA。這導致管理員被提示設定新密碼並註冊DUO進行多重身份驗證。
從Microsoft Entra ID到思科雲登入的身份驗證遷移是安全訪問遷移過程中必須執行的步驟。要正確配置SAML UI身份驗證,應遵循以下步驟:
嘗試在Secure Access中配置SAML UI身份驗證之前,請完成完整的Secure Access遷移。這可確保所有元件都正確遷移並做好身份驗證配置的準備。
SAML UI身份驗證配置現在通過安全雲控制(SCC)介面管理,而不是直接在安全訪問中管理。導航到安全雲控制>身份驗證設定以訪問身份提供程式配置選項。
在Security Cloud Control頁面中檢視和驗證身份提供程式配置。確保已針對新環境正確配置Microsoft Entra ID整合。
身份驗證行為更改是從Umbrella到Secure Access的強制遷移過程的一部分。在此遷移過程中,SAML身份驗證會自動從Microsoft Entra ID轉換到Cisco Cloud登入,這要求DUO進行多重身份驗證。這是新安全訪問平台中所需的架構更改,在該平台中,身份驗證設定通過安全雲控制集中管理,而不是在單個產品介面內管理。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
14-May-2026
|
初始版本 |