簡介
本文檔介紹如何將Duo設定為您的Umbrella SWG SAML身份提供商。
配置Duo for SAML
在Duo Admin Portal中:
- 轉至應用程式>保護應用程式
- 搜尋「Generic Service Provider」並選擇「2FA with SSO self-hosted」
- 將實體ID設定為:saml.gateway.id.swg.umbrella.com
- 設定斷言使用者服務:https://gateway.id.swg.umbrella.com/gw/auth/acs/response
- 按一下「Save Configuration」
- 從頁面頂部下載配置JSON檔案
- 安裝Duo Access Gateway:https://duo.com/docs/dag
- 將步驟7中的JSON檔案匯入DAG Web UI > Applications
- 從DAG Web UI下載DAG後設資料xml檔案
在Umbrella Dashboard上:
- 轉到部署>配置> SAML配置>新增
- 選擇Duo Security作為SAML Provider,然後按一下NEXT
- 選擇「XML檔案上傳」,然後點選「下一步」
- 上傳步驟10中下載的Duo Access Gateway後設資料檔案
- 按一下NEXT
- 將重新驗證使用者的時間設定為所需的時間
- 測試配置並儲存