簡介
本檔案將說明如何使用AD FS和Umbrella僅變更SAML的憑證。
必要條件
需求
本文件沒有特定需求。
採用元件
本檔案中的資訊是根據Cisco Umbrella。
本文中的資訊是根據特定實驗室環境內的裝置所建立。文中使用到的所有裝置皆從已清除(預設)的組態來啟動。如果您的網路運作中,請確保您瞭解任何指令可能造成的影響。
問題
如果使用SAML將Umbrella儀表板登入與Active Directory聯合身份驗證服務(AD FS)整合,有時您可能需要更改正在使用的證書。
如果已在ADFS中更改此證書,則儀表板使用者在嘗試登入到儀表板時可能會看到類似以下螢幕截圖的錯誤:
「簽名驗證失敗。SAML響應已拒絕。"
360001725103
解決方案
證書資訊將合併到後設資料中,該後設資料從ADFS環境獲取,並在SAML設定期間上載到Umbrella儀表板。很遺憾,無法只更改證書。
您也無法禁用SAML,因為您無法登入到控制面板。在這個階段,最好聯絡思科保護傘支援,他們可以快速為您禁用SAML整合。
附註:禁用SAML後,所有儀表板使用者都將收到密碼重置電子郵件,以允許他們重新獲得對儀表板的訪問許可權。在Cisco Umbrella支援禁用整合之前,您必須通知他們此電子郵件。
然後,您可以運行標準的SAML設定步驟,從ADFS匯出後設資料,並在再次設定SAML時再次將其匯入儀表板。