簡介
本文檔介紹有關Cisco Umbrella單一登入(SSO)整合的常見問題(FAQ)。
整合常見問題
是否對SAML請求或響應使用加密?
不,SAML請求以未加密的方式傳送,並且對Umbrella的SAML響應也必須以未加密的方式傳送。
SAML請求是否已簽名?
截至2018年12月,Umbrella控制面板上的所有新SAML設定現在均已預設啟用簽名。但是,現有使用者已禁用簽名,直到他們再次設定SAML。後設資料中提供了用於對SAML請求進行簽名的證書。
能否對SAML響應進行簽名?
是,必須對整個響應進行簽名,或者對相關斷言進行簽名。
可以使用哪種型別的繫結?
SAML請求使用HTTP重定向繫結。SAML響應使用HTTP POST繫結。
後設資料中的斷言是否需要任何屬性?
否,不需要屬性。
登入必須使用什麼ID或帳戶名?
電子郵件地址為必填項。如果有用於指定名稱ID格式的選項,請選擇電子郵件地址。作為響應屬性附加的電子郵件無法正常工作。
從Umbrella控制面板匯入XML時,這是本地後設資料還是遠端後設資料?它會過期嗎?
XML當前設計為本地後設資料。如果SAML提供程式將載入的後設資料視為遠端後設資料或尊重到期資料,請在匯入之前從Umbrella XML中刪除到期日期。