المقدمة
يصف هذا المستند كيفية تكوين خوادم IDP الخاصة ب PingFederate و ADFS (Active Directory Federated Services) لإرسال تفاصيل المستخدم/المجموعة إلى خدمة أمان الويب السحابي لتصفية السياسات بشكل شامل.
المتطلبات
توصي Cisco بوجود فهم أساسي لديك لما يلي.
- تسجيل الدخول/الوصول الإداري إلى خادم PingFed/ADFS
- معرفة كيفية التنقل في خادم PingFed/ADFS
- من أجل العمل على حركة مرور HTTPS، يجب فرض فحص HTTPS لجميع حركات المرور
التكوين
الرجاء اتباع الخطوات التالية لتكوين سمات المستخدم/المجموعة باستخدام PingFederate و ADFS .
بينغ فيد
تحت مصادر السمات > علامة التبويب بحث المستخدم:
- عقد السمة: authenticated_groups
المصدر:LDAP
القيمة: memberOf
المصدر: LDAP
القيمة: sAMAccountName
نظام الملفات الموزعة
تحت علاقات الثقة > علامة التبويب ثقة الجهة المعتمدة:
- عقد سمة LDAP: SAM-account-name
نوع المطالبة الصادرة LDAP: معرف الاسم
- عقد سمة LDAP: مجموعات الرمز المميز
نوع المطالبة الصادرة LDAP: المجموعة
التحقق من الصحة
استكشاف الأخطاء وإصلاحها
لا يوجد قسم أستكشاف الأخطاء وإصلاحها لهذا المستند.