簡介
本文檔介紹如何配置PingFederate和ADFS(Active Directory聯合服務)IDP伺服器,以將使用者/組詳細資訊傳送到雲網路安全服務,從而細化過濾策略。
需求
思科建議您大致瞭解以下內容。
- 對PingFed/ADFS伺服器的管理登入/訪問
- 瞭解如何導航PingFed/ADFS伺服器
- 為了精細地處理HTTPS流量,必須對所有流量實施HTTPS檢查
組態
請按照以下步驟使用PingFederate和ADFS配置使用者/組屬性。
PingFed
在Attribute sources > User lookup頁籤下:
- 屬性合約:AUTHENTICATED_GROUPS
源:LDAP
值:成員
來源:LDAP
值:sAMAccountName
ADFS
在信任關係>信賴方信任頁籤下:
- LDAP屬性合約:SAM-Account-Name
傳出宣告型別LDAP:名稱ID
傳出宣告型別LDAP:群組
驗證
疑難排解
本檔案沒有疑難排解一節。