Cisco Cisco Web Security Appliance S380 Guía Del Usuario

Descargar
Página de 432
 
7-2
AsyncOS 8.6 for Cisco Web Security Appliances 
사용 설명서
 
7
장      SaaS 액세스 제어
  SaaS 
사용자 인증
SaaS 
사용자 인증
1
단계
인증 컨텍스트 설정을 사용하여 SaaS 애플리케이션 인증 정책을 생성할 경우 
"PasswordProtectedTransport" 
값을 구성합니다.
2
단계
인증 컨텍스트 설정으로 "Automatic"을 선택합니다.
관련 항목
인증서와 키
브라우저에서 사용자에게 인증 프롬프트를 표시할 경우 보안 HTTPS 연결을 통해 웹 프록시에 인
증 자격 증명을 보냅니다. 어플라이언스에서는 기본적으로 자체 인증서와 개인 키를 사용하여 클
라이언트와의 HTTPS 연결을 생성합니다. 대부분의 브라우저는 인증서가 유효하지 않음을 사용
자에게 경고합니다. 사용자가 잘못된 인증서 메시지를 보지 않도록 조직에서 사용하는 인증서와 
키 쌍을 업로드할 수 있습니다.
어플라이언스를 ID 제공자로 구성
WSA
를 ID 제공자로 구성할 경우 정의하는 설정은 WSA가 통신하는 모든 SaaS 애플리케이션에 
적용됩니다. WSA는 인증서와 키를 사용하여 자신이 생성하는 각 SAML 어설션에 서명합니다.
시작하기 전에
(
선택 사항) SAML 어설션 서명을 위한 인증서(PEM 형식)와 키를 찾습니다.
각 SaaS 애플리케이션에 인증서를 업로드합니다.
1
단계
> Identity Provider for SaaS(SaaS
용 ID 제공자)를 선택합니다.
2
단계
Edit Settings(
설정 수정)를 클릭합니다.
3
단계
Enable SaaS Single Sign-on Service(SaaS SSO 
서비스 활성화)를 선택합니다.
4
단계
Identity Provider Domain Name(ID 
제공자 도메인 이름) 필드에 가상 도메인 이름을 입력합니다.
5
단계
Identity Provider Entity ID(ID 
제공자 엔티티 ID) 필드에 고유한 텍스트 식별자를 입력합니다
(URI 
형식 문자열 권장).
3
단계
SSO
에 대한 SaaS 애플리케이션을 
구성합니다.
4
단계
(
선택 사항) 여러 WSA를 구성합니다.