SAML SSO autentimiseks kasutame, et turvata IPsec VPN ja SSL VPN ühendused. Selles tulemüüris seadistame SAML SSO IPsec ja SSL vpni liidestamiseks. SSO autentimiseks kasutame Intune Azure viisi.
Selleks tuleb Azure admin.microsoft.com navigeeruda Identiteet ning Enterprise Applications.
Sealt loo uus rakendus nimega "SSO", Manage alt võtta lahti "Single Sign On"
Seadista Basic SAML Configuration nagu Identity "Entity ID", "Reply URL", "Sign on URL", "Logout URL". Seadistatud domeen peab olema väljapoolt kättesaadaval. SAML autentimise port on (1001/TCP).
Attributes & Claims
Kasutajanimi, grupp, email, nimi peab olema seadistatud. "username", "group", "surname", "emailaddress", "givenname", "name", "Unique User Identifier", nagu pildi järgi. Tähtis koht kus Fortinet ja Azure loovad omavahel suhtlemise ning vahetavad andmeid nagu kasutajanimi, meil ja grupp. Need attribute peavad olema õiged, muidu autentimine ebaõnnestub.
Seejärel lae alla sertifikaat (Base64) ning lisa Fortinet tulemüüri sertifikaatide alla. Certificates saab sisselülitada Feature Visibility. Jätkub ühest sertifikaadist, oleneb kui palju autentimist on tulemüüris seadistatud. Antud juhul on enda tulemüüris seadistatud mitmed autentimise viisid.
Loo uus Single Sign On autentimise viis ning määra Service Provider Configurations. Kopeeri Azure'st kõik vajalikud ID entity. Kontrolli, et domeeni lõpp võrgupordid oleksid õigesti määratud, võrguliikuvus lubatud.