03-18-2024 06:52 AM
Bonjour à tous, Je suis sur un projet d'intégration de Cisco DUO pour une banque libanaise, j'ai déjà réussi à configurer le MFA pour fortigate SSL VPN, maintenant j'ai un problème pour configurer le MFA pour une solution PAM qui est "Safeguard for Privileged Sessions".
Je ne sais pas quelles sont les étapes à suivre, est-ce que quelqu'un peut me guider ?
03-18-2024 09:51 AM
Allo!
Excusez ma combinaison de français au lycée et de Google Translate.
Il semble que OneIdentity ait développé une intégration Duo pour Safeguard.
https://github.com/OneIdentity/safeguard-sessions-plugin-duo-mfa
Veuillez contacter OneIdentity pour plus d'informations ou pour aider à configurer leur application.
03-19-2024 04:29 AM
Hello, Thank you for your answer.
I see that there's a missunderstanting here, In my case, I wanna implement DUO MFA in login web interface of SafeGuard, not in protected servers. Is there any recommandations ?
03-19-2024 08:09 AM
It looks like Safeguard support SAML 2.0 logins. One could federate Safeguard with Duo SSO as a service provider application using our generic SAML application .
Contact Safeguard/OneIdentity suport for more information about configuring SAML 2.0 authentication.
03-20-2024 03:14 AM
I fixed the problem thank you so much,
Instead of working on SAML and SSO, I noticed that SafeGuard support Radius and LDAP configurations, so I worked with DUO Authentication Proxy.
03-18-2024 08:10 PM
Suivez les étapes ici
One Identity Safeguard for Privileged Sessions 6.0.5 - Duo Multi-Factor Authentication - Overview
Si vous trouvez cela utile, veuillez le marquer comme utile et accepter la solution.
03-19-2024 04:30 AM
Hello, Thank you for your answer.
I see that there's a misunderstanding here, In my case, I wanna implement DUO MFA in login web interface of SafeGuard, not in protected servers. Is there any recommendations ?
03-19-2024 04:16 PM
I suggest looking at Single Sign-On for Generic SAML Service Providers | Duo Security
You will need the Entity ID, Metadata URL and SSO URL as the mandatory fields for this type of integration.
If you find this useful, please mark it helpful and accept the solution.
03-19-2024 04:31 AM
Bonjour, merci pour votre réponse.
Je vois qu'il y a un malentendu, dans mon cas, je veux implémenter DUO MFA dans l'interface web de connexion de SafeGuard, pas dans les serveurs protégés. Y a-t-il des recommandations ?
03-19-2024 04:19 PM
Je suggère de consulter l'authentification unique pour les fournisseurs de services SAML génériques | Duo Sécurité
Vous aurez besoin de l'ID d'entité, de l'URL des métadonnées et de l'URL SSO comme champs obligatoires pour ce type d'intégration.
Si vous trouvez cela utile, veuillez le marquer comme utile et accepter la solution.
Discover and save your favorite ideas. Come back to expert answers, step-by-step guides, recent topics, and more.
New here? Get started with these tips. How to use Community New member guide