You can integrate Netskope’s DPoP appliance into your existing IdP deployment. When you enable SAML authentication on an appliance configured in explicit proxy mode, the user will be required to authenticate with your IdP server before their connection is sent to the origin server, for example, www.abc.com via the DPoP appliance.
The following diagram exhibits the flow of traffic between a user, IdP server and the origin server through the DPoP appliance.

Dans ce diagramme :
- L'utilisateur accède à l'URL server,cnn.com. Le trafic de l'utilisateur vers ce serveur d'origine est acheminé vers le DPoP par le biais d'une redirection PAC.
- DPoP redirects the traffic to the auth service in the cloud which redirects the user to the IDP server for authentication.
- L'utilisateur effectue une authentification SAML et le serveur IDP génère une assertion SAML pour rediriger l'utilisateur vers le service d'authentification NS.
- Le service d'authentification redirige l'utilisateur vers l'URL d'origine, server.cnn.com, et le trafic est acheminé vers le DPoP.
- Le DPoP extrait les informations relatives à l'utilisateur, évalue la politique et applique l'action en conséquence.
To enable SAML authentication on a DPoP appliance,
- Assurez-vous que le proxy SAML Forward est activé sur votre locataire Netskope. Pour en savoir plus : Authentification par procuration forward.
- In the appliance CLI, enter configuration mode and run the following command.
set dataplane proxy-mode explicit saml-auth enable true
You can disable SAML authentication on the appliance by setting the value to false. Run the following command in configuration mode.
set dataplane proxy-mode explicit saml-auth enable false

