<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css" style="display:none;"><!-- P {margin-top:0;margin-bottom:0;} --></style>
</head>
<body dir="ltr">
<div id="divtagdefaultwrapper" style="font-size:12pt;color:#000000;font-family:Calibri,Helvetica,sans-serif;" dir="ltr">
<p>Hi Everyone,</p>
<p><br>
</p>
<p>We're looking to force Duo usage for everything starting in a few months. I'm wondering what the recommended way of handling this configuration is. My best guess is that it would be done in the relying-party.xml using something like:</p>
<p><br>
</p>
<p><bean parent="SAML2.SSO"></p>
<p><property name="defaultAuthenticationMethods"></p>
<p><list></p>
<p><ref bean="mfa"/></p>
<p></list></p>
<p></property</p>
<p></bean></p>
<p><span><br>
</span></p>
<p><span>.. by default and for any overrides already specified.</span></p>
<p><span><br>
</span></p>
<p><span>Though I suspect it could also be done in mfa-authn-config.xml by always setting nextFlow to "authn/Duo".</span></p>
<p><span><br>
</span></p>
<p><span>Any guidance on this would be appreciated.</span></p>
<p><span><br>
</span></p>
<p><span>Thanks,</span></p>
<p><br>
</p>
<div id="Signature">
<div id="divtagdefaultwrapper" dir="ltr" style="font-size:12pt; color:#000000; font-family:Calibri,Arial,Helvetica,sans-serif">
<div>--Brandon</div>
<p></p>
</div>
</div>
</div>
</body>
</html>