Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Jak nakonfigurovat jednotné přihlášení prostřednictvím služby Azure Active Directory na platformě VMware Carbon Black Cloud

Summary: Tento článek popisuje kroky konfigurace, které jsou nutné k povolení jednotného přihlášení (SSO) do VMware Carbon Black Cloud prostřednictvím integrace standardu SAML (Security Assertion Markup Language) se službou Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dotčené produkty:

  • Rozhraní VMware Carbon Black Cloud

V konzoli Carbon Black Cloud lze povolit funkci SSO, aby se správci mohli přihlásit prostřednictvím stávajících konfigurací Azure AD.

VMware Carbon Black Cloud využívá pro SSO přihlášení iniciované poskytovatelem služeb (SP). Před zahájením konfigurace jednotného přihlašování se ujistěte, že máte přístup k Azure jako správce aplikací a ke cloudu VMware Carbon Black jako správce systému nebo správce s oprávněními k úpravě konfigurace SAML.

  1. Ve webovém prohlížeči přejděte na příslušnou přihlašovací stránku pro svou oblast a přihlaste se pomocí svého účtu správce.
    Poznámka: Místní přihlašovací stránky jsou následující.
  2. Rozbalte položku Settings.
    Nastavení
  3. Vyberte možnost Users.
    Users
  4. V části SAML Config vyberte možnost Enabled a shromážděte informace potřebné pro přihlašování SSO z vašeho prostředí Carbon Black.
  5. Zkopírujte zeleně zvýrazněné části informací podle požadavků během konfigurace platformy Azure.
    • Oranžově zvýrazněné informace jsou vyžadovány platformou Azure a shromažďují se v části Azure níže.
      Poznámka:
      • Tyto informace se liší v závislosti na instanci Carbon Black, do které je prostředí registrováno.
      • V prostředí se neprovádí žádné změny, dokud se nevyplní a neuloží certifikát X509 a adresa URL pro jednotné přihlášení (vazba přesměrování HTTP).

      SAML Config
  1. Přihlaste se ke svému Azure Portal v https://portal.azure.comTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies. pomocí účtu, který má oprávnění Správce aplikací nebo vyšší.
  2. Přejděte na možnost Enterprise applications tak, že ji vyhledáte v horním panelu.
    Enterprise applications
  3. Na obrazovce Enterprise Applications klikněte v nabídce Manage na možnost All applications a poté klikněte na možnost New Application.
    All applications
  4. Vyberte možnost Create your own application.
    Procházejte nabídkou Azure AD Gallery
  5. V podokně Vytvořit vlastní aplikaci zadejte název aplikace, vyberte přepínač Integrovat jakoukoli jinou aplikaci, kterou nenajdete v galerii (mimo galerii), a klikněte na Vytvořit.
    Create your own application
    Poznámka: Vytvoření může chvíli trvat.
  6. V aplikaci, kterou jste vytvořili, vyberte Jednotné přihlašování v nabídce Spravovat vlevo.
    Single sign-on
  7. Na panelu Select a single sign-on method zvolte SAML jako metodu jednotného přihlášení.
    Select a single sign-on method
  8. Klikněte na ikonu Edit v pravém horním rohu části Basic SAML Configuration .
    Basic SAML Configuration
  9. Vložte adresu URL cílové skupiny z konzole VMware Carbon Black Cloud do pole Identifikátor (ID entity) a nastavte ji jako výchozí.
    Audience
  10. Vložte adresu ACS (Consumer) URL z konzole VMware Carbon Black Cloud do pole Reply URL (Assertion Consumer Service URL) a nastavte ji jako výchozí.
    ACS (Consumer) URL
  11. Klikněte na ikonu Save v levém horním rohu panelu Basic SAML Configuration.
    Uložit
  12. Klikněte na ikonu Edit v pravém horním rohu části User Attributes & Claims.
    User Attributes & Claims
  13. Kliknutím na tři tečky zobrazíte dodatečné nároky user.surname, user.userprincipalname, user.givenname a tyto možnosti odstraňte. To znamená, že user.mail jako jediný nárok v části Dodatečné nároky.
    Required claim
    Required claim
  14. Chcete-li nárok upravit, klikněte na možnost Unique User Identifier v části Required Claim .
  15. Upravte zdrojový atribut z user.userprincipalname na user.mail.
    Attribute
  16. Rozbalte položku Choose name identifier format.
    Name identifier format
  17. Změňte možnost Name identifier format na Default.
    Default
  18. Klikněte na ikonu Save vlevo nahoře.
  19. Pod záhlavím Additional Claims vyberte možnost Claim name .
    Claim name
  20. Změňte možnost Name na mail.
    Poznámka:
    • Pokud nenastavíte název , výsledkem je INVALID_ASSERTION selhání.
    • Ujistěte se, že je obor názvů vymazán. Všechny položky v tomto poli mají za následek INVALID_ASSERTION selhání.

    Mail
  21. Uložte změny a zavřete panel User Attributes & Claims .
  22. V části SAML Signing Certificate klikněte na možnost Download vedle možnosti Certificate (Base64) a uložte soubor certifikátu. Používá se při konfiguraci konzole Carbon Black Cloud.
    SAML Signing Certificate
  23. Zkopírujte přihlašovací adresu URL z části Nastavení <názvu> aplikace. Používá se při konfiguraci konzole Carbon Black Cloud.
    Set up application name
  24. Aby se uživatelé mohli přihlásit, musí být do aplikace přidáni. V nabídce Manage nalevo vyberte možnost Users and Groups.
    Users and groups
  25. Vyberte možnost Add user/group.
    add user/group
  26. Kliknutím na možnost None Selected přidejte uživatele.
    None selected
  27. Přiřaďte příslušné uživatele a skupiny a klikněte na možnost Vybrat.
    Poznámka: Všichni uživatelé, kteří jsou přiřazeni, musí být ručně přidáni do konzole VMware Carbon Black Cloud a musí mít v ní nastavenou příslušnou roli. Další informace o rolích najdete v článku Jak přidat správce cloudu VMware Carbon Black.

    Vyberte možnost
  28. Po přidání uživatelů klikněte vlevo dole na možnost Assign.
    1 user selected
    Assign

Z kroků v části Azure Configuration máte k dispozici certifikát podepisování SAML a přihlašovací adresu URL.

  1. Ve webovém prohlížeči přejděte na příslušnou přihlašovací stránku pro svou oblast a přihlaste se pomocí svého účtu správce.
    Poznámka: Místní přihlašovací stránky jsou následující.
  2. Rozbalte položku Settings.
    Nastavení
  3. Vyberte možnost Users.
    Users
  4. Výběrem možnosti Enabled v části SAML Config aktualizujte konfiguraci SAML pro SSO.
  5. Vložte Login URL z části Azure Configuration do pole Single sign-on URL (HTTP-redirect binding).
    SAML Config
  6. Klikněte pravým tlačítkem na podpisový certifikát SAML, který jste si dříve stáhli z Azure, a vyberte Open with….
    Klikněte pravým tlačítkem na podpisový certifikát SAML.
  7. Ze seznamu vyberte Notepad nebo preferovaný textový editor a otevřete soubor .cer.
    Poznámkový blok
  8. Zkopírujte obsah souboru certifikátu a vložte jej do pole X509 certificate.
    Kopírovat
    Vložit
    Poznámka: Toto pole automaticky zkrátí návrat řádku a text záhlaví a zápatí.

    Uložit
    Uložit
  9. Klikněte na tlačítko Uložit. V horní části obrazovky se zobrazí zpráva s potvrzením, že konfigurace SAML byla aktualizována.
    SAML configuration updated
  1. Ve webovém prohlížeči přejděte na příslušnou přihlašovací stránku pro svou oblast a vyberte možnost Sign in via SSO.
    Poznámka: Místní přihlašovací stránky jsou následující.

    Carbon Black Cloud
  2. Zadejte e-mailovou adresu uživatele, který byl přiřazen k aplikaci Azure, a poté vyberte možnost Sign In.
    Přihlaste se pomocí SSO
  3. Přihlaste se k Azure, přijměte smlouvu s koncovým uživatelem a pokračujte do konzole Carbon Black Cloud (pokud jste ji pro tento uživatelský účet ještě nepřijali).
    Smlouva s koncovým uživatelem
    VMware Carbon Black Cloud se načte podle očekávání.
    Rozhraní VMware Carbon Black Cloud

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.