Produits concernés :
- VMware Carbon Black Cloud
L’authentification unique (SSO) peut être activée dans la console Carbon Black Cloud pour permettre aux administrateurs de se connecter via les configurations Azure AD existantes.
VMware Carbon Black Cloud tire parti d’une connexion initiée par un prestataire de services (SP) pour l’authentification unique (SSO). Avant de commencer la configuration SSO, assurez-vous que vous avez accès à Azure en tant qu’administrateur d’applications et à VMware Carbon Black Cloud en tant qu’administrateur système ou administrateur autorisé à modifier la configuration SAML.
- Connectez-vous à votre portail Azure à https://portal.azure.com à l’aide d’un compte disposant de privilèges d’administrateur d’applications ou supérieurs.
- Accédez à Enterprise Applications en effectuant une recherche dans la barre supérieure.
- Dans l’écran Enterprise Applications, cliquez sur l’option All applications du menu Manage de gauche, puis sur l’option New application.
- Sélectionnez l’option Create your own application.
- Dans le volet Créer votre propre application , donnez un nom à l’application, sélectionnez le bouton radio Intégrer toute autre application que vous ne trouvez pas dans la galerie (Non-galerie ), puis cliquez sur Créer.
Remarque : cette procédure peut prendre quelques instants.
- À partir de l’application que vous avez créée, sélectionnez Authentification unique dans le menu de gauche Gérer .
- Dans le volet Select a single sign-on method, choisissez SAML comme méthode d’authentification unique.
- Cliquez sur l’icône Edit dans l’angle supérieur droit de la section Basic SAML Configuration.
- Collez l’URL Audience de la console VMware Carbon Black Cloud dans le champ Identifier (ID d’entité) et définissez-la par défaut.
- Collez l’URL ACS (Consumer) depuis la console VMware Carbon Black Cloud dans le champ Reply URL (Assertion Consumer Service URL) et définissez-la en tant qu’URL par défaut.
- Cliquez sur l’icône Save dans le coin supérieur gauche du volet Basic SAML Configuration.
- Cliquez sur l’icône Edit dans l’angle supérieur droit de la section User Attributes & Claims.
- Cliquez sur les trois points pour les revendications supplémentaires de
user.surname
, user.userprincipalname
, user.givenname
et supprimez ces options. Il ne reste plus qu’à user.mail
comme seule revendication de la section Additional Claims.
- Cliquez sur Unique User Identifier dans la section Required Claim pour modifier la réclamation.
- Modifiez l’attribut source à partir de
user.userprincipalname
to user.mail
.
- Développez Choose name identifier format.
- Modifiez l’élément Name identifier format sur Default.
- Cliquez sur l’icône Save en haut à gauche.
- Sélectionnez Claim name sous l’en-tête Additional Claims.
- Définissez l’élément Name sur mail.
Remarque :
- Si vous ne définissez pas le Nom , les résultats seront les suivants :
INVALID_ASSERTION
Échecs.
- Assurez-vous que l’espace de nommage est effacé. Toutes les entrées dans ce champ entraînent
INVALID_ASSERTION
Échecs.
- Enregistrez les modifications, puis fermez le volet User Attributes & Claims.
- Dans la section SAML Signing Certificate, cliquez sur Download en regard de l’option Certificate (Base64) et enregistrez le fichier de certificat. Il est utilisé lors de la configuration de la console Carbon Black Cloud.
- Copiez l’URL de connexion à partir de la section Configurer <le nom> de l’application. Il est utilisé lors de la configuration de la console Carbon Black Cloud.
- Les utilisateurs doivent être ajoutés à l’application pour pouvoir se connecter. Sélectionnez Users and groups dans le menu Manage de gauche.
- Sélectionnez l’option Add user/group.
- Cliquez sur None Selected pour ajouter un utilisateur.
- Attribuez les utilisateurs et groupes appropriés, puis cliquez sur Sélectionner.
- Une fois les utilisateurs ajoutés, cliquez sur Assign en bas à gauche.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.