SSO kan worden ingeschakeld binnen de Carbon Black Cloud console zodat beheerders zich kunnen aanmelden via bestaande Azure AD-configuraties.
VMware Carbon Black Cloud maakt gebruik van een door een serviceprovider (SP) geïnitieerde aanmelding voor SSO. Voordat u de SSO-configuratie start, moet u ervoor zorgen dat u toegang hebt tot Azure als applicatiebeheerder en VMware Carbon Black Cloud als systeembeheerder of een beheerder met machtigingen om de SAML-configuratie te wijzigen.
Afbeelding 1: (Alleen In het Engels) Instellingen uitvouwen
Afbeelding 2: (Alleen In het Engels) Gebruikers selecteren
Afbeelding 3: (Alleen In het Engels) SAML-configuratie
Afbeelding 4: (Alleen In het Engels) Ga naar Enterprise Applications
Afbeelding 5: (Alleen In het Engels) Klik op Nieuwe applicatie
Afbeelding 6: (Alleen In het Engels) Selecteer Create your own application (Uw eigen applicatie maken)
Afbeelding 7: (Alleen In het Engels) Selecteer Integratie van andere applicaties die u niet in de gallery vindt (niet-gallery)
Afbeelding 8: (Alleen In het Engels) Single sign-on selecteren
Afbeelding 9: (Alleen In het Engels) Selecteer SAML
Afbeelding 10: (Alleen In het Engels) Klik op Bewerken
Afbeelding 11: (Alleen In het Engels) De doelgroep-URL in het veld Identifier (Entity ID) plakken
Afbeelding 12: (Alleen In het Engels) Plak de ACS-URL (consument) in de antwoord-URL (URL voor bevestigings-consumentenservice)
Afbeelding 13: (Alleen In het Engels) Klik op Opslaan
Afbeelding 14: (Alleen In het Engels) Klik op Bewerken
user.surname
, user.userprincipalname
, user.givenname
en verwijder deze opties. Dit blijft over user.mail
als de enige claim in de sectie Aanvullende claims.
Afbeelding 15: (Alleen In het Engels) Verwijder de aanvullende claims voor user.surname
, user.userprincipalname
en user.givenname
Afbeelding 16: (Alleen In het Engels) E-mail van gebruiker blijft over
user.userprincipalname
Aan user.mail
te installeren.
Afbeelding 17: (Alleen In het Engels) Wijzig het bronkenmerk van user.userprincipalname
Aan user.mail
Afbeelding 18: (Alleen In het Engels) Naam-id-indeling kiezen uitvouwen
Afbeelding 18: (Alleen In het Engels) Wijzig de naam-id-indeling naar de standaardinstelling
Afbeelding 19: (Alleen In het Engels) Selecteer claimnaam
INVALID_ASSERTION
Mislukkingen.INVALID_ASSERTION
Mislukkingen.
Afbeelding 20: (Alleen In het Engels) Naamruimte wissen
Afbeelding 21: (Alleen In het Engels) Certificaatbestand (Base64) opslaan
Afbeelding 22: (Alleen In het Engels) Aanmeldings-URL kopiëren
Afbeelding 23: (Alleen In het Engels) Selecteer Gebruikers en groepen
Afbeelding 24: (Alleen In het Engels) Selecteer Gebruiker/groep toevoegen
Afbeelding 25: (Alleen Engels) klik op None Selected (Geen geselecteerd)
Afbeelding 26: (Alleen In het Engels) Klik op Select
Afbeelding 27: (Alleen In het Engels) Gebruikers toevoegen
Afbeelding 28: (Alleen In het Engels) Klik op Assign (Toewijzen)
Zorg dat het SAML-ondertekeningscertificaat en de aanmeldings-URL beschikbaar zijn via de stappen in het gedeelte Azure Configuration.
Afbeelding 29: (Alleen In het Engels) Instellingen uitvouwen
Afbeelding 30: (Alleen In het Engels) Gebruikers selecteren
Afbeelding 31: (Alleen In het Engels) Plak de aanmeldings-URL in single sign-on URL (HTTP-redirect binding)
Open with…
te installeren.
Afbeelding 32: (Alleen In het Engels) Selecteer Openen met...
Afbeelding 33: (Alleen In het Engels) Selecteer Kladblok
Afbeelding 34: (Alleen In het Engels) Inhoud van certificaatbestand kopiëren
Afbeelding 35: (Alleen In het Engels) Plak het in het certificaatveld X509
Afbeelding 36: (Alleen In het Engels) Veld wordt automatisch afgekapt voor lijnretours
Afbeelding 37: (Alleen In het Engels) Klik op Opslaan
Afbeelding 38: (Alleen In het Engels) SAML-configuratie bijgewerkt
Afbeelding 39: (Alleen In het Engels) Aanmelden bij Carbon Black Cloud
Afbeelding 40: (Alleen In het Engels) Aanmelden met SSO
Afbeelding 41: (Alleen In het Engels) Accepteer de eindgebruikersovereenkomst
De VMware Carbon Black Cloud laadt zoals verwacht.
Afbeelding 42: (Alleen In het Engels) VMware Carbon Black Cloud dashboard
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.