Betroffene Produkte:
- VMware Carbon Black Cloud
SSO kann in der Carbon Black Cloud-Konsole aktiviert werden, damit sich Administratoren über vorhandene Azure AD-Konfigurationen anmelden können.
VMware Carbon Black Cloud nutzt eine vom Serviceanbieter (SP) initiierte Anmeldung für SSO. Bevor Sie mit der SSO-Konfiguration beginnen, stellen Sie sicher, dass Sie Zugriff auf Azure als Anwendungsadministrator und VMware Carbon Black Cloud als Systemadministrator oder Administrator mit Berechtigungen zum Ändern der SAML-Konfiguration haben.
- Melden Sie sich bei Ihrem Azure-Portal unter https://portal.azure.com
mit einem Konto an, das über Anwendungsadministratorberechtigungen oder höhere Berechtigungen verfügt.
- Navigieren Sie zu Unternehmensanwendungen, indem Sie in der oberen Leiste suchen.

- Klicken Sie im Bildschirm „Unternehmensanwendungen“ im linken Menü Managen auf Alle Anwendungen und klicken Sie dann auf die Option Neue Anwendung.

- Wählen Sie die Option Eigene Anwendung erstellen aus.

- Geben Sie im Bereich Eigene Anwendung erstellen einen Namen für die Anwendung an, aktivieren Sie das Optionsfeld Integrieren Sie alle anderen Anwendungen, die Sie nicht im Katalog finden (Nicht-Katalog), und klicken Sie dann auf Erstellen.
Hinweis: Dieser Vorgang kann ein paar Momente dauern.
- Wählen Sie in der Anwendung, die Sie erstellt haben, Single Sign-On im linken Verwaltungsmenü aus.

- Wählen Sie im Fensterbereich Single Sign-On-Methode auswählen SAML als Single Sign-On-Methode aus.

- Klicken Sie auf das Symbol für Bearbeiten oben rechts im Abschnitt Grundlegende SAML-Konfiguration.

- Fügen Sie die Zielgruppen-URL aus der VMware Carbon Black Cloud-Konsole in das Feld Kennung (Entitäts-ID) ein und legen Sie sie als Standard fest.

- Fügen Sie die ACS-URL (Consumer) aus der VMware Carbon Black Cloud-Konsole in das Feld Antwort-URL (Assertion Consumer Service URL) ein und legen Sie sie als Standard fest.

- Klicken Sie auf das Symbol für Speichern oben links im Bereich Grundlegende SAML-Konfiguration.

- Klicken Sie auf das Symbol für Bearbeiten oben rechts im Abschnitt Nutzerattribute und Ansprüche.

- Klicken Sie auf die drei Punkte für die zusätzlichen Ansprüche von
user.surname
, user.userprincipalname
, user.givenname
und löschen Sie diese Optionen. Bleibt noch user.mail
als einziger Anspruch im Abschnitt "Zusätzliche Ansprüche".


- Klicken Sie im Abschnitt Erforderlicher Anspruch auf Eindeutige Nutzerkennung, um den Anspruch zu ändern.
- Ändern Sie das Quellattribut von
user.userprincipalname
to user.mail
.

- Erweitern Sie Format der Namenskennung auswählen.

- Ändern Sie das Format der Namenskennung in Standard.

- Klicken Sie oben links auf das Symbol für Speichern .
- Wählen Sie den Namen des Anspruchs unter der Überschrift „Weitere Ansprüche“ aus.

- Ändern Sie den Namen in E-Mail.
Hinweis:
- Wenn der Name nicht festgelegt wird, führt dies zu
INVALID_ASSERTION
Ausfälle.
- Stellen Sie sicher, dass der Namespace gelöscht wird. Alle Eingaben in diesem Feld führen zu
INVALID_ASSERTION
Ausfälle.

- Speichern Sie die Änderungen und schließen Sie dann den Fensterbereich Nutzerattribute und Ansprüche.
- Klicken Sie im Abschnitt SAML-Signaturzertifikat neben der Option Zertifikat (Base64) auf Download und speichern Sie die Zertifikatdatei. Diese wird bei der Konfiguration der Carbon Black Cloud-Konsole verwendet.

- Kopieren Sie die Anmelde-URL aus dem Abschnitt Anwendungsname> einrichten<. Diese wird bei der Konfiguration der Carbon Black Cloud-Konsole verwendet.

- Nutzer müssen der Anwendung hinzugefügt werden, damit sie sich anmelden können. Wählen Sie im linken Menü Managen die Option Nutzer und Gruppen aus.

- Wählen Sie die Option Nutzer/Gruppe hinzufügen aus.

- Klicken Sie auf Keine ausgewählt, um einen Nutzer hinzuzufügen.

- Weisen Sie die entsprechenden Nutzer und Gruppen zu und klicken Sie dann auf Select.

- Sobald die Nutzer hinzugefügt wurden, klicken Sie unten links auf Zuordnen.


Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.