Productos afectados:
- VMware Carbon Black Cloud
SSO se puede habilitar en la consola de Carbon Black Cloud para permitir que los administradores inicien sesión mediante las configuraciones existentes de Azure AD.
VMware Carbon Black Cloud aprovecha un inicio de sesión iniciado por un proveedor de servicios (SP, por sus siglas en inglés) para SSO. Antes de iniciar la configuración de SSO, asegúrese de tener acceso a Azure como administrador de aplicaciones y a VMware Carbon Black Cloud como administrador del sistema o administrador con permisos para modificar la configuración de SAML.
- Inicie sesión en el portal de Azure en https://portal.azure.com con una cuenta que tenga privilegios de administrador de aplicaciones o superiores.
- Vaya a Enterprise applications mediante la búsqueda en la barra superior.
- En la pantalla Enterprise applications, haga clic en All applications en el menú de la izquierda Manage y, a continuación, haga clic en la opción New Application.
- Seleccione la opción Create your own application.
- En el panel Crear su propia aplicación , proporcione un nombre para la aplicación, seleccione el botón de opción Integrar cualquier otra aplicación que no encuentre en la galería (Sin galería) y, a continuación, haga clic en Crear.
Nota: Es posible que esto tarde varios minutos en crearse.
- En la aplicación que creó, seleccione Single sign-on en el menú Manage de la izquierda.
- En el panel Select a single sign-on method, elija SAML como el método de inicio de sesión único.
- Haga clic en el icono Edit en la parte superior derecha de la sección Basic SAML Configuration.
- Pegue la URL del público de la consola de VMware Carbon Black Cloud en el campo Identificador (ID de entidad) y configúrela como predeterminada.
- Pegue la ACS (Consumer) URL de la consola de VMware Carbon Black Cloud en el campo Reply URL (Assertion Consumer Service URL) y configúrela como predeterminada.
- Haga clic en el icono Save en la parte superior izquierda del panel Basic SAML Configuration.
- Haga clic en el icono Edit en la parte superior derecha de la sección Attributes & Claims de User.
- Haga clic en los tres puntos para ver las afirmaciones adicionales de
user.surname
, user.userprincipalname
, user.givenname
y eliminar esas opciones. Esto deja user.mail
como única reclamación en la sección Reclamaciones adicionales.
- Haga clic en Unique User Identifier en la sección Required Claim para modificar la reclamación.
- Modifique el atributo de origen de
user.userprincipalname
como user.mail
.
- Expanda Choose name identifier format.
- Modifique el Name identifier format a Default.
- Haga clic en el icono Save en la parte superior izquierda.
- Seleccione Claim name en el encabezado Additional Claims heading.
- Modifique Name para enviar un correo.
Nota:
- Si no se configura el nombre , se genera lo siguiente:
INVALID_ASSERTION
Fallas.
- Asegúrese de que el espacio de nombres esté despejado. Cualquier entrada en este campo da como resultado
INVALID_ASSERTION
Fallas.
- Guarde los cambios y, a continuación, cierre el panel User Attributes & Claims.
- En la sección SAML Signing Certificate, haga clic en Download junto a la opción Certificate (Base64) y guarde el archivo de certificado. Esto se utiliza cuando se configura la consola de Carbon Black Cloud.
- Copie la URL de inicio de sesión de la sección Configurar <nombre> de aplicación. Esto se utiliza cuando se configura la consola de Carbon Black Cloud.
- Los usuarios se deben agregar a la aplicación para permitirles iniciar sesión. Seleccione Users and groups en el menú de la izquierda Manage.
- Seleccione la opción Add user/group.
- Haga clic en None Selected para agregar un usuario.
- Asigne los usuarios y grupos adecuados y, a continuación, haga clic en Seleccionar.
- Una vez que se hayan agregado los usuarios, haga clic en Assign en la parte inferior izquierda.
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.