Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Kertakirjautumisen määrittäminen Azure Active Directoryn kautta VMware Carbon Black Cloudin avulla

Summary: Tässä artikkelissa on ohjeet, joiden avulla voidaan ottaa kertakirjautuminen (SSO) käyttöön VMware Carbon Black Cloud -pilvessä SAML (Security Assertion Markup Language) -integroinnin kautta Azure Active Directory (AAD) -hakemistoon. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Tuotteet, joita asia koskee:

  • VMware Carbon Black Cloud

SSO voidaan ottaa käyttöön Carbon Black Cloud -konsolissa, jotta järjestelmänvalvojat voivat kirjautua sisään olemassa olevien Azure AD -määritysten kautta.

VMware Carbon Black Cloud hyödyntää palveluntarjoajan (SP) aloittamaa SSO-kirjautumista. Varmista ennen SSO-määritysten aloittamista, että käytettävissäsi on Azure sovelluksen järjestelmänvalvojana ja VMware Carbon Black Cloud järjestelmänvalvojana tai järjestelmänvalvojana, jolla on SAML-kokoonpanon muokkausoikeudet.

  1. Siirry selaimessa asianmukaiselle aluekohtaiselle kirjautumissivulle ja kirjaudu järjestelmänvalvojan tilille.
Huomautus: Alueelliset kirjautumissivut ovat seuraavat:
  1. Laajenna Asetukset.

Settings
Kuva 1: (Englanninkielinen) Laajenna Asetukset

  1. Valitse Käyttäjät.

Users
Kuva 2: (Englanninkielinen) Valitse käyttäjät

  1. Kerää SSO:n tarvittavat tiedot Carbon Black -ympäristöstä valitsemalla SAML Config -kohdassa Enabled .
  2. Kopioi vihreät korostetut tiedot, koska niitä tarvitaan Azure-määrityksen aikana.
    • Oranssit korostetut tiedot tarvitaan Azuren kautta, ja ne kerätään alla olevassa Azure-osassa.
Huomautus:
  • Tiedot vaihtelevat sen mukaan, missä Carbon Black -esiintymässä ympäristö on rekisteröity.
  • Ympäristöön ei tehdä muutoksia, ennen kuin HTTP-redirect-sidonta (Single Sign-on URL) ja X509-varmenne tallennetaan.

SAML-määritys
Kuva 3: (Englanninkielinen) SAML-määritys

  1. Kirjaudu Azure-portaaliin https://portal.azure.comTämä hyperlinkki vie sinut Dell Technologiesin ulkopuoliseen sivustoon. käyttämällä tiliä, jolla on vähintään Sovelluksen järjestelmänvalvojan oikeudet.
  2. Siirry Enterprise-sovelluksiin hakemalla yläpalkista.

Yrityssovellukset
Kuva 4: (Englanninkielinen) Siirry Yrityssovelluksiin

  1. Valitse Enterprise Applications (Yrityssovellukset) -näytössä Manage (Kaikki sovellukset) -valikosta All applications (Kaikki sovellukset) ja valitse New Application (Uusi sovellus).

Kaikki sovellukset
Kuva 5: (Englanninkielinen) Valitse Uusi sovellus

  1. Valitse Create your own application (Luo oma sovellus ).

Selaa Azure AD -galleriaa
Kuva 6: (Englanninkielinen) Valitse Create your own application (Luo oma sovellus)

  1. Valitse Create your own application (Luo oma sovellus ) -ruudussa sovelluksen nimi, valitse Integroi kaikki muut sovellukset, joita et löydä galleriasta (muu kuin galleriasta), ja valitse Luo.

Luo oma sovellus
Kuva 7: (Englanninkielinen) Valitse Integroi kaikki muut sovellukset, joita et löydä galleriasta (ei galleriasta).

Huomautus: Luonti voi kestää useita hetkiä.
  1. Valitse luomassasi sovelluksessa Manage (Hallinta) -valikosta Single Sign-on (Kertakirjautuminen).

Kertakirjautuminen
Kuva 8: (Englanninkielinen) Valitse Kertakirjautuminen

  1. Valitse Select a single sign-on method -ruudussa SAML kertakirjautumistavaksi.

Valitse kertakirjautumistapa
Kuva 9: (Englanninkielinen) Valitse SAML

  1. Napsauta Basic SAML Configuration -osan oikeassa yläkulmassa olevaa Edit-kuvaketta.

SAML-perusmääritys
Kuva 10: (Englanninkielinen) Valitse Muokkaa

  1. Liitä kohderyhmän URL-osoite VMware Carbon Black Cloud -konsolista Identifier (Entity ID) -kenttään ja aseta se oletukseksi.

Kohdeyleisö
Kuva 11: (Englanninkielinen) Liitä kohderyhmän URL-osoite Identifier (Entity ID) -kenttään.

  1. Liitä ACS :n (kuluttaja) URL-osoite VMware Carbon Black Cloud -konsolista Reply URL (Assertion Consumer Service URL) -kenttään ja aseta se oletukseksi.

ACS (kuluttaja) -URL
Kuva 12: (Englanninkielinen) Liitä ACS:n (kuluttaja) URL-osoite Reply URL (Assertion Consumer Service URL) -osoitteeseen.

  1. Napsauta Basic SAML Configuration -ruudun vasemmassa yläkulmassa olevaa Tallenna-kuvaketta.

Save
Kuva 13: (Englanninkielinen) Valitse Save (Tallenna)

  1. Napsauta User Attributes &Claims (Käyttäjäominaisuudet ja väitteet) -osion oikeassa yläkulmassa olevaa Muokkaa-kuvaketta.

Käyttäjän määritteet ja väitteet
Kuva 14: (Englanninkielinen) Valitse Muokkaa

  1. Napsauta lisävaateiden kolmea kohtaa user.surname, user.userprincipalname, user.givenname ja poista kyseiset vaihtoehdot. Jäljelle jää user.mail ainoana Additional Claims -osion vaatimuksena.

Pakollinen vaatimus
Kuva 15: (Englanninkielinen) Poista ylimääräiset user.surname, user.userprincipalnameja user.givenname

Pakollinen vaatimus
Kuva 16: (Englanninkielinen) User Mail (Käyttäjäsähköposti) on jäljellä

  1. Voit muokata vaatimusta valitsemalla Required Claim -osiosta Unique User Identifier.
  2. Lähdemääritteen muokkaaminen user.userprincipalname - user.mail.

Määrite
Kuva 17: (Englanninkielinen) Lähdemääritteen muokkaaminen user.userprincipalname - user.mail

  1. Laajenna Choose name identifier format (Valitse nimitunnisteen muoto).

Nimitunnistimen muoto
Kuva 18: (Englanninkielinen) Laajenna Choose name identifier format (Valitse nimitunnisteen muoto)

  1. Muuta nimitunnisteen muoto oletusmuodoksi.

Oletus
Kuva 18: (Englanninkielinen) Muuta nimitunnisteen muoto oletusmuodoksi

  1. Valitse vasemmasta yläkulmasta Save-kuvake .
  2. Valitse Claim name -kohdan Additional Claims -kohdasta.

Vaateen nimi
Kuva 19: (Englanninkielinen) Valitse korvausvaatimuksen nimi

  1. Muuta postitettavaanimeä.
Huomautus:
  • Jos nimeä ei määritetä, INVALID_ASSERTION Epäonnistumisia.
  • Varmista, että nimitila on tyhjennys. Tämän kentän merkintöjen tuloksena on INVALID_ASSERTION Epäonnistumisia.

Mail
Kuva 20: (Englanninkielinen) Tyhjennä nimitila

  1. Tallenna muutokset ja suljeUser Attributes &claims -ruutu.
  2. Valitse SAML Signing Certificate (SAML Signing Certificate) -osiossa Certificate (Base64) -kohdan vieristä Download (Lataa) ja tallenna varmennetiedosto. Tätä käytetään Carbon Black Cloud -konsolin määritykseen.

SAML-allekirjoitusvarmenne
Kuva 21: (Englanninkielinen) Tallenna varmennetiedosto (Base64)

  1. Kopioi kirjautumisen URL-osoite Määritä <sovelluksen nimi> -osasta. Tätä käytetään Carbon Black Cloud -konsolin määritykseen.

Määritä sovelluksen nimi
Kuva 22: (Englanninkielinen) Kopioi kirjautumisen URL-osoite

  1. Käyttäjät on lisättävä sovellukseen, jotta he voivat kirjautua sisään. Valitse Manage (Hallitse) -valikosta Users (Käyttäjät) ja groups (Ryhmät).

Käyttäjät ja ryhmät
Kuva 23: (Englanninkielinen) Valitse Käyttäjät ja ryhmät

  1. Valitse Add user/group .

lisää käyttäjä/ryhmä
Kuva 24: (Englanninkielinen) Valitse Lisää käyttäjä/ryhmä

  1. Lisää käyttäjä valitsemalla None Selected .

Ei valintoja
Kuva 25: (englanninkielinen) valitse None Selected

  1. Määritä asianmukaiset käyttäjät ja ryhmät ja valitse Valitse.
Huomautus: Määritetyt käyttäjät on lisättävä ja heidän roolinsa on määritettävä manuaalisesti VMware Carbon Black Cloud -konsolissa. Lisätietoja rooleista on kohdassa VMware Carbon Black Cloud Administratorien lisääminen.

Select
Kuva 26: (Englanninkielinen) Valitse Select (Valitse)

  1. Kun käyttäjät on lisätty, valitse vasemmasta alakulmasta Määritä .

1 käyttäjä valittu
Kuva 27: (Englanninkielinen) Lisää käyttäjiä

Määrittää
Kuva 28: (Englanninkielinen) Valitse Assign (Määritä)

Varmista, että SAML-allekirjoitusvarmenne ja kirjautumisen URL-osoite ovat käytettävissä Azure Configuration -osion vaiheissa.

  1. Siirry selaimessa asianmukaiselle aluekohtaiselle kirjautumissivulle ja kirjaudu järjestelmänvalvojan tilille.
Huomautus: Alueelliset kirjautumissivut ovat seuraavat:
  1. Laajenna Asetukset.

Settings
Kuva 29: (Englanninkielinen) Laajenna Asetukset

  1. Valitse Käyttäjät.

Käyttäjät
Kuva 30: (Englanninkielinen) Valitse käyttäjät

  1. Päivitä SSO:n SAML-määritykset valitsemalla SAML Config -kohdassa Enabled .
  2. Liitä kirjautumisen URL-osoiteAzure Configuration -osasta HTTP-redirect binding (Single Sign-on URL) -kenttään.

SAML-määritys
Kuva 31: (Englanninkielinen) Liitä kirjautumisen URL-osoite kertakirjautumisen URL-osoitteeseen (HTTP-redirect binding)

  1. Napsauta Azuresta aiemmin lataamasi SAML Signing Certificate -varmennetta hiiren kakkospainikkeella ja valitse Open with….

Napsauta SAML Signing Certificate -varmennetta hiiren kakkospainikkeella
Kuva 32: (Englanninkielinen) Valitse Open with...

  1. Avaa . cer-tiedosto valitsemalla luettelosta Muistio tai haluamasi tekstinkäsittelyohjelma.

Muistio
Kuva 33: (Englanninkielinen) Valitse Muistio

  1. Kopioi varmennetiedoston sisältö ja liitä se X509-varmennekenttään .

Kopioi
Kuva 34: (Englanninkielinen) Kopioi varmennetiedoston sisältö

 

Liitä
Kuva 35: (Englanninkielinen) Liitä X509-varmennekenttään

Huomautus: Tämä kenttä typistää automaattisesti rivin palautukset sekä otsikon ja alatunnisteen tekstin.

Save
Kuva 36: (Englanninkielinen) Kenttä typistää rivipalautuksia automaattisesti

Save
Kuva 37: (Englanninkielinen) Valitse Save (Tallenna)

  1. Valitse Save. Näytön yläreunaan tulee ilmoitus, jossa vahvistetaan, että SAML-määritys on päivitetty.

SAML-määritys päivitetty
Kuva 38: (Englanninkielinen) SAML-määritys päivitetty

  1. Siirry selaimessa aluekohtaiselle kirjautumissivulle ja valitse Kirjaudu sisään SSO :n kautta.
Huomautus: Alueelliset kirjautumissivut ovat seuraavat:

Hiili musta pilvi
Kuva 39: (Englanninkielinen) Carbon Black Cloud -kirjautuminen

  1. Anna Azure-sovellukselle määritetyn käyttäjän sähköpostiosoite ja valitse Kirjaudu sisään.

Kirjaudu sisään SSO:lla
Kuva 40: (Englanninkielinen) Kirjaudu sisään SSO:lla

  1. Kirjaudu Azureen ja hyväksy loppukäyttäjäsopimus siirtyäksesi Carbon Black Cloud -konsoliin (jos tätä käyttäjätiliä ei ole vielä hyväksytty).

Loppukäyttäjäsopimus
Kuva 41: (Englanninkielinen) Hyväksy loppukäyttäjäsopimus

VMware Carbon Black Cloud latautuu odotetusti.

VMware Carbon Black Cloud
Kuva 42: (Englanninkielinen) VMware Carbon Black Cloud -koontinäyttö


Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 13 Nov 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.