Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

如何透過 Azure Active Directory 在 VMware Carbon Black Cloud 上設定單一登入

Summary: 本文逐步說明透過安全聲明標記語言 (SAML) 與 Azure Active Directory (AAD) 整合,在 VMware Carbon Black Cloud 啟用單一登入 (SSO) 所需的設定步驟。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

受影響的產品:

  • VMware Carbon Black Cloud

可在 Carbon Black Cloud 主控台中啟用 SSO,讓系統管理員透過現有的 Azure AD 組態登入。

VMware Carbon Black Cloud 運用服務提供者 (SP) 進行 SSO 登入。在開始設定 SSO 之前,請確定您擁有 Azure 的應用程式管理員身份、VMware Carbon Black Cloud 的系統管理員身份或具有修改 SAML 組態權限的系統管理員身份。

  1. 在網頁瀏覽器中,前往您所在地區的適當登入頁面,然後使用系統管理員帳戶登入。
  2. 展開設定
    設定
  3. 選取使用者
    使用者
  4. 在 SAML 設定下選取啟用,以從 Carbon Black 環境收集 SSO 需要的資訊。
  5. 複製以綠色強調之區塊內的資訊,在 Azure 組態期間需要這些資訊。
    • Azure 需要橘色強調區塊內的資訊,可由下方的 Azure 區段中取得。
      注意:
      • 此資訊會依環境註冊的 Carbon Black 例項而有所不同。
      • 在填入並儲存單一登入 URL (HTTP 重新導向繫結) 和 X509 憑證之前,不會對環境進行任何變更。

      SAML 組態
  1. 使用具有應用程式管理員或更高權限的帳戶登入 https://portal.azure.com此超連結會帶您前往 Dell Technologies 以外的網站。 的 Azure 入口網站。
  2. 在頂端列搜尋以前往企業應用程式
    企業應用程式
  3. 在「企業應用程式」按一下左側管理功能表中的所有應用程式,然後按一下新應用程式選項。
    所有應用程式
  4. 選取建立自己的應用程式選項。
    瀏覽 Azure AD 程式庫
  5. 建立自己的應用程式 窗格中提供應用程式的名稱,選取 整合任何其他在程式庫中找不到的應用程式 (非程式庫) 選項 按鈕,然後按一下建立。
    建立自己的應用程式
    注意:這可能需要一些時間才能完成。
  6. 從您建立的應用程式中,在左側的管理功能表中選取單一登入
    單一登入
  7. 選取單一登入方法窗格中,選取 SAML 作為單一登入方法。
    選取單一登入方法
  8. 按一下基本 SAML 組態區段右上角的編輯圖示。
    基本 SAML 組態
  9. 將 VMware Carbon Black Cloud 主控台 的受眾 URL 貼到 識別符 (實體 ID) 欄位中,並將其設為預設值。
    對象
  10. 將 VMware Carbon Black Cloud 主控台的 ACS (消費者) URL 貼到回復 URL (聲明消費者服務 URL) 欄位中,並將其設為預設值。
    ACS (消費者) URL
  11. 按一下基本 SAML 組態窗格左上角的儲存圖示。
    儲存
  12. 按一下使用者屬性與宣告區段右上角的編輯圖示。
    使用者屬性與宣告
  13. 一下三個點 以取得 user.surname, user.userprincipalname, user.givenname 並刪除這些選項。這就剩下了 user.mail 作為「附加聲明」部分中的唯一聲明。
    要求的宣告
    要求的宣告
  14. 按一下要求的宣告區段中的唯一使用者識別符以修改宣告。
  15. 修改來源屬性 user.userprincipalname 變更為 user.mail
    屬性
  16. 展開選擇名稱識別符格式
    名稱識別符格式
  17. 名稱識別符格式修改為預設
    預設
  18. 按一下左上方的儲存圖示。
  19. 選取「其他宣告」標題下的宣告名稱
    宣告名稱
  20. 名稱修改為 mail
    注意:
    • 未設定 名稱 會導致 INVALID_ASSERTION 失敗。
    • 請確定 已清除命名空間 。這個欄位中的任何項目都會產生 INVALID_ASSERTION 失敗。

    Mail
  21. 儲存變更,然後關閉使用者屬性與宣告窗格。
  22. SAML 簽署憑證區段中,按一下憑證 (Base64) 選項旁的下載,然後儲存認證檔案。這會用於設定 Carbon Black Cloud 主控台。
    SAML 簽署憑證
  23. 設定 <應用程式名稱> 區段複製登入 URL。這會用於設定 Carbon Black Cloud 主控台。
    設定應用程式名稱
  24. 必須將使用者新增至應用程式才能登入。從左側的管理功能表中選取使用者和群組
    使用者和群組
  25. 選取新增使用者/群組選項。
    新增使用者/群組
  26. 按一下無選取以新增使用者。
    未選取任何項目
  27. 指派適當的使用者和群組,然後按一下 選取
    注意:任何指派的使用者都必須手動新增至 VMware Carbon Black Cloud 主控台,並設定適當的角色。如需更多關角色的資訊,請參閱 如何新增 VMware Carbon Black Cloud 系統管理員

    選取
  28. 新增使用者後,按一下左下角的指派
    選取 1 位使用者
    指派

根據「Azure 組態」區段中的步驟,取得 SAML 簽署憑證和登入 URL。

  1. 在網頁瀏覽器中,前往您所在地區的適當登入頁面,然後使用系統管理員帳戶登入。
  2. 展開設定
    設定
  3. 選取使用者
    使用者
  4. 在「SAML 組態」下選取啟用,以更新 SSO 的 SAML 組態。
  5. Azure 組態區段的登入 URL 貼至單一登入 URL (HTTP 重新導向繫結) 欄位。
    SAML 組態
  6. 以滑鼠右鍵按一下之前從 Azure 下載的 SAML 簽署憑證, 然後選取 Open with…
    以滑鼠右鍵按一下 SAML 簽署憑證
  7. 從清單中選擇記事本或您偏好的文字編輯器來開啟 .cer 檔案。
    記事本
  8. 將認證檔案的內容複製並貼上到 X509 憑證欄位中。
    複製
    貼上
    注意:此欄位會自動換行及設定標題和頁尾文字。

    儲存
    儲存
  9. 按一下儲存。畫面頂端會出現訊息,確認 SAML 組態已更新。
    SAML 組態已更新
  1. 在網頁瀏覽器中,前往您所在地區的適當登入頁面,然後選取透過 SSO 登入選項。
    Carbon Black Cloud
  2. 輸入已指派給 Azure 應用程式的使用者電子郵件地址,然後選取登入
    使用 SSO 登入
  3. 登入 Azure,接著接受 終端使用者合約 以繼續進入 Carbon Black Cloud 主控台 (如果此使用者帳戶尚未接受)。
    終端使用者合約
    VMware Carbon Black Cloud 會如預期載入。
    VMware Carbon Black Cloud

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.