Berørte produkter:
- VMware Carbon Black Cloud
SSO kan aktiveres i Carbon Black Cloud-konsollen for at give administratorer mulighed for at logge på via eksisterende Azure AD-konfigurationer.
VMware Carbon Black Cloud udnytter et serviceudbyderinitieret (SP) login til SSO. Før du starter SSO-konfigurationen, skal du sikre dig, at du har adgang til Azure som programadministrator og VMware Carbon Black Cloud som systemadministrator eller administrator med tilladelser til at ændre SAML-konfigurationen.
- Log på din Azure-portal på https://portal.azure.com ved hjælp af en konto, der har programadministratorrettigheder eller højere rettigheder.
- Gå til Enterprise-programmer ved at søge i den øverste bjælke.
- På skærmbilledet Virksomhedsprogrammer skal du klikke på Alle programmer i menuen Administrer til venstre og derefter klikke på indstillingen Ny applikation .
- Vælg indstillingen Opret dit eget program .
- Angiv et navn til programmet i ruden Opret dit eget program , vælg alternativknappen Integrer ethvert andet program, som du ikke finder i galleriet (Ikke-galleri), og klik derefter på Opret.
Bemærk: Det kan tage flere øjeblikke at oprette dette.
- I det program, du oprettede, skal du vælge Enkeltlogon i menuen Administrer til venstre.
- I ruden Vælg en metode til enkeltlogon skal du vælge SAML som enkeltlogonmetode.
- Klik på ikonet Rediger øverst til højre i afsnittet Grundlæggende SAML-konfiguration .
- Indsæt publikums URL-adresse fra VMware Carbon Black Cloud-konsollen i feltet Identifikator (enheds-id), og angiv den som standard.
- Indsæt ACS-URL'en (forbruger) fra VMware Carbon Black Cloud-konsollen i feltet Svar-URL (Assertion Consumer Service URL), og indstil den som standard.
- Klik på ikonet Gem øverst til venstre i ruden Grundlæggende SAML-konfiguration .
- Klik på ikonet Rediger øverst til højre i afsnittet Brugerattributter og krav .
- Klik på de tre prikker for de yderligere påstande om
user.surname
, user.userprincipalname
, user.givenname
, og slet disse indstillinger. Dette efterlader user.mail
som det eneste krav i afsnittet Yderligere krav.
- Klik på Unikt bruger-id i afsnittet Påkrævet krav for at ændre kravet.
- Rediger kildeattributten fra
user.userprincipalname
til user.mail
.
- Udvid Vælg format for navne-id.
- Rediger navne-id-formatet til Standard.
- Klik på ikonet Gem øverst til venstre.
- Vælg kravnavnet under overskriften Yderligere krav.
- Rediger navnet til mail.
Bemærk:
- Hvis du ikke angiver navnet , resulterer det i
INVALID_ASSERTION
Fejl.
- Sørg for, at navneområdet er ryddet. Alle poster i dette felt resulterer i
INVALID_ASSERTION
Fejl.
- Gem ændringerne, og luk derefter ruden Brugerattributter & krav .
- I sektionen SAML-signeringscertifikat skal du klikke på Download ved siden af indstillingen Certifikat (Base64) og gemme certifikatfilen. Dette bruges ved konfiguration af Carbon Black Cloud-konsollen.
- Kopiér login-URL-adressen fra afsnittet Konfigurer <programnavn> . Dette bruges ved konfiguration af Carbon Black Cloud-konsollen.
- Brugere skal føjes til applikationen for at give dem mulighed for at logge ind. Vælg Brugere og grupper i menuen Administrer til venstre.
- Vælg indstillingen Tilføj bruger/gruppe .
- Klik på Ingen valgt for at tilføje en bruger.
- Tildel de relevante brugere og grupper, og klik derefter på Vælg.
- Når brugerne er tilføjet, skal du klikke på Tildel nederst til venstre.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.