Prodotti interessati:
- VMware Carbon Black Cloud
È possibile abilitare l'accesso SSO all'interno della console Carbon Black Cloud per consentire agli amministratori di accedere tramite le configurazioni Azure AD esistenti.
VMware Carbon Black Cloud sfrutta l'accesso avviato da un fornitore di servizi per SSO. Prima di avviare la configurazione SSO, assicurarsi di avere accesso ad Azure come Application Administrator e VMware Carbon Black Cloud come System Administrator o a un amministratore con autorizzazioni per modificare la configurazione SAML.
- Accedere al portale di Azure in https://portal.azure.com usando un account con privilegi di amministratore dell'applicazione o privilegi superiori.
- Accedere a Enterprise applications effettuando una ricerca nella barra superiore.
- Nella schermata Enterprise applications cliccare su All applications dal menu Manage a sinistra, quindi cliccare sull'opzione New application.
- Selezionare l'opzione Create your own application.
- Nel riquadro Crea la tua applicazione fornisci un nome per l'applicazione, seleziona il pulsante di opzione Integra qualsiasi altra applicazione che non trovi nella raccolta (non raccolta), quindi fai clic su Crea.
Nota: la creazione potrebbe richiedere alcuni istanti.
- Dall'applicazione creata, selezionare Single Sign-On dal menu Gestisci a sinistra.
- Nel riquadro Select a single sign-on method scegliere SAML come metodo di Single Sign-on.
- Cliccare sull'icona Edit nell'angolo superiore destro della sezione Basic SAML Configuration.
- Incollare l'URL Audience dalla console VMware Carbon Black Cloud nel campo Identifier (ID entità) e impostarlo come predefinito.
- Incollare ACS (Consumer) URL dalla console VMware Carbon Black Cloud nel campo Reply URL (Assertion Consumer Service URL) e impostarlo come predefinito.
- Cliccare sull'icona Save in alto a sinistra nel riquadro Basic SAML Configuration.
- Cliccare sull'icona Edit in alto a destra della sezione User Attributes & Claims.
- Cliccare sui tre puntini per i claim aggiuntivi di
user.surname
, user.userprincipalname
, user.givenname
ed eliminare tali opzioni. Questo lascia user.mail
come unico claim nella sezione Claim aggiuntivi.
- Cliccare su Unique User Identifier nella sezione Required claim per modificare l'attestazione.
- Modificare l'attributo di origine da
user.userprincipalname
su user.mail
.
- Espandere Choose name identifier format.
- Modificare Name identifier format in Default.
- Cliccare sull'icona Save in alto a sinistra.
- Selezionare Claim name nell'intestazione Additional Claims.
- Modificare Name in Mail.
Nota:
- La mancata impostazione del nome determina
INVALID_ASSERTION
Errori.
- Assicurarsi che il namespace sia stato cancellato. Qualsiasi voce in questo campo comporta
INVALID_ASSERTION
Errori.
- Cliccare su Save per salvare le modifiche, quindi su Close per chiudere il riquadro User Attributes & Claims.
- Nella sezione SAML Signing Certificate cliccare su Download accanto all'opzione Certificate (Base64) e salvare il file di certificato. Viene utilizzato durante la configurazione della console Carbon Black Cloud.
- Copiare l'URL di accesso dalla sezione Set up <Application Name> . Viene utilizzato durante la configurazione della console Carbon Black Cloud.
- Per poter eseguire l'accesso, gli utenti devono essere aggiunti all'applicazione. Selezionare Users and groups dal menu Manage a sinistra.
- Selezionare l'opzione Add user/group.
- Cliccare su None Selected per aggiungere un utente.
- Assegnare gli utenti e i gruppi appropriati, quindi cliccare su Select.
- Una volta aggiunti gli utenti, cliccare su Assign in basso a sinistra.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.