Produtos afetados:
- VMware Carbon Black Cloud
O SSO pode ser ativado no console do Carbon Black Cloud para permitir que os administradores se conectem por meio das configurações existentes do Azure AD.
O VMware Carbon Black Cloud aproveita um provedor de serviços (SP) que iniciou o login do SSO. Antes de iniciar a configuração do SSO, verifique se você tem acesso ao Azure como administrador de aplicativos e ao VMware Carbon Black Cloud como administrador do sistema ou administrador com permissões para modificar a configuração do SAML.
- Faça log-in no portal do Azure em https://portal.azure.com
usando uma conta que tenha privilégios de Administrador de Aplicativos ou superiores.
- Acesse Aplicativos empresariais pesquisando na barra superior.
![Aplicativos empresariais](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_4.jpeg)
- Na tela Aplicativos empresariais, clique em Todos os aplicativos no menu Gerenciar à esquerda e, em seguida, clique na opção Novo aplicativo.
![Todos os aplicativos](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_5.jpeg)
- Selecione a opção Criar o seu aplicativo.
![Navegue pela galeria do Azure AD](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_6.jpeg)
- No painel Criar seu próprio aplicativo , forneça um nome para o aplicativo, selecione o botão de opção Integrar qualquer outro aplicativo que você não encontrar na galeria (Não galeria) e clique em Criar.
Nota: Pode levar vários minutos para ser criado.
- No aplicativo que você criou, selecione Single sign-on no menu Manage esquerdo.
![Logon único](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_8.jpeg)
- No painel Selecionar um método de logon único, escolha SAML como o método de logon único.
![Selecione um método de logon único](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_9.jpeg)
- Clique no ícone Editar no canto superior direito da seção Configuração básica do SAML.
![Configuração básica do SAML](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_10.jpeg)
- Cole a URL do público do console do VMware Carbon Black Cloud no campo Identificador (ID da entidade) e defina-a como padrão.
![Público-alvo](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_11.jpeg)
- Cole o URL do ACS (Consumidor) do console do VMware Carbon Black Cloud no campo URL de resposta (URL de serviço do consumidor de declaração) e defina-a como padrão.
![URL do ACS (Consumidor)](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_12.jpeg)
- Clique no ícone Salvar no canto superior esquerdo do painel Configuração básica do SAML.
![Save](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_13.jpeg)
- Clique no ícone Editar no canto superior direito da seção Atributos e declarações do usuário.
![Atributos e declarações do usuário](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_14.jpeg)
- Clique nos três pontos para ver as reivindicações adicionais de
user.surname
, user.userprincipalname
, user.givenname
e excluir essas opções. Isso deixa user.mail
como a única reivindicação na seção Reivindicações adicionais.
![Declaração necessária](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_15.jpeg)
![Declaração necessária](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_16.jpeg)
- Clique em Identificador único do usuário na seção Declaração necessária para modificar a declaração.
- Modificar o atributo de origem de
user.userprincipalname
para user.mail
.
![Atributo](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_17.jpeg)
- Expanda Escolher formato de identificador de nome.
![Formato de identificador de nome](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_18.jpeg)
- Modifique o Formato do identificador de nome para Padrão.
![Padrão](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_19.jpeg)
- Clique no ícone Salvar no canto superior esquerdo.
- Selecione o Nome da declaração no título Declarações adicionais.
![Nome da declaração](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_20.jpeg)
- Modifique o Nome para e-mail.
Nota:
- A não configuração do nome resulta em
INVALID_ASSERTION
Falhas.
- Certifique-se de que o namespace esteja limpo. Qualquer entrada neste campo resulta em
INVALID_ASSERTION
Falhas.
![E-mail](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_21.jpeg)
- Salve as alterações e, em seguida, feche o painel Atributos e declarações do usuário.
- Na seção Certificado de assinatura do SAML, clique em Download ao lado da opção Certificado (Base64) e salve o arquivo de certificado. Isso é usado ao configurar o console do Carbon Black Cloud.
![Certificado de assinatura do SAML](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_22.jpeg)
- Copie o URL de login na seção Configurar <nome> do aplicativo. Isso é usado ao configurar o console do Carbon Black Cloud.
![Configurar nome do aplicativo](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_23.jpeg)
- Os usuários devem ser adicionados ao aplicativo para permitir que eles façam login. Selecione Usuários e grupos no menu Gerenciar à esquerda.
![Usuários e grupos](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_24.jpeg)
- Selecione a opção Adicionar usuário/grupo.
![adicionar usuário/grupo](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_25.jpeg)
- Clique em Nenhum selecionado para adicionar um usuário.
![Nenhum selecionado](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_26.jpeg)
- Atribua os usuários e grupos apropriados e clique em Selecionar.
![Selecione](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_27.jpeg)
- Depois que os usuários tiverem sido adicionados, clique em Atribuir na parte inferior esquerda.
![1 usuário selecionado](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_28.jpeg)
![Atribuir](https://supportkb.dell.com/img/ka06P0000009EfEQAU/ka06P0000009EfEQAU_pt_BR_29.jpeg)
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.