Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Como configurar o logon único por meio do Azure Active Directory com o VMware Carbon Black Cloud

Summary: Este artigo aborda as etapas de configuração necessárias para habilitar o logon único (SSO) para o VMware Carbon Black Cloud por meio da integração do Security Assertion Markup Language (SAML) com o Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Produtos afetados:

  • VMware Carbon Black Cloud

O SSO pode ser ativado no console do Carbon Black Cloud para permitir que os administradores se conectem por meio das configurações existentes do Azure AD.

O VMware Carbon Black Cloud aproveita um provedor de serviços (SP) que iniciou o login do SSO. Antes de iniciar a configuração do SSO, verifique se você tem acesso ao Azure como administrador de aplicativos e ao VMware Carbon Black Cloud como administrador do sistema ou administrador com permissões para modificar a configuração do SAML.

  1. Em um navegador da Web, acesse a página de login apropriada para sua região e faça login com sua conta de administrador.
    Nota: As páginas de login por região são as seguintes.
  2. Expanda Configurações.
    Settings
  3. Selecione Usuários.
    Usuários
  4. Selecione Habilitado em SAML Config para coletar as informações necessárias para o SSO do ambiente Carbon Black.
  5. Copie as informações destacadas em verde, conforme necessário, durante a configuração do Azure.
    • As informações destacadas em laranja são necessárias no Azure e são coletadas na seção do Azure abaixo.
      Nota:
      • Essas informações variam de acordo com a instância do Carbon Black na qual o ambiente está registrado.
      • Nenhuma alteração é feita no ambiente até que o URL de logon único (vinculação de redirecionamento HTTP) e o certificado X509 sejam preenchidos e salvos.

      Configuração do SAML
  1. Faça log-in no portal do Azure em https://portal.azure.comEsse hiperlink direcionará você para um site fora da Dell Technologies. usando uma conta que tenha privilégios de Administrador de Aplicativos ou superiores.
  2. Acesse Aplicativos empresariais pesquisando na barra superior.
    Aplicativos empresariais
  3. Na tela Aplicativos empresariais, clique em Todos os aplicativos no menu Gerenciar à esquerda e, em seguida, clique na opção Novo aplicativo.
    Todos os aplicativos
  4. Selecione a opção Criar o seu aplicativo.
    Navegue pela galeria do Azure AD
  5. No painel Criar seu próprio aplicativo , forneça um nome para o aplicativo, selecione o botão de opção Integrar qualquer outro aplicativo que você não encontrar na galeria (Não galeria) e clique em Criar.
    Criar o seu próprio aplicativo
    Nota: Pode levar vários minutos para ser criado.
  6. No aplicativo que você criou, selecione Single sign-on no menu Manage esquerdo.
    Logon único
  7. No painel Selecionar um método de logon único, escolha SAML como o método de logon único.
    Selecione um método de logon único
  8. Clique no ícone Editar no canto superior direito da seção Configuração básica do SAML.
    Configuração básica do SAML
  9. Cole a URL do público do console do VMware Carbon Black Cloud no campo Identificador (ID da entidade) e defina-a como padrão.
    Público-alvo
  10. Cole o URL do ACS (Consumidor) do console do VMware Carbon Black Cloud no campo URL de resposta (URL de serviço do consumidor de declaração) e defina-a como padrão.
    URL do ACS (Consumidor)
  11. Clique no ícone Salvar no canto superior esquerdo do painel Configuração básica do SAML.
    Save
  12. Clique no ícone Editar no canto superior direito da seção Atributos e declarações do usuário.
    Atributos e declarações do usuário
  13. Clique nos três pontos para ver as reivindicações adicionais de user.surname, user.userprincipalname, user.givenname e excluir essas opções. Isso deixa user.mail como a única reivindicação na seção Reivindicações adicionais.
    Declaração necessária
    Declaração necessária
  14. Clique em Identificador único do usuário na seção Declaração necessária para modificar a declaração.
  15. Modificar o atributo de origem de user.userprincipalname para user.mail.
    Atributo
  16. Expanda Escolher formato de identificador de nome.
    Formato de identificador de nome
  17. Modifique o Formato do identificador de nome para Padrão.
    Padrão
  18. Clique no ícone Salvar no canto superior esquerdo.
  19. Selecione o Nome da declaração no título Declarações adicionais.
    Nome da declaração
  20. Modifique o Nome para e-mail.
    Nota:
    • A não configuração do nome resulta em INVALID_ASSERTION Falhas.
    • Certifique-se de que o namespace esteja limpo. Qualquer entrada neste campo resulta em INVALID_ASSERTION Falhas.

    E-mail
  21. Salve as alterações e, em seguida, feche o painel Atributos e declarações do usuário.
  22. Na seção Certificado de assinatura do SAML, clique em Download ao lado da opção Certificado (Base64) e salve o arquivo de certificado. Isso é usado ao configurar o console do Carbon Black Cloud.
    Certificado de assinatura do SAML
  23. Copie o URL de login na seção Configurar <nome> do aplicativo. Isso é usado ao configurar o console do Carbon Black Cloud.
    Configurar nome do aplicativo
  24. Os usuários devem ser adicionados ao aplicativo para permitir que eles façam login. Selecione Usuários e grupos no menu Gerenciar à esquerda.
    Usuários e grupos
  25. Selecione a opção Adicionar usuário/grupo.
    adicionar usuário/grupo
  26. Clique em Nenhum selecionado para adicionar um usuário.
    Nenhum selecionado
  27. Atribua os usuários e grupos apropriados e clique em Selecionar.
    Nota: Todos os usuários atribuídos devem ser adicionados e ter um conjunto de funções apropriado no console do VMware Carbon Black Cloud manualmente. Para obter mais informações sobre as funções, consulte Como adicionar administradores do VMware Carbon Black Cloud.

    Selecione
  28. Depois que os usuários tiverem sido adicionados, clique em Atribuir na parte inferior esquerda.
    1 usuário selecionado
    Atribuir

Tenha o certificado de assinatura do SAML e o URL de login disponíveis nas etapas da seção Configuração do Azure.

  1. Em um navegador da Web, acesse a página de login apropriada para sua região e faça login com sua conta de administrador.
    Nota: As páginas de login por região são as seguintes.
  2. Expanda Configurações.
    Settings
  3. Selecione Usuários.
    Usuários
  4. Selecione Habilitado em Configuração do SAML para atualizar a configuração do SAML para o SSO.
  5. Cole o URL de login na seção Configuração do Azure no campo URL de logon único (vinculação de redirecionamento HTTP).
    Configuração do SAML
  6. Clique com o botão direito do mouse no Certificado de Assinatura SAML que você baixou anteriormente do Azure e selecione Open with….
    Clique com o botão direito no certificado de assinatura do SAML
  7. Escolha o Bloco de notas ou o editor de texto de sua preferência na lista para abrir o arquivo .cer.
    Bloco de notas
  8. Copie o conteúdo do arquivo de certificado e cole-o no campo do certificado X509.
    Copiar
    Paste
    Nota: Esse campo trunca automaticamente os retornos de linha e o texto do cabeçalho e rodapé.

    Save
    Save
  9. Clique em Save. Uma mensagem é exibida na parte superior da tela confirmando que a configuração do SAML foi atualizada.
    Configuração do SAML atualizada
  1. Em um navegador da Web, acesse a página de login apropriada para sua região e selecione a opção Fazer logon via SSO.
    Nota: As páginas de login por região são as seguintes.

    Carbon Black Cloud
  2. Digite o endereço de e-mail de um usuário que foi atribuído ao aplicativo Azure e selecione Entrar.
    Entrar com SSO
  3. Entre no Azure e aceite o Contrato de Usuário Final para prosseguir para o console do Carbon Black Cloud (se isso ainda não tiver sido aceito para essa conta de usuário).
    Contrato do usuário final
    O VMware Carbon Black Cloud é carregado conforme o esperado.
    VMware Carbon Black Cloud

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.