Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Настройка единого входа через Azure Active Directory с VMware Carbon Black Cloud

Summary: В этой статье описаны шаги настройки, необходимые для включения единого входа (SSO) в VMware Carbon Black Cloud посредством интеграции языка разметки Security Assertion Markup Language (SAML) с Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Затронутые продукты:

  • VMware Carbon Black Cloud

Функцию единого входа можно включить в консоли Carbon Black Cloud, чтобы администраторы могли входить в систему с помощью существующих конфигураций Azure AD.

VMware Carbon Black Cloud использует инициированный поставщиком услуг вход для SSO. Перед началом настройки единого входа убедитесь, что у вас есть доступ к Azure в качестве администратора приложений и к VMware Carbon Black Cloud в качестве системного администратора или администратора с разрешениями на изменение конфигурации SAML.

  1. В браузере перейдите на соответствующую страницу входа для вашего региона и войдите в систему с учетной записью администратора.
    Примечание. Ниже перечислены страницы входа по регионам.
  2. Раскройте Settings.
    Settings
  3. Выберите Users.
    Пользователи
  4. Выберите Enabled в разделе конфигурации SAML, чтобы собрать информацию, необходимую для SSO, из среды Carbon Black.
  5. Скопируйте выделенные зеленым цветом части информации в том виде, в котором они необходимы во время конфигурации Azure.
    • Выделенные оранжевым цветом части информации требуются от Azure и собираются в разделе Azure ниже.
      Примечание.
      • Эта информация зависит от экземпляра Carbon Black, в котором зарегистрирована среда.
      • В среду не вносятся изменения до тех пор, пока не будут заполнены и сохранены URL-адрес для единого входа (привязка HTTP-перенаправления) и сертификат X509.

      Конфигурация SAML
  1. Войдите на портал Azure в https://portal.azure.comЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies. с помощью учетной записи с привилегиями администратора приложения или более высокими.
  2. Перейдите в Enterprise applications, выполнив поиск на верхней панели.
    Корпоративные приложения
  3. На экране «Enterprise Applications» нажмите All applications в меню слева Manage, затем нажмите параметр New Application.
    Все приложения
  4. Выберите параметр Create your own application.
    Просмотр галереи Azure AD
  5. В области Создать собственное приложение укажите имя приложения, выберите переключатель Интегрировать любое другое приложение, которого нет в коллекции (Не из коллекции), затем нажмите кнопку Создать.
    Создание собственного приложения
    Примечание. Это действие может занять несколько минут.
  6. В созданном приложении выберите Единый вход в меню «Управление » слева.
    Единый вход
  7. На панели Select a single sign-on method выберите SAML в качестве метода единого входа.
    Выбор метода единого входа
  8. Нажмите значок Edit в правом верхнем углу раздела Basic SAML Configuration.
    Базовая конфигурация SAML
  9. Вставьте URL-адрес аудитории из консоли VMware Carbon Black Cloud в поле Идентификатор (идентификатор объекта) и задайте значение по умолчанию.
    Аудитория
  10. Вставьте ACS (Consumer) URL с консоли VMware Carbon Black Cloud в поле Reply URL (Assertion Consumer Service URL) и установите его в качестве значения по умолчанию.
    URL-адрес ACS (потребитель)
  11. Нажмите значок Save в верхнем левом углу панели Basic SAML Configuration.
    Save
  12. Нажмите значок Edit в правом верхнем углу раздела User Attributes & Claims.
    Атрибуты и требования пользователей
  13. Нажмите на три точки для дополнительных заявок user.surname, user.userprincipalname, user.givenname и удалите эти параметры. В результате остается user.mail в качестве единственной заявки в разделе «Дополнительные заявки».
    Необходимое требование
    Необходимое требование
  14. Нажмите Unique User Identifier в разделе Required Claim, чтобы изменить требование.
  15. Измените исходный атрибут на user.userprincipalname на user.mail.
    Атрибут
  16. Раскройте Choose name identifier format.
    Формат идентификатора имени
  17. Измените Name identifier format на Default.
    По умолчанию
  18. Нажмите значок Save в верхнем левом углу.
  19. Выберите Claim name подзаголовком «Additional Claims».
    Название требования
  20. Измените Name на mail.
    Примечание.
    • Если не задать имя, произойдет INVALID_ASSERTION Сбоев.
    • Убедитесь, что пространство имен очищено. Любые записи в этом поле приводят к INVALID_ASSERTION Сбоев.

    Адрес электронной почты
  21. Сохраните изменения (нажмите Save) и закройте (close) панель User Attributes & Claims.
  22. В разделе SAML Signing Certificate нажмите Download рядом с параметром Certificate (Base64) и сохраните файл сертификата. Используется при конфигурации консоли Carbon Black Cloud.
    Сертификат подписи SAML
  23. Скопируйте URL-адрес для входа из раздела «Настройка <имени> приложения». Используется при конфигурации консоли Carbon Black Cloud.
    Настройка имени приложения
  24. Для входа в систему пользователи должны быть добавлены в приложение. Выберите Users and groups из меню Manage слева.
    Пользователи и группы
  25. Выберите параметр Add user/group.
    Добавление пользователя/группы
  26. Нажмите None Selected, чтобы добавить пользователя.
    Не выбрано
  27. Назначьте соответствующих пользователей и группы, затем нажмите Выбрать.
    Примечание. Все назначенные пользователи должны быть добавлены в консоль VMware Carbon Black Cloud и иметь соответствующий набор ролей в консоли VMware Carbon Black Cloud вручную. Дополнительные сведения о ролях см. в статье Добавление администраторов VMware Carbon Black Cloud.

    Выберите
  28. После добавления пользователей нажмите Assign в левом нижнем углу.
    Выбран 1 пользователь
    Назначение

Получите доступ к сертификату подписи SAML и URL-адресу входа в разделе «Azure Configuration».

  1. В браузере перейдите на соответствующую страницу входа для вашего региона и войдите в систему с учетной записью администратора.
    Примечание. Ниже перечислены страницы входа по регионам.
  2. Раскройте Settings.
    Settings
  3. Выберите Users.
    Пользователи
  4. Выберите Enabled в «SAML Config», чтобы обновить конфигурацию SAML для SSO.
  5. Вставьте Login URL из раздела Azure Configuration в поле Single sign-on URL (HTTP-redirect binding).
    Конфигурация SAML
  6. Щелкните правой кнопкой мыши сертификат подписи SAML, ранее скачанный из Azure, и выберите Open with….
    Нажмите правой кнопкой мыши сертификат подписи SAML.
  7. Выберите Notepad или предпочтительный текстовый редактор в списке, чтобы открыть файл .cer.
    Блокнот
  8. Скопируйте содержимое файла сертификата и вставьте его в поле X509 certificate.
    Копировать
    Вставить
    Примечание. Это поле автоматически усекает строки-возвраты, а также текст верхнего и нижнего колонтитулов.

    Save
    Save
  9. Нажмите Save. В верхней части экрана появится сообщение, подтверждающее обновление конфигурации SAML.
    Конфигурация SAML обновлена
  1. В браузере перейдите на соответствующую страницу входа для вашего региона и выберите параметр Sign in via SSO.
    Примечание. Ниже перечислены страницы входа по регионам.

    Carbon Black Cloud
  2. Введите адрес электронной почты пользователя, назначенного приложению Azure, затем выберите Sign In.
    Войдите в систему с помощью единого входа
  3. Войдите в Azure, затем примите Соглашение с конечным пользователем , чтобы перейти к консоли Carbon Black Cloud (если она еще не принята для этой учетной записи пользователя).
    Соглашение с конечным пользователем
    Среда VMware Carbon Black Cloud загружается надлежащим образом.
    VMware Carbon Black Cloud

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.