Tuotteet, joita asia koskee:
- VMware Carbon Black Cloud
Kertakirjautuminen voidaan ottaa käyttöön Carbon Black Cloud -konsolissa, jotta järjestelmänvalvojat voivat kirjautua sisään olemassa olevien Azure AD -määritysten kautta.
VMware Carbon Black Cloud hyödyntää palveluntarjoajan (SP) aloittamaa kertakirjautumista. Varmista ennen kertakirjautumisen määrityksen aloittamista, että sinulla on käyttöoikeus Azureen sovelluksen järjestelmänvalvojana ja VMware Carbon Black Cloudin käyttöoikeus järjestelmänvalvojana tai järjestelmänvalvojana, jolla on SAML-kokoonpanon muokkausoikeudet.
- Kirjaudu Azure-portaaliin osoitteessa https://portal.azure.com käyttämällä tiliä, jolla on sovelluksen järjestelmänvalvojan tai sitä korkeammat oikeudet.
- Siirry Yrityssovelluksiin hakemalla yläpalkista.
- Valitse Yrityssovellukset-näytössä vasemmasta Hallinta-valikostaKaikki sovellukset ja klikkaa sitten Uusi sovellus -vaihtoehtoa.
- Valitse Luo oma sovellus - vaihtoehto.
- Anna Luo oma sovellus -ruudussa sovellukselle nimi, valitse Integroi kaikki muut sovellukset, joita et löydä valikoimasta (ei galleria) -valintanappi ja valitse sitten Luo.
Huomautus: Tämän luominen voi kestää useita hetkiä.
- Valitse luomassasi sovelluksessa vasemmasta Hallinta-valikosta Kertakirjautuminen.
- Valitse Valitse kertakirjautumistapa - ruudussa SAML kertakirjautumismenetelmäksi.
- Napsauta Muokkaa-kuvakettaSAML-perusmääritykset -osan oikeassa yläkulmassa.
- Liitä yleisön URL-osoite VMware Carbon Black Cloud -konsolista Identifier (Entity ID) -kenttään ja aseta se oletusarvoksi.
- Liitä VMware Carbon Black Cloud -konsolin ACS (Consumer) -URL-osoiteReply URL (Assertion Consumer Service URL) -kenttään ja aseta se oletusarvoiseksi.
- Napsauta Tallenna-kuvakettaSAML-perusmääritysruudun vasemmassa yläkulmassa.
- Napsauta Muokkaa-kuvaketta Käyttäjämääritteet ja väitteet -osion oikeassa yläkulmassa.
- Napsauta kolmea pistettä, jos haluat nähdä lisäväitteet
user.surname
, user.userprincipalname
, user.givenname
ja poista nämä vaihtoehdot. Tämä lähtee user.mail
ainoana vaatimuksena Lisävaatimukset-osiossa.
- Voit muokata vaatimusta valitsemalla Pakollinen vaatimus -osiosta Yksilöllinen käyttäjätunnus.
- Muokkaa lähdemääritettä kohteesta
user.userprincipalname
jotta user.mail
.
- Laajenna Valitse nimen tunnisteen muoto.
- Muuta nimen tunnisteen muodoksiOletus.
- Klikkaa Säästä kuvaketta vasemmassa yläkulmassa.
- Valitse vaatimuksen nimi Lisävaatimukset-otsikon alta.
- Muokkaa postitettavaanimeä.
Huomautus:
- Jos Nimeä-asetusta ei määritetä, tuloksena on
INVALID_ASSERTION
Epäonnistumisia.
- Varmista, että nimitila on tyhjennetty. Kaikki tämän kentän merkinnät johtavat
INVALID_ASSERTION
Epäonnistumisia.
- Tallenna muutokset ja sulje sitten Käyttäjämääritteet ja vaatimukset -ruutu.
- Valitse SAML-allekirjoitusvarmenne-osassaLataa Varmenne (Base64) -vaihtoehdon vierestä ja tallenna varmennetiedosto. Tätä käytetään määritettäessä Carbon Black Cloud -konsolia.
- Kopioi kirjautumis-URL-osoite Määritä <sovelluksen nimi> -osiosta. Tätä käytetään määritettäessä Carbon Black Cloud -konsolia.
- Käyttäjät on lisättävä sovellukseen, jotta he voivat kirjautua sisään. Valitse vasemmanpuoleisesta Hallinta-valikostaKäyttäjät ja ryhmät.
- Valitse Lisää käyttäjä/ryhmä - vaihtoehto.
- Lisää käyttäjä valitsemalla Ei mitään valittu .
- Määritä sopivat käyttäjät ja ryhmät ja klikkaa sitten Valitse.
- Kun käyttäjät on lisätty, valitse vasemmasta alakulmasta Määritä .
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.