Dotyczy produktów:
- VMware Carbon Black Cloud
Funkcję SSO można włączyć w konsoli Carbon Black Cloud, aby umożliwić administratorom logowanie się za pośrednictwem istniejących konfiguracji Azure AD.
Firma VMware Carbon Black Cloud wykorzystuje logowanie inicjowane przez usługodawcę (SP) dla SSO. Przed rozpoczęciem konfiguracji logowania jednokrotnego upewnij się, że masz dostęp do platformy Azure jako administrator aplikacji i VMware Carbon Black Cloud jako administrator systemu lub administrator z uprawnieniami do modyfikowania konfiguracji SAML.
- Zaloguj się do Azure Portal w https://portal.azure.com przy użyciu konta z uprawnieniami administratora aplikacji lub wyższymi.
- Przejdź do opcji Aplikacje dla przedsiębiorstw po jej wyszukaniu w górnym pasku.
- Na ekranie Aplikacje dla przedsiębiorstw kliknij pozycję Wszystkie aplikacje z lewego menu Zarządzaj, a następnie kliknij opcję Nowa aplikacja.
- Wybierz opcję Utwórz własną aplikację.
- W okienku Utwórz własną aplikację podaj nazwę aplikacji, wybierz przycisk radiowy Zintegruj dowolną inną aplikację, której nie znajdziesz w galerii (niegalerii), a następnie kliknij przycisk Utwórz.
Uwaga: może to potrwać kilka chwil.
- W utworzonej aplikacji wybierz pozycję Logowanie jednokrotne z menu Zarządzaj po lewej stronie.
- W okienku Wybierz metodę logowania jednokrotnego wybierz SAML jako metodę logowania jednokrotnego.
- Kliknij ikonę Edytuj w prawym górnym rogu sekcji Podstawowa konfiguracja SAML.
- Wklej adres URL odbiorców z konsoli VMware Carbon Black Cloud w polu Identyfikator (identyfikator jednostki) i ustaw go jako domyślny.
- Wklej adres URL ACS (klient) z konsoli VMware Carbon Black Cloud do pola Adres URL odpowiedzi (adres URL usługi Assertion Consumer Service) i ustaw go jako domyślny.
- Kliknij ikonę Zapisz w lewym górnym rogu okienka Podstawowa konfiguracja SAML.
- Kliknij ikonę Edytuj w prawym górnym rogu sekcji Atrybuty i roszczenia użytkownika.
- Kliknij trzy kropki, aby wyświetlić dodatkowe stwierdzenia
user.surname
, user.userprincipalname
, user.givenname
i usuń te opcje. To sprawia, że user.mail
jako jedyne roszczenie w sekcji Dodatkowe roszczenia.
- Kliknij unikatowy identyfikator użytkownika w sekcji Wymagane roszczenie, aby zmodyfikować wniosek.
- Zmodyfikuj atrybut źródłowy z
user.userprincipalname
na user.mail
.
- Rozwiń opcję Wybierz format identyfikatora nazwy.
- Zmień format identyfikatora nazwy na domyślny.
- Kliknij ikonę Zapisz w lewym górnym rogu.
- Wybierz nazwę roszczenia pod nagłówkiem Dodatkowe roszczenia.
- Zmodyfikuj nazwę na adres e-mail.
Uwaga:
- Nieustawienie nazwy powoduje, że
INVALID_ASSERTION
Awarii.
- Upewnij się, że przestrzeń nazw została wyczyszczona. Wszelkie wpisy w tym polu skutkują
INVALID_ASSERTION
Awarii.
- Zapisz zmiany, a następnie zamknij okno Atrybuty i roszczenia użytkownika.
- W sekcji Certyfikat podpisywania SAML kliknij przycisk Pobierz obok opcji Certyfikat (Base64) i zapisz plik z certyfikatem. Jest on używany podczas konfigurowania konsoli Carbon Black Cloud.
- Skopiuj adres URL logowania z sekcji Konfigurowanie <nazwy> aplikacji. Jest on używany podczas konfigurowania konsoli Carbon Black Cloud.
- Użytkownicy muszą zostać dodani do aplikacji, aby umożliwić im zalogowanie się. Wybierz pozycję Użytkownicy i grupy z lewego menu Zarządzaj.
- Wybierz opcję Dodaj użytkownika/grupę.
- Kliknij przycisk Nie wybrano, aby dodać użytkownika.
- Przypisz odpowiednich użytkowników i grupy, a następnie kliknij przycisk Wybierz.
- Po dodaniu użytkowników kliknij przycisk Przypisz w lewym dolnym rogu.
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.