Produtos afetados:
- VMware Carbon Black Cloud
O SSO pode ser ativado no console do Carbon Black Cloud para permitir que os administradores se conectem por meio das configurações existentes do Azure AD.
O VMware Carbon Black Cloud aproveita um provedor de serviços (SP) que iniciou o login do SSO. Antes de iniciar a configuração do SSO, verifique se você tem acesso ao Azure como administrador de aplicativos e ao VMware Carbon Black Cloud como administrador do sistema ou administrador com permissões para modificar a configuração do SAML.
- Faça log-in no portal do Azure em https://portal.azure.com usando uma conta que tenha privilégios de Administrador de Aplicativos ou superiores.
- Acesse Aplicativos empresariais pesquisando na barra superior.
- Na tela Aplicativos empresariais, clique em Todos os aplicativos no menu Gerenciar à esquerda e, em seguida, clique na opção Novo aplicativo.
- Selecione a opção Criar o seu aplicativo.
- No painel Criar seu próprio aplicativo , forneça um nome para o aplicativo, selecione o botão de opção Integrar qualquer outro aplicativo que você não encontrar na galeria (Não galeria) e clique em Criar.
Nota: Pode levar vários minutos para ser criado.
- No aplicativo que você criou, selecione Single sign-on no menu Manage esquerdo.
- No painel Selecionar um método de logon único, escolha SAML como o método de logon único.
- Clique no ícone Editar no canto superior direito da seção Configuração básica do SAML.
- Cole a URL do público do console do VMware Carbon Black Cloud no campo Identificador (ID da entidade) e defina-a como padrão.
- Cole o URL do ACS (Consumidor) do console do VMware Carbon Black Cloud no campo URL de resposta (URL de serviço do consumidor de declaração) e defina-a como padrão.
- Clique no ícone Salvar no canto superior esquerdo do painel Configuração básica do SAML.
- Clique no ícone Editar no canto superior direito da seção Atributos e declarações do usuário.
- Clique nos três pontos para ver as reivindicações adicionais de
user.surname
, user.userprincipalname
, user.givenname
e excluir essas opções. Isso deixa user.mail
como a única reivindicação na seção Reivindicações adicionais.
- Clique em Identificador único do usuário na seção Declaração necessária para modificar a declaração.
- Modificar o atributo de origem de
user.userprincipalname
para user.mail
.
- Expanda Escolher formato de identificador de nome.
- Modifique o Formato do identificador de nome para Padrão.
- Clique no ícone Salvar no canto superior esquerdo.
- Selecione o Nome da declaração no título Declarações adicionais.
- Modifique o Nome para e-mail.
Nota:
- A não configuração do nome resulta em
INVALID_ASSERTION
Falhas.
- Certifique-se de que o namespace esteja limpo. Qualquer entrada neste campo resulta em
INVALID_ASSERTION
Falhas.
- Salve as alterações e, em seguida, feche o painel Atributos e declarações do usuário.
- Na seção Certificado de assinatura do SAML, clique em Download ao lado da opção Certificado (Base64) e salve o arquivo de certificado. Isso é usado ao configurar o console do Carbon Black Cloud.
- Copie o URL de login na seção Configurar <nome> do aplicativo. Isso é usado ao configurar o console do Carbon Black Cloud.
- Os usuários devem ser adicionados ao aplicativo para permitir que eles façam login. Selecione Usuários e grupos no menu Gerenciar à esquerda.
- Selecione a opção Adicionar usuário/grupo.
- Clique em Nenhum selecionado para adicionar um usuário.
- Atribua os usuários e grupos apropriados e clique em Selecionar.
- Depois que os usuários tiverem sido adicionados, clique em Atribuir na parte inferior esquerda.
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.