Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

如何透過 Azure Active Directory 在 VMware Carbon Black Cloud 上設定單一登入

Summary: 本文逐步說明透過安全聲明標記語言 (SAML) 與 Azure Active Directory (AAD) 整合,在 VMware Carbon Black Cloud 啟用單一登入 (SSO) 所需的設定步驟。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

受影響的產品:

  • VMware Carbon Black Cloud

可在 Carbon Black Cloud 主控台中啟用 SSO,讓系統管理員透過現有的 Azure AD 組態登入。

VMware Carbon Black Cloud 運用服務提供者 (SP) 進行 SSO 登入。在啟動 SSO 組態之前,請務必以應用程式管理員身分存取 Azure,而 VMware Carbon Black Cloud 則是系統管理員或具有修改 SAML 組態許可權的系統管理員。

  1. 在網頁瀏覽器中,前往您所在地區的適當登入頁面,然後使用系統管理員帳戶登入。
  1. 展開設定

設定
圖 1:(僅限英文)展開設定

  1. 選取使用者

使用者
圖 2:(僅限英文)選取使用者

  1. 在 SAML 設定下選取啟用,以從 Carbon Black 環境收集 SSO 需要的資訊。
  2. 複製以綠色強調之區塊內的資訊,在 Azure 組態期間需要這些資訊。
    • Azure 需要橘色強調區塊內的資訊,可由下方的 Azure 區段中取得。
注意:
  • 此資訊會依環境註冊的 Carbon Black 例項而有所不同。
  • 在填入並儲存單一登入 URL (HTTP 重新導向繫結) 和 X509 憑證之前,不會對環境進行任何變更。

SAML 組態
圖 3:(僅限英文)SAML 組態

  1. 使用具有應用程式管理員或更高許可權的帳戶 ,以 https://portal.azure.com此超連結會帶您前往 Dell Technologies 以外的網站。 登入您的 Azure 入口網站。
  2. 在頂端列搜尋以前往企業應用程式

企業應用程式
圖 4:(僅限英文)移至企業應用程式

  1. 在「企業應用程式」按一下左側管理功能表中的所有應用程式,然後按一下新應用程式選項。

所有應用程式
圖 5:(僅限英文)按兩下新應用程式

  1. 選取建立自己的應用程式選項。

瀏覽 Azure AD 程式庫
圖 6:(僅限英文)選取 [Create your own application] (建立自己的應用程式)

  1. 「建立自己的應用程式 」窗格中,為應用程式提供名稱,選取「 整合任何其他您找不到的應用程式」, 然後按兩下「 建立」。

建立自己的應用程式
圖 7:(僅限英文)選取「整合其他任何您在資源庫中找不到的應用程式」(非資源庫)

注意:這可能需要一些時間才能完成。
  1. 從您建立的應用程式中,從左側管理功能表中選取單一登錄

單一登入
圖 8:(僅限英文)選取單一登錄

  1. 選取單一登入方法窗格中,選取 SAML 作為單一登入方法。

選取單一登入方法
圖 9:(僅限英文)選取 SAML

  1. 按一下基本 SAML 組態區段右上角的編輯圖示。

基本 SAML 組態
圖 10:(僅限英文)按兩下[Edit] (編輯)

  1. 將來自 VMware Carbon Black Cloud 控制台 物件 URL 貼到 標識碼 (實體 ID) 字段中,並將其設定為預設值。

對象
圖 11:(僅限英文)將物件 URL 貼至識別碼 (實體 ID) 欄位

  1. 將 VMware Carbon Black Cloud 主控台的 ACS (消費者) URL 貼到回復 URL (聲明消費者服務 URL) 欄位中,並將其設為預設值。

ACS (消費者) URL
圖 12:(僅限英文)將 ACS (消費者) URL 貼至回覆 URL (聲明消費者服務 URL)

  1. 按一下基本 SAML 組態窗格左上角的儲存圖示。

儲存
圖 13:(僅限英文)點選取[Save] (儲存)

  1. 按一下使用者屬性與宣告區段右上角的編輯圖示。

使用者屬性與宣告
圖 14:(僅限英文)按兩下[Edit] (編輯)

  1. 按兩下「 Additional Claims」的三個點 user.surname, user.userprincipalname, user.givenname 並刪除這些選項。這會留下 user.mail 作為「額外請領」區段中唯一的請領單。

要求的宣告
圖 15:(僅限英文)刪除其他請領單 user.surname, user.userprincipalname和 user.givenname

要求的宣告
圖 16:(僅限英文)使用者郵件左側

  1. 按一下要求的宣告區段中的唯一使用者識別符以修改宣告。
  2. user.userprincipalname 變更為 user.mail

屬性
圖 17:(僅限英文)從 user.userprincipalname 變更為 user.mail

  1. 展開選擇名稱識別符格式

名稱識別符格式
圖 18:(僅限英文)展開選擇名稱識別碼格式

  1. 名稱識別符格式修改為預設

預設
圖 18:(僅限英文)將名稱識別碼格式修改為預設

  1. 按一下左上方的儲存圖示。
  2. 選取「其他宣告」標題下的宣告名稱

宣告名稱
圖 19:(僅限英文)選取請領單名稱

  1. 名稱修改為 mail
注意:
  • 未設定 名稱 結果 INVALID_ASSERTION 失敗。
  • 確定已清除 命名空間 。此欄位中的任何專案都會導致 INVALID_ASSERTION 失敗。

Mail
圖 20:(僅限英文)清除命名空間

  1. 儲存變更,然後關閉使用者屬性與宣告窗格。
  2. SAML 簽署憑證區段中,按一下憑證 (Base64) 選項旁的下載,然後儲存認證檔案。這會用於設定 Carbon Black Cloud 主控台。

SAML 簽署憑證
圖 21:(僅限英文)儲存憑證 (Base64) 檔案

  1. 「設定 <應用程式名稱> 」區段複製登入URL。這會用於設定 Carbon Black Cloud 主控台。

設定應用程式名稱
圖 22:(僅限英文)複製登入 URL

  1. 必須將使用者新增至應用程式才能登入。從左側的管理功能表中選取使用者和群組

使用者和群組
圖 23:(僅限英文)選取使用者和群組

  1. 選取新增使用者/群組選項。

新增使用者/群組
圖 24:(僅限英文)選取「新增使用者/群組」

  1. 按一下無選取以新增使用者。

未選取任何項目
圖 25:(僅限英文) 單擊「None Selected」

  1. 指派適當的使用者和群組,然後按一下選取
注意:任何指派的使用者都必須手動新增至 VMware Carbon Black Cloud 主控台,並設定適當的角色。如需更多關角色的資訊,請參閱如何新增 VMware Carbon Black Cloud 系統管理員

選取
圖 26:(僅限英文)按兩下 [Select] (選取

  1. 新增使用者後,按一下左下角的指派

選取 1 位使用者
圖 27:(僅限英文)新增使用者

指派
圖 28:(僅限英文)按兩下 [Assign] (指派)

根據「Azure 組態」區段中的步驟,取得 SAML 簽署憑證和登入 URL。

  1. 在網頁瀏覽器中,前往您所在地區的適當登入頁面,然後使用系統管理員帳戶登入。
  1. 展開設定

設定
圖 29:(僅限英文)展開設定

  1. 選取使用者

使用者
圖 30:(僅限英文)選取使用者

  1. 在「SAML 組態」下選取啟用,以更新 SSO 的 SAML 組態。
  2. Azure 組態區段的登入 URL 貼至單一登入 URL (HTTP 重新導向繫結) 欄位。

SAML 組態
圖 31:(僅限英文)將登入 URL 貼至單一登入 URL (HTTP-重新導向綁定 )

  1. 以滑鼠右鍵按下您先前從 Azure 下載的 SAML 簽署憑證, 然後選取 Open with…

以滑鼠右鍵按一下 SAML 簽署憑證
圖 32:(僅限英文)選取「Open with...

  1. 從清單中選擇記事本或您偏好的文字編輯器來開啟 .cer 檔案。

記事本
圖 33:(僅限英文)選取記事本

  1. 將認證檔案的內容複製並貼上到 X509 憑證欄位中。

複製
圖 34:(僅限英文)複製憑證檔案的內容

 

貼上
圖 35:(僅限英文)貼至 X509 憑證欄位

注意:此欄位會自動換行及設定標題和頁尾文字。

儲存
圖 36:(僅限英文)欄位會自動截斷線路傳回

儲存
圖 37:(僅限英文)點選取[Save] (儲存)

  1. 按一下儲存。畫面頂端會出現訊息,確認 SAML 組態已更新。

SAML 組態已更新
圖 38:(僅限英文)SAML 組態已更新

  1. 在網頁瀏覽器中,前往您所在地區的適當登入頁面,然後選取透過 SSO 登入選項。

Carbon Black Cloud
圖 39:(僅限英文)Carbon Black Cloud 登入

  1. 輸入已指派給 Azure 應用程式的使用者電子郵件地址,然後選取登入

使用 SSO 登入
圖 40:(僅限英文)使用 SSO 登入

  1. 登入 Azure,接著接受終端使用者合約以繼續進入 Carbon Black Cloud 主控台 (如果此使用者帳戶尚未接受)。

終端使用者合約
圖 41:(僅限英文)接受用戶協定

VMware Carbon Black Cloud 會如預期載入。

VMware Carbon Black Cloud
圖 42:(僅限英文)VMware Carbon Black Cloud 儀錶板


如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 13 Nov 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.