Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Sådan konfigurerer du enkeltlogon via Azure Active Directory med VMware Carbon Black Cloud

Summary: I denne artikel gennemgås de konfigurationstrin, der kræves for at aktivere enkeltlogon (SSO) til VMware Carbon Black Cloud via SAML-integration (Security Assertion Markup Language) med Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte produkter:

  • VMware Carbon Black Cloud

SSO kan aktiveres i Carbon Black Cloud-konsollen for at give administratorer mulighed for at logge på via eksisterende Azure AD-konfigurationer.

VMware Carbon Black Cloud udnytter et serviceudbyderinitieret (SP) login til SSO. Før du starter SSO-konfigurationen, skal du sikre dig, at du har adgang til Azure som programadministrator og VMware Carbon Black Cloud som systemadministrator eller administrator med tilladelser til at ændre SAML-konfigurationen.

  1. I en webbrowser skal du gå til den relevante login-side for dit område og logge ind med din administratorkonto.
    Bemærk: De regionale login-sider er som følger.
  2. Udvid Indstillinger.
    Indstillinger
  3. Vælg Brugere.
    Brugere
  4. Vælg Aktiveret under SAML-konfiguration for at indsamle de nødvendige oplysninger til SSO fra dit Carbon Black-miljø.
  5. Kopiér de grønne fremhævede oplysninger, som de skal bruges under Azure-konfigurationen.
    • De orange fremhævede oplysninger kræves fra Azure og indsamles i afsnittet Azure nedenfor.
      Bemærk:
      • Disse oplysninger varierer afhængigt af den Carbon Black-forekomst, som et miljø er registreret til.
      • Der foretages ingen ændringer i miljøet, før URL-adressen til enkeltlogon (HTTP-omdirigeringsbinding) og X509-certifikatet udfyldes og gemmes.

      SAML-konfiguration
  1. Log på din Azure-portal på https://portal.azure.comDette hyperlink fører dig til et websted uden for Dell Technologies. ved hjælp af en konto, der har programadministratorrettigheder eller højere rettigheder.
  2. Gå til Enterprise-programmer ved at søge i den øverste bjælke.
    Virksomhedsprogrammer
  3. På skærmbilledet Virksomhedsprogrammer skal du klikke på Alle programmer i menuen Administrer til venstre og derefter klikke på indstillingen Ny applikation .
    Alle applikationer
  4. Vælg indstillingen Opret dit eget program .
    Gennemse Azure AD-galleri
  5. Angiv et navn til programmet i ruden Opret dit eget program , vælg alternativknappen Integrer ethvert andet program, som du ikke finder i galleriet (Ikke-galleri), og klik derefter på Opret.
    Opret dit eget program
    Bemærk: Det kan tage flere øjeblikke at oprette dette.
  6. I det program, du oprettede, skal du vælge Enkeltlogon i menuen Administrer til venstre.
    Enkeltlogon
  7. I ruden Vælg en metode til enkeltlogon skal du vælge SAML som enkeltlogonmetode.
    Vælg en enkeltlogonmetode
  8. Klik på ikonet Rediger øverst til højre i afsnittet Grundlæggende SAML-konfiguration .
    Grundlæggende SAML-konfiguration
  9. Indsæt publikums URL-adresse fra VMware Carbon Black Cloud-konsollen i feltet Identifikator (enheds-id), og angiv den som standard.
    Målgruppe
  10. Indsæt ACS-URL'en (forbruger) fra VMware Carbon Black Cloud-konsollen i feltet Svar-URL (Assertion Consumer Service URL), og indstil den som standard.
    ACS-URL (forbruger)
  11. Klik på ikonet Gem øverst til venstre i ruden Grundlæggende SAML-konfiguration .
    Gem
  12. Klik på ikonet Rediger øverst til højre i afsnittet Brugerattributter og krav .
    Brugerattributter og krav
  13. Klik på de tre prikker for de yderligere påstande om user.surname, user.userprincipalname, user.givenname , og slet disse indstillinger. Dette efterlader user.mail som det eneste krav i afsnittet Yderligere krav.
    Påkrævet krav
    Påkrævet krav
  14. Klik på Unikt bruger-id i afsnittet Påkrævet krav for at ændre kravet.
  15. Rediger kildeattributten fra user.userprincipalname til user.mail.
    Attribut
  16. Udvid Vælg format for navne-id.
    Format for navne-id
  17. Rediger navne-id-formatet til Standard.
    Standard
  18. Klik på ikonet Gem øverst til venstre.
  19. Vælg kravnavnet under overskriften Yderligere krav.
    Kravets navn
  20. Rediger navnet til mail.
    Bemærk:
    • Hvis du ikke angiver navnet , resulterer det i INVALID_ASSERTION Fejl.
    • Sørg for, at navneområdet er ryddet. Alle poster i dette felt resulterer i INVALID_ASSERTION Fejl.

    Mail
  21. Gem ændringerne, og luk derefter ruden Brugerattributter & krav .
  22. I sektionen SAML-signeringscertifikat skal du klikke på Download ved siden af indstillingen Certifikat (Base64) og gemme certifikatfilen. Dette bruges ved konfiguration af Carbon Black Cloud-konsollen.
    SAML-signeringscertifikat
  23. Kopiér login-URL-adressen fra afsnittet Konfigurer <programnavn> . Dette bruges ved konfiguration af Carbon Black Cloud-konsollen.
    Konfigurer programnavn
  24. Brugere skal føjes til applikationen for at give dem mulighed for at logge ind. Vælg Brugere og grupper i menuen Administrer til venstre.
    Brugere og grupper
  25. Vælg indstillingen Tilføj bruger/gruppe .
    Tilføj bruger/gruppe
  26. Klik på Ingen valgt for at tilføje en bruger.
    Ingen valgt
  27. Tildel de relevante brugere og grupper, og klik derefter på Vælg.
    Bemærk: Alle brugere, der er tildelt, skal føjes til og have en passende rolleindstilling i VMware Carbon Black Cloud-konsollen manuelt. Du kan finde flere oplysninger om roller i Sådan tilføjer du VMware Carbon Black Cloud-administratorer.

    Vælg
  28. Når brugerne er tilføjet, skal du klikke på Tildel nederst til venstre.
    1 bruger valgt
    Tildele

Hav SAML-signeringscertifikatet og URL-adressen til logon tilgængelige via trinnene i afsnittet Azure-konfiguration.

  1. I en webbrowser skal du gå til den relevante login-side for dit område og logge ind med din administratorkonto.
    Bemærk: De regionale login-sider er som følger.
  2. Udvid Indstillinger.
    Indstillinger
  3. Vælg Brugere.
    Brugere
  4. Vælg Aktiveret under SAML-konfiguration for at opdatere SAML-konfigurationen for SSO.
  5. Indsæt URL-adressen til logon fra sektionen Azure-konfiguration i feltet URL-adresse til enkeltlogon (HTTP-omdirigeringsbinding).
    SAML-konfiguration
  6. Højreklik på SAML-signeringscertifikatet, som du tidligere har downloadet fra Azure, og vælg Open with….
    Højreklik på SAML-signeringscertifikatet
  7. Vælg Notesblok eller dit foretrukne tekstredigeringsprogram på listen for at åbne filen .cer.
    Notepad
  8. Kopiér indholdet af certifikatfilen, og indsæt det i feltet X509-certifikat .
    Kopier
    Indsæt
    Bemærk: Dette felt afkorter automatisk linjeskift og teksten i sidehovedet og sidefoden.

    Gem
    Gem
  9. Klik på Gem. Der vises en meddelelse øverst på skærmen, der bekræfter, at SAML-konfigurationen er blevet opdateret.
    SAML-konfiguration opdateret
  1. I en webbrowser skal du gå til den relevante login-side for dit område og vælge indstillingen Log ind via SSO .
    Bemærk: De regionale login-sider er som følger.

    Carbon Black-cloud
  2. Angiv mailadressen på en bruger, der blev tildelt Azure-programmet, og vælg derefter Log på.
    Log på med SSO
  3. Log på Azure, og accepter derefter slutbrugeraftalen for at fortsætte til Carbon Black Cloud-konsollen (hvis dette ikke allerede er accepteret for denne brugerkonto).
    Slutbrugeraftale
    VMware Carbon Black Cloud indlæses som forventet.
    VMware Carbon Black Cloud

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.