Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

VMware Carbon Black Cloud를 사용하여 Azure Active Directory를 통해 SSO(Single Sign On)를 구성하는 방법

Summary: 이 문서에서는 AAD(Azure Active Directory)와 SAML(Security Assertion Markup Language) 통합을 통해 VMware Carbon Black Cloud에 SSO(Single Sign On)를 활성화하는 데 필요한 구성 단계를 안내합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

영향을 받는 제품:

  • VMware Carbon Black Cloud

Carbon Black Cloud 콘솔 내에서 SSO를 활성화하면 관리자가 기존 Azure AD 구성을 통해 로그인할 수 있습니다.

VMware Carbon Black Cloud는 SP(Service Provider)의 SSO에 대한 로그인 시작을 활용합니다. SSO 구성을 시작하기 전에 애플리케이션 관리자로 Azure에 액세스할 수 있고 시스템 관리자 또는 SAML 구성을 수정할 권한이 있는 관리자로 VMware Carbon Black Cloud에 액세스할 수 있는지 확인합니다.

  1. 웹 브라우저에서 사용자 지역에 해당하는 로그인 페이지로 이동하여 관리자 계정으로 로그인합니다.
    참고: 지역별 로그인 페이지는 다음과 같습니다.
  2. Settings를 확장합니다.
    설정
  3. Users를 선택합니다.
    사용자
  4. SAML 구성 아래에서 Enabled를 선택하여 Carbon Black 환경에서 SSO에 필요한 정보를 수집합니다.
  5. 녹색으로 강조 표시된 정보를 Azure 구성 중에 필요한 대로 복사합니다.
    • 주황색으로 강조 표시된 정보는 Azure에서 필요하며 아래의 Azure 섹션에서 수집됩니다.
      참고:
      • 이 정보는 환경이 등록된 Carbon Black 인스턴스에 따라 달라집니다.
      • SSO(Single Sign-On) URL(HTTP 리디렉션 바인딩) 및 X509 인증서가 채워지고 저장되기 전까지는 환경이 변경되지 않습니다.

      SAML Config
  1. 애플리케이션 관리자 이상의 권한이 있는 계정을 사용하여 https://portal.azure.com이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다. 에서 Azure Portal에 로그인합니다.
  2. 상단 표시줄에서 검색하여 Enterprise applications로 이동합니다.
    Enterprise applications
  3. Enterprise Applications 화면의 왼쪽 Manage 메뉴에서 All applications를 클릭한 다음 New Application 옵션을 클릭합니다.
    All applications
  4. Create your own application 옵션을 선택합니다.
    Browse Azure AD Gallery
  5. Create your own application(고유한 응용 프로그램 만들기) 창에서 응용 프로그램의 이름을 지정하고, Integrate any other application that you don't find in the gallery (Non-gallery)(갤러리(갤러리 외)에서 찾을 수 없는 다른 응용 프로그램 통합(Integrate any other application that you don't find in the gallery (Non-gallery)) 라디오 단추를 선택한 다음, 만들기(Create)를 클릭합니다.
    Create your own application
    참고: 생성하는 데 몇 분이 걸릴 수 있습니다.
  6. 만든 응용 프로그램의 왼쪽 관리 메뉴에서 Single Sign-On을 선택합니다.
    Single sign-on
  7. Select a single sign-on method 창에서 SAML을 SSO(Single Sign-on) 방법으로 선택합니다.
    Select a single sign-on method
  8. Basic SAML Configuration 섹션 오른쪽 상단에 있는 Edit 아이콘을 클릭합니다.
    Basic SAML Configuration
  9. VMware Carbon Black Cloud 콘솔의 대상 URL식별자(엔티티 ID) 필드에 붙여넣고 기본값으로 설정합니다.
    대상
  10. VMware Carbon Black Cloud 콘솔에서 ACS (Consumer) URLReply URL (Assertion Consumer Service URL) 필드에 붙여 넣고 기본값으로 설정합니다.
    ACS (Consumer) URL
  11. Basic SAML Configuration 창의 왼쪽 상단에 있는 Save 아이콘을 클릭합니다.
    저장하기
  12. User Attributes & Claims 섹션의 오른쪽 상단에 있는 Edit 아이콘을 클릭합니다.
    User Attributes & Claims
  13. 다음의 추가 청구 에 대해서는 점 3개를 클릭합니다. user.surname, user.userprincipalname, user.givenname 해당 옵션을 삭제하십시오. 이렇게 하면 user.mail 추가 청구 섹션의 유일한 청구로 표시됩니다.
    Required claim
    Required claim
  14. 클레임 내용을 수정하려면 Required Claim 섹션에서 Unique User Identifier를 클릭합니다.
  15. 소스 속성을 다음에서 수정합니다. user.userprincipalnameuser.mail.
    속성
  16. Choose name identifier format을 확장합니다.
    Name identifier format
  17. Name identifier formatDefault로 수정합니다.
    기본값
  18. 왼쪽 상단에 있는 Save 아이콘을 클릭합니다.
  19. Additional Claims 머리글 아래에서 Claim name을 선택합니다.
    Claim name
  20. Namemail로 수정합니다.
    참고:
    • Name을 설정하지 않으면 INVALID_ASSERTION 실패.
    • 네임스페이스가 지워졌는지 확인합니다. 이 필드의 모든 항목은 INVALID_ASSERTION 실패.

    메일
  21. 변경 사항을 저장한 다음 User Attributes & Claims 창을 닫습니다.
  22. SAML Signing Certificate 섹션에서 Certificate (Base64) 옵션 옆에 있는 Download를 클릭하고 인증서 파일을 저장합니다. 이 기능은 Carbon Black Cloud 콘솔을 구성할 때 사용됩니다.
    SAML Signing Certificate
  23. 애플리케이션 이름> 설정 < 섹션에서 로그인 URL을 복사합니다. 이 기능은 Carbon Black Cloud 콘솔을 구성할 때 사용됩니다.
    Set up application name
  24. 사용자가 로그인할 수 있도록 애플리케이션에 사용자를 추가해야 합니다. 왼쪽 Manage 메뉴에서 Users and groups을 선택합니다.
    Users and groups
  25. Add user/group 옵션을 선택합니다.
    Add user/group
  26. None Selected을 클릭하여 사용자를 추가합니다.
    None Selected
  27. 적절한 사용자 및 그룹을 할당한 다음 선택을 클릭합니다.
    참고: 할당된 모든 사용자는 VMware Carbon Black Cloud 콘솔에서 수동으로 추가되고 적절한 역할 집합을 가져야 합니다. 역할에 대한 자세한 내용은 VMware Carbon Black Cloud 관리자를 추가하는 방법을 참조하십시오.

    다음을 선택합니다.
  28. 추가된 사용자가 있으면 왼쪽 하단에서 Assign을 클릭합니다.
    1 user selected
    지정

Azure Configuration 섹션 내의 단계에서 SAML Signing Certificate 및 Login URL 을 사용할 수 있도록 합니다.

  1. 웹 브라우저에서 사용자 지역에 해당하는 로그인 페이지로 이동하여 관리자 계정으로 로그인합니다.
    참고: 지역별 로그인 페이지는 다음과 같습니다.
  2. Settings를 확장합니다.
    설정
  3. Users를 선택합니다.
    USers
  4. SAML Config에서 Enabled를 선택하여 SSO에 대한 SAML 구성을 업데이트합니다.
  5. Azure Configuration 섹션의 Login URLSingle sign-on URL (HTTP-redirect binding) 필드에 붙여 넣습니다.
    SAML Config
  6. 이전에 Azure에서 다운로드한 SAML 서명 인증서를 마우스 오른쪽 단추로 클릭하고 Open with….
    SAML Signing Certificate를 오른쪽 클릭
  7. 목록에서 Notepad 또는 원하는 텍스트 편집기를 선택하여 .cer 파일을 엽니다.
    메모장
  8. 인증서 파일의 내용을 복사하여 X509 certificate 필드에 붙여 넣습니다.
    복사
    붙여넣기
    참고: 이 필드는 줄 반환, 머리글 및 바닥글 텍스트를 자동으로 자릅니다.

    저장하기
    저장하기
  9. Save를 클릭합니다. 화면 상단에 SAML 구성이 업데이트되었음을 확인하는 메시지가 나타납니다.
    SAML configuration updated
  1. 웹 브라우저에서 사용자 지역에 해당하는 로그인 페이지로 이동하여 Sign in via SSO 옵션을 선택합니다.
    참고: 지역별 로그인 페이지는 다음과 같습니다.

    Carbon Black Cloud
  2. Azure 애플리케이션에 할당된 사용자의 이메일 주소를 입력한 다음 Sign In을 선택합니다.
    Sign in with SSO
  3. Azure에 로그인한 다음 최종 사용자 계약에 동의하여 Carbon Black Cloud 콘솔로 이동합니다(이 사용자 계정에 아직 동의하지 않은 경우).
    End User Agreement
    VMware Carbon Black Cloud가 예상대로 로드됩니다.
    VMware Carbon Black Cloud

지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.