Berørte produkter:
- VMware Carbon Black Cloud
SSO kan aktiveres i Carbon Black Cloud-konsollen for å tillate administratorer å logge på gjennom eksisterende Azure AD-konfigurasjoner.
VMware Carbon Black Cloud bruker en tjenesteleverandør-initiert pålogging (SP) for SSO. Før du starter SSO-konfigurasjon, må du sørge for at du har tilgang til Azure som programadministrator og VMware Carbon Black Cloud som systemadministrator eller administrator med tillatelse til å endre SAML-konfigurasjonen.
- Logg på Azure-portalen på https://portal.azure.com med en konto som har programadministrator eller høyere rettigheter.
- Gå til Enterprise-applikasjoner ved å søke i topplinjen.
- På skjermbildet Bedriftsapper klikker du på Alle applikasjoner fra venstre Behandle-meny , og deretter klikker du på alternativet Nytt program .
- Velg alternativet Opprett ditt eget program .
- I ruten Opprett ditt eget program angir du et navn for programmet, velger alternativknappen Integrer alle andre programmer som du ikke finner i galleriet (Ikke-galleri), og deretter klikker du Opprett.
Merk: Dette kan ta flere øyeblikk å skape.
- Fra applikasjonen du opprettet, velger du Enkel pålogging fra venstre Behandle-meny .
- I ruten Velg en metode for enkel pålogging velger du SAML som enkel påloggingsmetode.
- Klikk på Rediger-ikonet øverst til høyre i delen Grunnleggende SAML-konfigurasjon .
- Lim inn URL-adressen for publikum fra VMware Carbon Black Cloud-konsollen i feltet Identifier (enhets-ID), og angi den som standard.
- Lim inn ACS (forbruker)-URL-adressen fra VMware Carbon Black Cloud-konsollen i svar-URL-feltet (URL-adresse for påstandsforbrukertjeneste), og angi den som standard.
- Klikk på Lagre-ikonet øverst til venstre i ruten Grunnleggende SAML-konfigurasjon .
- Klikk på Rediger-ikonet øverst til høyre i delen Brukerattributter og krav .
- Klikk på tre prikkene for å se tilleggskravene for
user.surname
, user.userprincipalname
, user.givenname
og slette disse alternativene. Dette etterlater user.mail
som det eneste kravet i delen Tilleggskrav.
- Klikk på Unik brukeridentifikator i delen Påkrevde krav for å endre kravet.
- Endre kildeattributtet fra
user.userprincipalname
til user.mail
.
- Utvid Velg format for navnidentifikator.
- Endre formatet for navnidentifikatoren til Standard.
- Klikk på Lagre-ikonet øverst til venstre.
- Velg Kravnavn under overskriften Flere krav.
- Endre navnet som skal sendes på e-post.
Merk:
- Hvis du ikke angir navnet , resulterer det i
INVALID_ASSERTION
Feil.
- Kontroller at navneområdet er tømt. Alle oppføringer i dette feltet resulterer i
INVALID_ASSERTION
Feil.
- Lagre endringene, og lukk deretter ruten Brukerattributter og krav .
- I delen SAML-signeringssertifikat klikker du på Last ned ved siden av alternativet Sertifikat (base64) og lagrer sertifikatfilen. Dette brukes når du konfigurerer Carbon Black Cloud-konsollen.
- Kopier URL-adressen for pålogging fra delen Konfigurer <programnavn> . Dette brukes når du konfigurerer Carbon Black Cloud-konsollen.
- Brukere må legges til i applikasjonen for at de skal kunne logge på. Velg Brukere og grupper fra venstre Behandle-meny .
- Velg alternativet Legg til bruker/gruppe .
- Klikk Ingen valgte for å legge til en bruker.
- Tilordne de riktige brukerne og gruppene, og klikk deretter Velg.
- Når brukerne som er lagt til, klikker du på Tilordne nederst til venstre.
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.