Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

如何使用 VMware Carbon Black Cloud 通过 Azure Active Directory 配置单点登录

Summary: 本文介绍通过与 Azure Active Directory (AAD) 集成的安全断言标记语言 (SAML) 对 VMware Carbon Black Cloud 启用单点登录 (SSO) 所需的配置步骤。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

受影响的产品:

  • VMware Carbon Black Cloud

可以在 Carbon Black Cloud 控制台中启用 SSO,以允许管理员通过现有 Azure AD 配置登录。

VMware Carbon Black Cloud 利用服务提供商 (SP) 发起的登录进行 SSO。在开始 SSO 配置之前,请确保您有权以应用程序管理员身份访问 Azure,并以系统管理员或具有修改 SAML 配置权限的管理员身份访问 VMware Carbon Black Cloud。

  1. 在网页浏览器中,打开您所在区域的相应登录页面,然后使用管理员帐户登录。
  1. 展开 Settings

设置
图 1:(仅限英文)展开 Settings (设置)

  1. 选择 Users

用户
图 2:(仅限英文)选择用户

  1. 在 SAML Config 下选择 Enabled 以从 Carbon Black 环境收集 SSO 所需的信息。
  2. 复制以绿色突出显示的信息,因为在 Azure 配置过程中将需要这些信息。
    • 以橙色突出显示的部分是需要从 Azure 获取的信息,将在下面的 Azure 部分中收集。
提醒:
  • 此信息因环境注册到的 Carbon Black 实例而异。
  • 在单点登录 URL(HTTP 重定向绑定)和 X509 证书填充并保存之前,环境不会发生任何更改。

SAML 配置
图 3:(仅限英文)SAML 配置

  1. 使用具有应用程序管理员或更高权限的帐户 https://portal.azure.com 登录 Azure 门户此超链接会将您带往 Dell Technologies 之外的网站。
  2. 在顶部栏中进行搜索以找到 Enterprise applications

企业应用程序
图 4:(仅限英文)转至“企业应用程序”

  1. 在“Enterprise Applications”屏幕上,单击左侧 Manage 菜单中的 All applications,然后单击 New Application 选项。

所有应用程序
图 5:(仅限英文)单击 New application (新建应用程序)

  1. 选择 Create your own application 选项。

浏览 Azure AD 库
图 6:(仅限英文)选择 Create your own application (创建您自己的应用程序)

  1. Create your own application 窗格中,为应用程序提供名称,选择 集成您在库(非库)中找不到的任何其他应用程序 单选按钮,然后单击 创建

创建您自己的应用程序
图 7:(仅限英文)选择 集成您在库中找不到的任何其他应用程序(非库)

提醒:创建过程可能需要几分钟时间。
  1. 从您创建的应用程序中,从左侧管理菜单中选择 单点登录

单点登录
图 8:(仅限英文)选择单点登录

  1. Select a single sign-on method 窗格中,选择 SAML 作为单点登录方法。

选择单点登录方法
图 9:(仅限英文)选择 SAML

  1. 单击 Basic SAML Configuration 部分右上角的 Edit 图标。

基本 SAML 配置
图 10:(仅限英文)单击 编辑

  1. 将来自 VMware Carbon Black Cloud 控制台的 受众 URL 粘贴到 “标识符(实体 ID)” 字段中,并将其设置为默认值。

受众
图 11:(仅限英文)将受众 URL 粘贴到“标识符(实体 ID)”字段中

  1. 将从 VMware Carbon Black Cloud 控制台获取的 ACS (Consumer) URL 粘贴到 Reply URL (Assertion Consumer Service URL) 字段中,并将其设置为默认。

ACS(使用者)URL
图 12:(仅限英文)将 ACS(消费者)URL 粘贴到回复 URL 中(断言消费者服务 URL)

  1. 单击 Basic SAML Configuration 窗格左上角的 Save 图标。

保存
图 13:(仅限英文)单击 Save (保存)

  1. 单击 User Attributes & Claims 部分右上角的 Edit 图标。

用户属性和声明
图 14:(仅限英文)单击 编辑

  1. 单击其他 报销申请 的三个点 user.surnameuser.userprincipalnameuser.givenname 并删除这些选项。这会离开 user.mail 作为“其他报销申请”部分中的唯一报销申请。

必需声明
图 15:(仅限英文)删除 的附加报销申请 user.surnameuser.userprincipalname以及 user.givenname

必需声明
图 16:(仅限英文)用户邮件已保留

  1. 单击 Required Claim 部分中的 Unique User Identifier 以修改该声明。
  2. 从 修改源属性 user.userprincipalname 变为 user.mail

属性
图 17:(仅限英文)从 修改源属性 user.userprincipalname 变为 user.mail

  1. 展开 Choose name identifier format

名称标识符格式
图 18:(仅限英文)展开 选择名称标识符格式

  1. Name identifier format 修改为 Default

默认
图 18:(仅限英文)将名称标识符格式修改为默认值

  1. 单击左上角的 Save 图标。
  2. 在“Additional Claim”标题下选择 Claim name

声明名称
图 19:(仅限英文)选择报销申请名称

  1. Name 修改为 mail
提醒:
  • 未设置 名称 会导致 INVALID_ASSERTION 失败。
  • 确保已清除 命名空间 。此字段中的任何条目都会导致 INVALID_ASSERTION 失败。

邮件
图 20:(仅限英文)清除命名空间

  1. 保存更改,然后关闭 User Attributes & Claims 窗格。
  2. SAML Signing Certificate 部分中,单击 Certificate (Base64) 选项旁边的 Download,然后保存证书文件。此证书将会在配置 Carbon Black Cloud 控制台时用到。

SAML 签名证书
图 21:(仅限英文)保存证书 (Base64) 文件

  1. 设置 <应用程序名称> 部分复制登录 URL。此证书将会在配置 Carbon Black Cloud 控制台时用到。

设置应用程序名称
图 22:(仅限英文)复制登录 URL

  1. 必须将用户添加到应用程序以允许用户登录。从左侧 Manage 菜单中选择 Users and groups

用户和组
图 23:(仅限英文)选择用户和组

  1. 选择 Add user/group 选项。

添加用户/组
图 24:(仅限英文)选择 Add user/group

  1. 单击 None Selected 以添加用户。

未选择
图 25:(仅限英文)单击 None Selected (未选择)

  1. 分配相应的用户和组,然后单击 Select
提醒:必须将分配的任何用户手动添加到 VMware Carbon Black Cloud 控制台并设置适当的角色。有关角色的更多信息,请参阅如何添加 VMware Carbon Black Cloud 管理员

选择
图 26:(仅限英文)单击 Select (选择)

  1. 添加用户后,单击左下角的 Assign

选择了 1 个用户
图 27:(仅限英文)添加用户

分配
图 28:(仅限英文)单击“分配”

现在已经有了从“Azure 配置”部分中的步骤中获得的 SAML 签名证书和登录 URL。

  1. 在网页浏览器中,打开您所在区域的相应登录页面,然后使用管理员帐户登录。
  1. 展开 Settings

设置
图 29:(仅限英文)展开 Settings (设置)

  1. 选择 Users

用户
图 30:(仅限英文)选择用户

  1. 在“SAML Config”下选择 Enabled 以更新 SSO 的 SAML 配置。
  2. 将从 Azure 配置部分中获得的 Login URL 粘贴到 Single sign-on URL (HTTP-redirect binding) 字段中。

SAML 配置
图 31:(仅限英文)将登录 URL 粘贴到单点登录 URL(HTTP 重定向绑定)

  1. 右键单击之前从 Azure 下载的 SAML 签名证书, 然后选择 Open with…

右键单击 SAML 签名证书
图 32:(仅限英文)选择 Open with...

  1. 从列表中选择记事本或您偏好的文本编辑器以打开 .cer 文件。

记事本
图 33:(仅限英文)选择记事本

  1. 复制证书文件的内容并将其粘贴到 X509 certificate 字段中。

复制
图 34:(仅限英文)复制证书文件的内容

 

粘贴
图 35:(仅限英文)粘贴到 X509 证书字段

提醒:此字段会自动截断回车以及页眉和页脚文本。

保存
图 36:(仅限英文)字段自动截断行返回

保存
图 37:(仅限英文)单击 Save (保存)

  1. 单击 Save。屏幕顶部将显示一条消息,确认 SAML 配置已更新。

SAML 配置已更新
图 38:(仅限英文)SAML 配置已更新

  1. 在网页浏览器中,打开您所在区域的相应登录页面,然后选择 Sign in via SSO 选项。

Carbon Black Cloud
图 39:(仅限英文)Carbon Black Cloud 登录

  1. 输入分配给 Azure 应用程序的用户的电子邮件地址,然后选择 Sign In

使用 SSO 登录
图 40:(仅限英文)使用 SSO 登录

  1. 登录 Azure,然后接受最终用户协议以进入 Carbon Black Cloud 控制台(如果尚未使用此用户帐户接受)。

最终用户协议
图 41:(仅限英文)接受最终用户协议

VMware Carbon Black Cloud 按预期加载。

VMware Carbon Black Cloud
图 42:(仅限英文)VMware Carbon Black Cloud 控制面板


要联系支持部门,请参阅 Dell Data Security 国际支持电话号码
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 13 Nov 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.