Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Sådan konfigurerer du enkeltlogon via Azure Active Directory med VMware Carbon Black Cloud

Summary: Denne artikel gennemgår de konfigurationstrin, der er nødvendige for at aktivere Single Sign on (SSO) til VMware Carbon Black Cloud via SAML-integration (Security Assertion Assertion Assertion Language) med Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte produkter:

  • VMware Carbon Black Cloud

SSO kan aktiveres i Carbon Black Cloud-konsollen for at give administratorer mulighed for at logge på via eksisterende Azure AD-konfigurationer.

VMware Carbon Black Cloud anvender et SP-påbegyndt login (Service Provider) til SSO. Før du starter SSO-konfigurationen, skal du sørge for at have adgang til Azure som programadministrator og VMware Carbon Black Cloud som systemadministrator eller en administrator med rettigheder til at ændre SAML-konfigurationen.

  1. I en webbrowser skal du gå til den relevante loginside for dit område og logge på med din administratorkonto.
Bemærk: De regionale login-sider er som følger.
  1. Udvid Indstillinger.

Indstillinger
Figur 1: (Kun på engelsk) Udvid indstillinger

  1. Vælg Brugere.

Brugere
Figur 2: (Kun på engelsk) Vælg brugere

  1. Vælg Aktiveret under SAML-konfiguration for at indsamle de oplysninger, der er nødvendige for SSO fra dit Carbon Black-miljø.
  2. Kopier de grønne, fremhævede dele af oplysningerne, som de er nødvendige under Azure-konfigurationen.
    • De orange fremhævede dele af oplysningerne kræves fra Azure og indsamles i Azure-afsnittet nedenfor.
Bemærk:
  • Disse oplysninger varierer afhængigt af den Carbon Black-forekomst, som et miljø er registreret i.
  • Der foretages ingen ændringer af miljøet, før Url-adressen til enkeltlogon (HTTP-omdirigeringsbinding) og X509-certifikatet udfyldes og gemmes.

SAML-konfiguration
Figur 3: (Kun på engelsk) SAML-konfiguration

  1. Log på azure-portalen på https://portal.azure.comDette hyperlink fører dig til et websted uden for Dell Technologies. ved hjælp af en konto, der har programadministratorrettigheder eller højere rettigheder.
  2. Gå til Virksomhedsprogrammer ved at søge på den øverste linje.

Virksomhedsprogrammer
Figur 4: (Kun på engelsk) Gå til Virksomhedsprogrammer

  1. På skærmbilledet Virksomhedsprogrammer skal du klikke på Alle programmer i menuen Manage (Administrer ) og derefter klikke på indstillingen New Application (Nyt program ).

Alle programmer
Figur 5: (Kun på engelsk) Klik på Nyt program

  1. Vælg Indstillingen Opret dit eget program .

Gennemse Azure AD Gallery
Figur 6: (Kun på engelsk) Vælg Opret dit eget program

  1. I ruden Opret dit eget program skal du angive et navn for programmet, vælge Integrer alle andre programmer, som du ikke kan finde i alternativknappen (ikke-gallery) og derefter klikke på Opret.

Opret dit eget program
Figur 7: (Kun på engelsk) Vælg Integrer alle andre programmer, du ikke finder i gallery (Ikke-gallery)

Bemærk: Det kan tage flere minutter at oprette.
  1. I det program, du har oprettet, skal du vælge Enkeltlogon i menuen Manage (Administrer ).

Enkeltlogon
Figur 8: (Kun på engelsk) Vælg Enkeltlogon

  1. I ruden Vælg en metode til enkeltlogon skal du vælge SAML som enkeltlogonmetode.

Vælg en enkelt sign-on-metode
Figur 9: (Kun på engelsk) Vælg SAML

  1. Klik på ikonet Rediger øverst til højre i afsnittet Grundlæggende SAML-konfiguration .

Grundlæggende SAML-konfiguration
Figur 10: (Kun på engelsk) Klik på Rediger

  1. Indsæt målgruppe-URL'en fra VMware Carbon Black Cloud-konsollen i identifier-feltet (enheds-id), og angiv det som standard.

Målgruppe
Figur 11: (Kun på engelsk) Indsæt målgruppe-URL'en i feltet Identifier (Entity ID)

  1. Indsæt ACS(Consumer) URL fra VMware Carbon Black Cloud-konsollen i feltet Reply URL (Assertion Consumer Service URL), og angiv den som standard.

ACS-URL (forbruger)
Figur 12: (Kun på engelsk) Indsæt ACS(Consumer) URL i svar-URL'en (Assertion Consumer Service URL)

  1. Klik på ikonet Gem øverst til venstre i ruden Grundlæggende SAML-konfiguration .

Gem
Figur 13: (Kun på engelsk) Klik på Gem

  1. Klik på ikonet Rediger øverst til højre i afsnittet Brugerattributter &krav .

Brugerattributter &krav
Figur 14: (Kun på engelsk) Klik på Rediger

  1. Klik på de tre prikker for at se yderligere krav fra user.surname, user.userprincipalname, user.givenname og slette disse indstillinger. Dette efterlader user.mail som det eneste krav i afsnittet om yderligere krav.

Påkrævet krav
Figur 15: (Kun på engelsk) Slet de ekstra krav for user.surname, user.userprincipalnameog user.givenname

Påkrævet krav
Figur 16: (Kun på engelsk) Brugermail er tilbage

  1. Klik på Unik brugeridentifikator i afsnittet Påkrævet krav for at ændre kravet.
  2. Rediger kildeattributten fra user.userprincipalname Til user.mail.

Attribut
Figur 17: (Kun på engelsk) Rediger kildeattributten fra user.userprincipalname Til user.mail

  1. Udvid Vælg navneidentifikatorformat.

Format af navneidentifikator
Figur 18: (Kun på engelsk) Udvid Vælg navneidentifikatorformat

  1. Skift navn-id-formatet til Standard.

Standard
Figur 18: (Kun på engelsk) Skift navn-id-formatet til standard

  1. Klik på ikonet Gem øverst til venstre.
  2. Vælg navnet på krav under overskriften Yderligere krav.

Navn på krav
Figur 19: (Kun på engelsk) Vælg navn på krav

  1. Rediger navnet til e-mailen.
Bemærk:
  • Navneresultaterne angives ikke i INVALID_ASSERTION Fejl.
  • Sørg for, at navneområdet er ryddet. Alle poster i dette felt resulterer i INVALID_ASSERTION Fejl.

Mail
Figur 20: (Kun på engelsk) Ryd navneområde

  1. Gem ændringerne, og luk derefter panelet Brugerattributter &krav .
  2. I afsnittet SAML-certifikatsignering skal du klikke på Download ved siden af certifikat (Base64) og gemme certifikatfilen. Dette bruges ved konfiguration af Carbon Black Cloud-konsollen.

SAML-certifikat til signering
Figur 21: (Kun på engelsk) Gem certifikatfil (Base64)

  1. Kopier login-URL-adressen fra afsnittet Konfigurer <programnavn> . Dette bruges ved konfiguration af Carbon Black Cloud-konsollen.

Konfigurer programnavn
Figur 22: (Kun på engelsk) Kopiér login-URL

  1. Brugere skal føjes til programmet for at give dem mulighed for at logge på. Vælg Brugere og grupper i menuen Administrer i venstre hjørne.

Brugere og grupper
Figur 23: (Kun på engelsk) Vælg Brugere og grupper

  1. Vælg indstillingen Tilføj bruger/gruppe .

tilføj bruger/gruppe
Figur 24: (Kun på engelsk) Vælg Tilføj bruger/gruppe

  1. Klik på Ingen valgt for at tilføje en bruger.

Ingen valgt
Figur 25: (Kun på engelsk) Klik på Ingen valgt

  1. Tildel de relevante brugere og grupper, og klik derefter på Vælg.
Bemærk: Alle brugere, der er tildelt, skal føjes til og have en passende rolle indstillet i VMware Carbon Black Cloud-konsollen manuelt. Du kan få flere oplysninger om roller i Sådan tilføjer du VMware Carbon Black Cloud-administratorer.

Vælg
Figur 26: (Kun på engelsk) Klik på Vælg

  1. Når de brugere, der er blevet tilføjet, skal du klikke på Tildel nederst til venstre.

1 bruger valgt
Figur 27: (Kun på engelsk) Tilføj brugere

Tildele
Figur 28: (Kun på engelsk) Klik på Tildel

Sørg for, at SAML-signeringscertifikatet og login-URL'en er tilgængelig fra trinnene i Afsnittet Azure-konfiguration.

  1. I en webbrowser skal du gå til den relevante loginside for dit område og logge på med din administratorkonto.
Bemærk: De regionale login-sider er som følger.
  1. Udvid Indstillinger.

Indstillinger
Figur 29: (Kun på engelsk) Udvid indstillinger

  1. Vælg Brugere.

Brugere
Figur 30: (Kun på engelsk) Vælg brugere

  1. Vælg Aktiveret under SAML-konfiguration for at opdatere SAML-konfigurationen for SSO.
  2. Indsæt login-URL'en fra AzureConfiguration-afsnittet i feltet Single Sign-on URL (HTTP-redirect binding).

SAML-konfiguration
Figur 31: (Kun på engelsk) Indsæt login-URL'en i URL-adressen til enkeltlogon (HTTP-redirect-binding)

  1. Højreklik på det SAML-signeringscertifikat, som du tidligere har downloadet fra Azure, og vælg Open with….

Højreklik på CERTIFIKATET FOR SAML-signering
Figur 32: (Kun på engelsk) Vælg Åbn med...

  1. Vælg Notesblok eller dit foretrukne tekstredigeringsprogram på listen for at åbne .cer-filen.

Notepad
Figur 33: (Kun på engelsk) Vælg Notesblok

  1. Kopier indholdet af certifikatfilen, og indsæt det i feltet X509-certifikat .

Kopier
Figur 34: (Kun på engelsk) Kopiér indholdet af certifikatfilen

 

Indsæt
Figur 35: (Kun på engelsk) Indsæt i feltet X509-certifikat

Bemærk: Dette felt afkorter automatisk linje-returneringer og teksten til sidehovedet og sidefoden.

Gem
Figur 36: (Kun på engelsk) Feltet afkorter automatisk linje-returnering

Gem
Figur 37: (Kun på engelsk) Klik på Gem

  1. Klik på Gem. Der vises en meddelelse øverst på skærmen, der bekræfter, at SAML-konfigurationen er blevet opdateret.

SAML-konfiguration opdateret
Figur 38: (Kun på engelsk) SAML-konfiguration opdateret

  1. I en webbrowser skal du gå til den relevante loginside for dit område og vælge indstillingen Log på via SSO .
Bemærk: De regionale login-sider er som følger.

Carbon Black Cloud
Figur 39: (Kun på engelsk) Carbon Black Cloud-login

  1. Indtast e-mailadressen på en bruger, der er tildelt Azure-programmet, og vælg derefter Log på.

Log på med SSO
Figur 40: (Kun på engelsk) Log på med SSO

  1. Log på Azure, og acceptér derefter slutbrugeraftalen for at fortsætte til Carbon Black Cloud-konsollen (hvis dette ikke allerede er accepteret for denne brugerkonto).

Slutbrugeraftale
Figur 41: (Kun på engelsk) Accepter slutbrugeraftalen

VMware Carbon Black Cloud indlæses som forventet.

VMware Carbon Black Cloud
Figur 42: (Kun på engelsk) VMware Carbon Black Cloud-dashboard


For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 13 Nov 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.