Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

So konfigurieren Sie Single Sign-On über Azure Active Directory mit VMware Carbon Black Cloud

Summary: In diesem Artikel werden die Konfigurationsschritte beschrieben, die erforderlich sind, um Single Sign-On (SSO) für die VMware Carbon Black Cloud über die SAML-Integration (Security Assertion Markup Language) in Azure Active Directory (AAD) zu aktivieren. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Betroffene Produkte:

  • VMware Carbon Black Cloud

SSO kann in der Carbon Black Cloud-Konsole aktiviert werden, damit sich Administratoren über vorhandene Azure AD-Konfigurationen anmelden können.

VMware Carbon Black Cloud nutzt eine vom Serviceanbieter (SP) initiierte Anmeldung für SSO. Bevor Sie mit der SSO-Konfiguration beginnen, stellen Sie sicher, dass Sie Zugriff auf Azure als Anwendungsadministrator und VMware Carbon Black Cloud als Systemadministrator oder Administrator mit Berechtigungen zum Ändern der SAML-Konfiguration haben.

  1. Navigieren Sie in einem Webbrowser zur entsprechenden Anmeldeseite für Ihre Region und melden Sie sich mit Ihrem Administratorkonto an.
    Hinweis: Die regionalen Anmeldeseiten lauten wie folgt.
  2. Erweitern Sie Einstellungen.
    Einstellungen
  3. Wählen Sie Nutzer aus.
    Nutzer
  4. Wählen Sie Aktiviert unter der SAML-Konfiguration aus, um die für SSO erforderlichen Informationen aus Ihrer Carbon Black-Umgebung zu erfassen.
  5. Kopieren Sie die grün hervorgehobenen Informationen, die während der Azure-Konfiguration erforderlich sind.
    • Die orangefarben hervorgehobenen Informationen sind von Azure erforderlich und werden im Abschnitt zu Azure unten erfasst.
      Hinweis:
      • Diese Informationen variieren je nach Carbon Black-Instanz, in der eine Umgebung registriert wird.
      • Es werden keine Änderungen an der Umgebung vorgenommen, bis die Single Sign-On-URL (HTTP-Umleitungsbindung) und das X509-Zertifikat ausgefüllt und gespeichert werden.

      SAML-Konfiguration
  1. Melden Sie sich bei Ihrem Azure-Portal unter https://portal.azure.comDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies. mit einem Konto an, das über Anwendungsadministratorberechtigungen oder höhere Berechtigungen verfügt.
  2. Navigieren Sie zu Unternehmensanwendungen, indem Sie in der oberen Leiste suchen.
    Unternehmensanwendungen
  3. Klicken Sie im Bildschirm „Unternehmensanwendungen“ im linken Menü Managen auf Alle Anwendungen und klicken Sie dann auf die Option Neue Anwendung.
    Alle Anwendungen
  4. Wählen Sie die Option Eigene Anwendung erstellen aus.
    Azure AD-Galerie durchsuchen
  5. Geben Sie im Bereich Eigene Anwendung erstellen einen Namen für die Anwendung an, aktivieren Sie das Optionsfeld Integrieren Sie alle anderen Anwendungen, die Sie nicht im Katalog finden (Nicht-Katalog), und klicken Sie dann auf Erstellen.
    Eigene Anwendung erstellen
    Hinweis: Dieser Vorgang kann ein paar Momente dauern.
  6. Wählen Sie in der Anwendung, die Sie erstellt haben, Single Sign-On im linken Verwaltungsmenü aus.
    Single Sign-On
  7. Wählen Sie im Fensterbereich Single Sign-On-Methode auswählen SAML als Single Sign-On-Methode aus.
    Wählen Sie eine Single Sign-On-Methode aus.
  8. Klicken Sie auf das Symbol für Bearbeiten oben rechts im Abschnitt Grundlegende SAML-Konfiguration.
    Grundlegende SAML-Konfiguration
  9. Fügen Sie die Zielgruppen-URL aus der VMware Carbon Black Cloud-Konsole in das Feld Kennung (Entitäts-ID) ein und legen Sie sie als Standard fest.
    Zielgruppe
  10. Fügen Sie die ACS-URL (Consumer) aus der VMware Carbon Black Cloud-Konsole in das Feld Antwort-URL (Assertion Consumer Service URL) ein und legen Sie sie als Standard fest.
    ACS-URL (Consumer)
  11. Klicken Sie auf das Symbol für Speichern oben links im Bereich Grundlegende SAML-Konfiguration.
    Speichern
  12. Klicken Sie auf das Symbol für Bearbeiten oben rechts im Abschnitt Nutzerattribute und Ansprüche.
    Nutzerattribute und Ansprüche
  13. Klicken Sie auf die drei Punkte für die zusätzlichen Ansprüche von user.surname, user.userprincipalname, user.givenname und löschen Sie diese Optionen. Bleibt noch user.mail als einziger Anspruch im Abschnitt "Zusätzliche Ansprüche".
    Erforderlicher Anspruch
    Erforderlicher Anspruch
  14. Klicken Sie im Abschnitt Erforderlicher Anspruch auf Eindeutige Nutzerkennung, um den Anspruch zu ändern.
  15. Ändern Sie das Quellattribut von user.userprincipalname to user.mail.
    Attribut
  16. Erweitern Sie Format der Namenskennung auswählen.
    Format der Namenskennung
  17. Ändern Sie das Format der Namenskennung in Standard.
    Standard
  18. Klicken Sie oben links auf das Symbol für Speichern .
  19. Wählen Sie den Namen des Anspruchs unter der Überschrift „Weitere Ansprüche“ aus.
    Name des Anspruchs
  20. Ändern Sie den Namen in E-Mail.
    Hinweis:
    • Wenn der Name nicht festgelegt wird, führt dies zu INVALID_ASSERTION Ausfälle.
    • Stellen Sie sicher, dass der Namespace gelöscht wird. Alle Eingaben in diesem Feld führen zu INVALID_ASSERTION Ausfälle.

    Post
  21. Speichern Sie die Änderungen und schließen Sie dann den Fensterbereich Nutzerattribute und Ansprüche.
  22. Klicken Sie im Abschnitt SAML-Signaturzertifikat neben der Option Zertifikat (Base64) auf Download und speichern Sie die Zertifikatdatei. Diese wird bei der Konfiguration der Carbon Black Cloud-Konsole verwendet.
    SAML-Signaturzertifikat
  23. Kopieren Sie die Anmelde-URL aus dem Abschnitt Anwendungsname> einrichten<. Diese wird bei der Konfiguration der Carbon Black Cloud-Konsole verwendet.
    Anwendungsname einrichten
  24. Nutzer müssen der Anwendung hinzugefügt werden, damit sie sich anmelden können. Wählen Sie im linken Menü Managen die Option Nutzer und Gruppen aus.
    Nutzer und Gruppen
  25. Wählen Sie die Option Nutzer/Gruppe hinzufügen aus.
    Nutzer/Gruppe hinzufügen
  26. Klicken Sie auf Keine ausgewählt, um einen Nutzer hinzuzufügen.
    Keine ausgewählt
  27. Weisen Sie die entsprechenden Nutzer und Gruppen zu und klicken Sie dann auf Select.
    Hinweis: Alle zugewiesenen Nutzer müssen manuell zur VMware Carbon Black Cloud-Konsole hinzugefügt werden und über eine entsprechende Rolle verfügen. Weitere Informationen zu Rollen finden Sie unter Hinzufügen von VMware Carbon Black Cloud-Administratoren.

    Wählen Sie
  28. Sobald die Nutzer hinzugefügt wurden, klicken Sie unten links auf Zuordnen.
    1 Nutzer ausgewählt
    Zuweisen

Halten Sie das SAML-Signaturzertifikat und die Anmelde-URL aus den Schritten im Abschnitt „Azure-Konfiguration“ zur Verfügung.

  1. Navigieren Sie in einem Webbrowser zur entsprechenden Anmeldeseite für Ihre Region und melden Sie sich mit Ihrem Administratorkonto an.
    Hinweis: Die regionalen Anmeldeseiten lauten wie folgt.
  2. Erweitern Sie Einstellungen.
    Einstellungen
  3. Wählen Sie Nutzer aus.
    Nutzer
  4. Wählen Sie Aktiviert unter SAML-Konfiguration aus, um die SAML-Konfiguration für SSO zu aktualisieren.
  5. Fügen Sie die Anmelde-URL aus dem Abschnitt Azure-Konfiguration in das Feld Single Sign-On-URL (HTTP-Umleitungsbindung) ein.
    SAML-Konfiguration
  6. Klicken Sie mit der rechten Maustaste auf das SAML-Signaturzertifikat, das Sie zuvor von Azure heruntergeladen haben, und wählen Sie Open with….
    Klicken Sie mit der rechten Maustaste auf das SAML-Signaturzertifikat.
  7. Wählen Sie Notepad oder Ihren bevorzugten Texteditor aus der Liste aus, um die .cer-Datei zu öffnen.
    Notepad
  8. Kopieren Sie den Inhalt der Zertifikatdatei und fügen Sie sie in das Feld X509-Zertifikat ein.
    Kopieren
    Einfügen
    Hinweis: Dieses Feld kürzt automatisch Zeilenumbrüche und Text in Kopf- und Fußzeilen.

    Speichern
    Speichern
  9. Klicken Sie auf Save. Am oberen Rand des Bildschirms wird eine Meldung angezeigt, die bestätigt, dass die SAML-Konfiguration aktualisiert wurde.
    SAML-Konfiguration aktualisiert
  1. Navigieren Sie in einem Webbrowser zur entsprechenden Anmeldeseite für Ihre Region und wählen Sie die Option Über SSO anmelden aus.
    Hinweis: Die regionalen Anmeldeseiten lauten wie folgt.

    Carbon Black Cloud
  2. Geben Sie die E-Mail-Adresse eines Nutzers ein, der der Azure-Anwendung zugewiesen wurde, und wählen Sie dann Anmelden aus.
    Anmelden mit SSO
  3. Melden Sie sich bei Azure an und akzeptieren Sie dann die Endnutzervereinbarung , um mit der Carbon Black Cloud-Konsole fortzufahren (falls diese für dieses Nutzerkonto noch nicht akzeptiert wurde).
    Endnutzervereinbarung
    Die VMware Carbon Black Cloud wird wie erwartet geladen.
    VMware Carbon Black Cloud

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.