Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

VMware Carbon Black Cloud를 사용하여 Azure Active Directory를 통해 SSO(Single Sign On)를 구성하는 방법

Summary: 이 문서에서는 AAD(Azure Active Directory)와 SAML(Security Assertion Markup Language) 통합을 통해 VMware Carbon Black Cloud에 SSO(Single Sign On)를 활성화하는 데 필요한 구성 단계를 안내합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

영향을 받는 제품:

  • VMware Carbon Black Cloud

Carbon Black Cloud 콘솔 내에서 SSO를 활성화하면 관리자가 기존 Azure AD 구성을 통해 로그인할 수 있습니다.

VMware Carbon Black Cloud는 SP(Service Provider)의 SSO에 대한 로그인 시작을 활용합니다. SSO 구성을 시작하기 전에 Azure를 애플리케이션 관리자로, VMware Carbon Black Cloud를 시스템 관리자 또는 관리자로 액세스하여 SAML 구성을 수정할 수 있는지 확인합니다.

  1. 웹 브라우저에서 사용자 지역에 해당하는 로그인 페이지로 이동하여 관리자 계정으로 로그인합니다.
참고: 지역별 로그인 페이지는 다음과 같습니다.
  1. Settings를 확장합니다.

설정
그림 1: (영어로만 제공) 설정 확장

  1. Users를 선택합니다.

사용자
그림 2: (영어로만 제공) 사용자 선택

  1. SAML 구성 아래에서 Enabled를 선택하여 Carbon Black 환경에서 SSO에 필요한 정보를 수집합니다.
  2. 녹색으로 강조 표시된 정보를 Azure 구성 중에 필요한 대로 복사합니다.
    • 주황색으로 강조 표시된 정보는 Azure에서 필요하며 아래의 Azure 섹션에서 수집됩니다.
참고:
  • 이 정보는 환경이 등록된 Carbon Black 인스턴스에 따라 달라집니다.
  • SSO(Single Sign-On) URL(HTTP 리디렉션 바인딩) 및 X509 인증서가 채워지고 저장되기 전까지는 환경이 변경되지 않습니다.

SAML Config
그림 3: (영어로만 제공) SAML 구성

  1. 애플리케이션 관리자 이상의 권한이 있는 계정을 사용하여 https://portal.azure.com이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다. Azure 포털에 로그인합니다.
  2. 상단 표시줄에서 검색하여 Enterprise applications로 이동합니다.

Enterprise applications
그림 4: (영어로만 제공) 엔터프라이즈 애플리케이션으로 이동

  1. Enterprise Applications 화면의 왼쪽 Manage 메뉴에서 All applications를 클릭한 다음 New Application 옵션을 클릭합니다.

All applications
그림 5: (영어로만 제공) 새 애플리케이션을 클릭합니다.

  1. Create your own application 옵션을 선택합니다.

Browse Azure AD Gallery
그림 6: (영어로만 제공) Create your own application을 선택합니다.

  1. Create your own application 창에서 애플리케이션의 이름을 입력하고 갤러리(갤러리가 아닌) 라디오 버튼에서 찾을 수 없는 다른 애플리케이션 통합(Integration any other application)을 선택한 다음 Create를 클릭합니다.

Create your own application
그림 7: (영어로만 제공) 갤러리에서 찾을 수 없는 다른 애플리케이션 통합(비 갤러리)을 선택합니다.

참고: 생성하는 데 몇 분이 걸릴 수 있습니다.
  1. 생성한 애플리케이션에서 왼쪽 Manage 메뉴에서 SSO(Single Sign-on)를 선택합니다.

Single sign-on
그림 8: (영어로만 제공) SSO(Single Sign-On)를 선택합니다.

  1. Select a single sign-on method 창에서 SAML을 SSO(Single Sign-on) 방법으로 선택합니다.

Select a single sign-on method
그림 9: (영어로만 제공) SAML 선택

  1. Basic SAML Configuration 섹션 오른쪽 상단에 있는 Edit 아이콘을 클릭합니다.

Basic SAML Configuration
그림 10: (영어로만 제공) 편집(Edit)을 클릭합니다.

  1. VMware Carbon Black Cloud 콘솔의 대상 URL을 식별자(Entity ID) 필드에 붙여 넣고 기본값으로 설정합니다.

대상
그림 11: (영어로만 제공) 대상 URL을 식별자(개체 ID) 필드에 붙여 넣습니다.

  1. VMware Carbon Black Cloud 콘솔에서 ACS (Consumer) URLReply URL (Assertion Consumer Service URL) 필드에 붙여 넣고 기본값으로 설정합니다.

ACS (Consumer) URL
그림 12: (영어로만 제공) ACS(소비자) URL을 회신 URL(어설션 소비자 서비스 URL)에 붙여 넣습니다.

  1. Basic SAML Configuration 창의 왼쪽 상단에 있는 Save 아이콘을 클릭합니다.

Save
그림 13: (영어로만 제공) 저장(Save)을 클릭합니다.

  1. User Attributes & Claims 섹션의 오른쪽 상단에 있는 Edit 아이콘을 클릭합니다.

User Attributes & Claims
그림 14: (영어로만 제공) 편집(Edit)을 클릭합니다.

  1. 추가 청구를 보려면 3개의 점을 클릭합니다. user.surname, user.userprincipalname, user.givenname 옵션을 삭제합니다 이렇게 하면 user.mail 추가 청구 섹션의 유일한 청구입니다.

Required claim
그림 15: (영어로만 제공) 에 대한 추가 청구 삭제 user.surname, user.userprincipalname및 user.givenname

Required claim
그림 16: (영어로만 제공) 사용자 메일이 남습니다.

  1. 클레임 내용을 수정하려면 Required Claim 섹션에서 Unique User Identifier를 클릭합니다.
  2. 에서 소스 속성을 수정합니다. user.userprincipalname 에서 user.mail.

속성
그림 17: (영어로만 제공) 에서 소스 속성을 수정합니다. user.userprincipalname 에서 user.mail

  1. Choose name identifier format을 확장합니다.

Name identifier format
그림 18: (영어로만 제공) 이름 식별자 형식 선택 확장

  1. Name identifier formatDefault로 수정합니다.

기본값
그림 18: (영어로만 제공) 이름 식별자 형식을 기본값으로 수정합니다.

  1. 왼쪽 상단에 있는 Save 아이콘을 클릭합니다.
  2. Additional Claims 머리글 아래에서 Claim name을 선택합니다.

Claim name
그림 19: (영어로만 제공) 청구 이름 선택

  1. Namemail로 수정합니다.
참고:
  • 에서 이름 결과를 설정하지 않음 INVALID_ASSERTION 실패.
  • 네임스페이스가 지워지는지 확인합니다. 이 필드의 모든 항목은 INVALID_ASSERTION 실패.

메일
그림 20: (영어로만 제공) 네임스페이스 지우기

  1. 변경 사항을 저장한 다음 User Attributes & Claims 창을 닫습니다.
  2. SAML Signing Certificate 섹션에서 Certificate (Base64) 옵션 옆에 있는 Download를 클릭하고 인증서 파일을 저장합니다. 이 기능은 Carbon Black Cloud 콘솔을 구성할 때 사용됩니다.

SAML Signing Certificate
그림 21: (영어로만 제공) 인증서 저장(Base64) 파일

  1. 애플리케이션 이름> 설정 < 섹션에서 로그인 URL을 복사합니다. 이 기능은 Carbon Black Cloud 콘솔을 구성할 때 사용됩니다.

Set up application name
그림 22: (영어로만 제공) 로그인 URL 복사

  1. 사용자가 로그인할 수 있도록 애플리케이션에 사용자를 추가해야 합니다. 왼쪽 Manage 메뉴에서 Users and groups을 선택합니다.

Users and groups
그림 23: (영어로만 제공) 사용자 및 그룹 선택

  1. Add user/group 옵션을 선택합니다.

Add user/group
그림 24: (영어로만 제공) 사용자/그룹 추가(Add user/group)를 선택합니다.

  1. None Selected을 클릭하여 사용자를 추가합니다.

None Selected
그림 25: (영어로만 제공) 선택되지 않음(None Selected)을 클릭합니다.

  1. 적절한 사용자 및 그룹을 할당한 다음 Select를 클릭합니다.
참고: 할당된 사용자는 VMware Carbon Black Cloud 콘솔에 수동으로 추가하고 적절한 역할을 설정해야 합니다. 역할에 대한 자세한 내용은 VMware Carbon Black Cloud 관리자를 추가하는 방법을 참조하십시오.

다음을 선택합니다.
그림 26: (영어로만 제공) 선택(Select)을 클릭합니다.

  1. 추가된 사용자가 있으면 왼쪽 하단에서 Assign을 클릭합니다.

1 user selected
그림 27: (영어로만 제공) 사용자 추가

지정
그림 28: (영어로만 제공) Assign(할당)을 클릭합니다.

Azure Configuration 섹션 내의 단계에서 SAML Signing Certificate 및 Login URL 을 사용할 수 있도록 합니다.

  1. 웹 브라우저에서 사용자 지역에 해당하는 로그인 페이지로 이동하여 관리자 계정으로 로그인합니다.
참고: 지역별 로그인 페이지는 다음과 같습니다.
  1. Settings를 확장합니다.

설정
그림 29: (영어로만 제공) 설정 확장

  1. Users를 선택합니다.

USers
그림 30: (영어로만 제공) 사용자 선택

  1. SAML Config에서 Enabled를 선택하여 SSO에 대한 SAML 구성을 업데이트합니다.
  2. Azure Configuration 섹션의 Login URLSingle sign-on URL (HTTP-redirect binding) 필드에 붙여 넣습니다.

SAML Config
그림 31: (영어로만 제공) 로그인 URL을 SSO(Single Sign On) URL에 붙여 넣습니다(HTTP 리디렉션 바인딩).

  1. Azure에서 이전에 다운로드한 SAML 서명 인증서를 마우스 오른쪽 버튼으로 클릭하고 Open with….

SAML Signing Certificate를 오른쪽 클릭
그림 32: (영어로만 제공) Open with...을 선택합니다.

  1. 목록에서 Notepad 또는 원하는 텍스트 편집기를 선택하여 .cer 파일을 엽니다.

메모장
그림 33: (영어로만 제공) 메모장 선택

  1. 인증서 파일의 내용을 복사하여 X509 certificate 필드에 붙여 넣습니다.

복사
그림 34: (영어로만 제공) 인증서 파일의 콘텐츠 복사

 

붙여넣기
그림 35: (영어로만 제공) X509 인증서 필드에 붙여넣기

참고: 이 필드는 줄 반환, 머리글 및 바닥글 텍스트를 자동으로 자릅니다.

Save
그림 36: (영어로만 제공) 필드는 라인 반환을 자동으로 잘립니다.

Save
그림 37: (영어로만 제공) 저장(Save)을 클릭합니다.

  1. Save를 클릭합니다. 화면 상단에 SAML 구성이 업데이트되었음을 확인하는 메시지가 나타납니다.

SAML configuration updated
그림 38: (영어로만 제공) SAML 구성 업데이트

  1. 웹 브라우저에서 사용자 지역에 해당하는 로그인 페이지로 이동하여 Sign in via SSO 옵션을 선택합니다.
참고: 지역별 로그인 페이지는 다음과 같습니다.

Carbon Black Cloud
그림 39: (영어로만 제공) Carbon Black Cloud 로그인

  1. Azure 애플리케이션에 할당된 사용자의 이메일 주소를 입력한 다음 Sign In을 선택합니다.

Sign in with SSO
그림 40: (영어로만 제공) SSO로 로그인

  1. Azure에 로그인한 다음 End User Agreement에 동의하여 Carbon Black Cloud 콘솔로 진행합니다(이 사용자 계정에 대해 아직 동의하지 않은 경우).

End User Agreement
그림 41: (영어로만 제공) 최종 사용자 계약 동의

VMware Carbon Black Cloud가 예상대로 로드됩니다.

VMware Carbon Black Cloud
그림 42: (영어로만 제공) VMware Carbon Black Cloud 대시보드


지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 13 Nov 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.