Продукти, на які вплинули:
- VMware Вуглецева Чорна Хмара
Єдиний вхід можна ввімкнути в консолі Carbon Black Cloud, щоб адміністратори могли входити в систему за допомогою наявних конфігурацій Azure AD.
VMware Carbon Black Cloud використовує логін, ініційований постачальником послуг (SP), для SSO. Перш ніж розпочати налаштування єдиного входу, переконайтеся, що у вас є доступ до Azure як адміністратор програм, а також VMware Carbon Black Cloud як системний адміністратор або адміністратор із дозволами на зміну конфігурації SAML.
- Увійдіть на свій портал Azure у https://portal.azure.com за допомогою облікового запису, який має привілеї адміністратора програми або вищі.
- Перейдіть до корпоративних програм за допомогою пошуку на верхній панелі.
- На екрані «Корпоративні програми» виберіть пункт « Усі програми » в меню «Керування » ліворуч, а потім виберіть параметр «Нова програма ».
- Виберіть опцію Створити власну програму .
- В області Створення власної програми введіть ім'я програми, виберіть перемикач Інтегрувати будь-яку іншу програму, якої немає в галереї (Не галерея), а потім натисніть Створити.
Примітка: На створення може піти кілька хвилин.
- У створеній програмі виберіть Єдиний вхід у меню Керування ліворуч.
- В області Виберіть єдиний метод входу виберіть SAML як єдиний метод входу.
- Натисніть значок «Редагувати » у верхньому правому куті розділу «Базова конфігурація SAML ».
- Вставте URL-адресу аудиторії з консолі VMware Carbon Black Cloud у поле Identifier (Entity ID) і встановіть його за замовчуванням.
- Вставте URL-адресу ACS (Consumer) з консолі VMware Carbon Black Cloud у поле Reply URL (URL Assertion Consumer Service) і встановіть його за замовчуванням.
- Натисніть значок «Зберегти » у верхньому лівому куті панелі «Базова конфігурація SAML ».
- Натисніть значок «Редагувати » у верхньому правому куті розділу «Атрибути та твердження користувача».
- Натисніть на три крапки для Додаткових вимог
user.surname
, user.userprincipalname
, user.givenname
і видаліть ці параметри. Це залишає user.mail
як єдина вимога в розділі «Додаткові вимоги».
- Натисніть Унікальний ідентифікатор користувача в розділі Обов'язкова заявка , щоб змінити заявку.
- Змініть атрибут source з
user.userprincipalname
до user.mail
.
- Розгорніть розділ Виберіть формат ідентифікатора імені.
- Змініть формат ідентифікатора імені на За замовчуванням.
- Натисніть значок «Зберегти » у верхньому лівому куті.
- Виберіть назву претензії під заголовком Додаткові вимоги.
- Змініть ім'я на пошту.
Примітка:
- Не встановлене ім'я призводить до
INVALID_ASSERTION
Невдачі.
- Переконайтеся, що простір імен очищено. Будь-які записи в цьому полі призводять до
INVALID_ASSERTION
Невдачі.
- Збережіть зміни, а потім закрийте панель «Атрибути та твердження користувача ».
- У розділі «Сертифікат підпису SAML » натисніть «Завантажити » поруч із параметром «Сертифікат (Base64)» і збережіть файл сертифіката. Це використовується при налаштуванні консолі Carbon Black Cloud.
- Скопіюйте URL-адресу для входу з розділу «Налаштувати <ім'я> програми». Це використовується при налаштуванні консолі Carbon Black Cloud.
- Користувачі повинні бути додані до програми, щоб дозволити їм увійти в систему. Виберіть Користувачі та групи в меню Керування ліворуч.
- Виберіть опцію Додати користувача/групу .
- Натисніть «Не вибрано », щоб додати користувача.
- Призначте відповідних користувачів і групи, а потім натисніть «Вибрати».
- Після того, як користувачі будуть додані, натисніть «Призначити » в нижньому лівому куті.
Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.