Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Jak nakonfigurovat jednotné přihlášení prostřednictvím služby Azure Active Directory na platformě VMware Carbon Black Cloud

Summary: Tento článek popisuje kroky konfigurace, které jsou nutné k povolení jednotného přihlášení (SSO) do VMware Carbon Black Cloud prostřednictvím integrace standardu SAML (Security Assertion Markup Language) se službou Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dotčené produkty:

  • Rozhraní VMware Carbon Black Cloud

V konzoli Carbon Black Cloud lze povolit funkci SSO, aby se správci mohli přihlásit prostřednictvím stávajících konfigurací Azure AD.

VMware Carbon Black Cloud využívá pro SSO přihlášení iniciované poskytovatelem služeb (SP). Před zahájením konfigurace jednotného přihlašování se ujistěte, že máte přístup k platformě Azure jako správce aplikace a že je VMware Carbon Black Cloud nastaven jako správce systému nebo správce s oprávněními k úpravě konfigurace SAML.

  1. Ve webovém prohlížeči přejděte na příslušnou přihlašovací stránku pro svou oblast a přihlaste se pomocí svého účtu správce.
Poznámka: Místní přihlašovací stránky jsou následující.
  1. Rozbalte položku Settings.

Settings
Obrázek 1: (Pouze v angličtině) Rozbalte položku Nastavení.

  1. Vyberte možnost Users.

Users
Obrázek 2: (Pouze v angličtině) Vybrat uživatele

  1. V části SAML Config vyberte možnost Enabled a shromážděte informace potřebné pro přihlašování SSO z vašeho prostředí Carbon Black.
  2. Zkopírujte zeleně zvýrazněné části informací podle požadavků během konfigurace platformy Azure.
    • Oranžově zvýrazněné informace jsou vyžadovány platformou Azure a shromažďují se v části Azure níže.
Poznámka:
  • Tyto informace se liší v závislosti na instanci Carbon Black, do které je prostředí registrováno.
  • V prostředí se neprovádí žádné změny, dokud se nevyplní a neuloží certifikát X509 a adresa URL pro jednotné přihlášení (vazba přesměrování HTTP).

SAML Config
Obrázek 3: (Pouze v angličtině) Konfigurace SAML

  1. Přihlaste se na portálu Azure na https://portal.azure.comTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies. pomocí účtu s oprávněními správce aplikace nebo vyššími oprávněními.
  2. Přejděte na možnost Enterprise applications tak, že ji vyhledáte v horním panelu.

Enterprise applications
Obrázek 4: (Pouze v angličtině) Přejděte do nabídky Podnikové aplikace.

  1. Na obrazovce Enterprise Applications klikněte v nabídce Manage na možnost All applications a poté klikněte na možnost New Application.

All applications
Obrázek 5: (Pouze v angličtině) Klikněte na možnost Nová aplikace.

  1. Vyberte možnost Create your own application.

Procházejte nabídkou Azure AD Gallery
Obrázek 6: (Pouze v angličtině) Vyberte možnost Create your own application (Vytvořit vlastní aplikaci).

  1. V podokně Create your own application (Vytvořit vlastní aplikaci ) zadejte název aplikace, vyberte přepínač "Integrate any other application that you don't find in the gallery (Non-gallery) a klikněte na tlačítko Create(Vytvořit).

Create your own application
Obrázek 7: (Pouze v angličtině) Vyberte možnost Integrate any other application you don't find in the gallery (Bez portálu)

Poznámka: Vytvoření může chvíli trvat.
  1. V aplikaci, kterou jste vytvořili, vyberte v nabídce Manage možnost Single sign-on(Jednotné přihlášení).

Single sign-on
Obrázek 8: (Pouze v angličtině) Vyberte možnost Single Sign-on.

  1. Na panelu Select a single sign-on method zvolte SAML jako metodu jednotného přihlášení.

Select a single sign-on method
Obrázek 9: (Pouze v angličtině) Vyberte možnost SAML.

  1. Klikněte na ikonu Edit v pravém horním rohu části Basic SAML Configuration .

Basic SAML Configuration
Obrázek 10: (Pouze v angličtině) Klikněte na tlačítko Upravit.

  1. Vložte adresu URL cílové skupiny z konzole VMware Carbon Black Cloud do pole Identifier (Entity ID) a nastavte ji jako výchozí.

Audience
Obrázek 11: (Pouze v angličtině) Vložte adresu URL cílové skupiny do pole Identifier (Entity ID).

  1. Vložte adresu ACS (Consumer) URL z konzole VMware Carbon Black Cloud do pole Reply URL (Assertion Consumer Service URL) a nastavte ji jako výchozí.

ACS (Consumer) URL
Obrázek 12: (Pouze v angličtině) Vložte adresu URL nástroje ACS (spotřebitel) do adresy URL odpovědi (Assertion Consumer Service URL).

  1. Klikněte na ikonu Save v levém horním rohu panelu Basic SAML Configuration.

Save
Obrázek 13: (Pouze v angličtině) Klikněte na tlačítko Uložit.

  1. Klikněte na ikonu Edit v pravém horním rohu části User Attributes & Claims.

User Attributes & Claims
Obrázek 14: (Pouze v angličtině) Klikněte na tlačítko Upravit.

  1. Kliknutím na tři tečky zobrazíte další nároky user.surname, user.userprincipalname, user.givenname a tyto možnosti odstraňte. Zůstane to user.mail jako jediný nárok v části Další nároky.

Required claim
Obrázek 15: (Pouze v angličtině) Odstraňte další nároky pro user.surname, user.userprincipalnameuser.givenname

Required claim
Obrázek 16: (Pouze v angličtině) Zbývá e-mail uživatele

  1. Chcete-li nárok upravit, klikněte na možnost Unique User Identifier v části Required Claim .
  2. Upravte zdrojový atribut z user.userprincipalname na user.mail.

Attribute
Obrázek 17: (Pouze v angličtině) Upravte zdrojový atribut z user.userprincipalname na user.mail

  1. Rozbalte položku Choose name identifier format.

Name identifier format
Obrázek 18: (Pouze v angličtině) Rozbalte položku Zvolit formát identifikátoru názvu.

  1. Změňte možnost Name identifier format na Default.

Default
Obrázek 18: (Pouze v angličtině) Změňte formát identifikátoru názvu na výchozí.

  1. Klikněte na ikonu Save vlevo nahoře.
  2. Pod záhlavím Additional Claims vyberte možnost Claim name .

Claim name
Obrázek 19: (Pouze v angličtině) Vyberte název nároku.

  1. Změňte možnost Name na mail.
Poznámka:
  • Pokud nenastavíte název, zobrazí se INVALID_ASSERTION Selhání.
  • Ujistěte se, že je obor názvů vymazán. Všechny položky v tomto poli způsobí INVALID_ASSERTION Selhání.

Mail
Obrázek 20: (Pouze v angličtině) Vymažte obor názvů.

  1. Uložte změny a zavřete panel User Attributes & Claims .
  2. V části SAML Signing Certificate klikněte na možnost Download vedle možnosti Certificate (Base64) a uložte soubor certifikátu. Používá se při konfiguraci konzole Carbon Black Cloud.

SAML Signing Certificate
Obrázek 21: (Pouze v angličtině) Uložení souboru certifikátu (Base64)

  1. Zkopírujte přihlašovací adresu URL z části Nastavit <název> aplikace. Používá se při konfiguraci konzole Carbon Black Cloud.

Set up application name
Obrázek 22: (Pouze v angličtině) Kopírovat přihlašovací adresu URL

  1. Aby se uživatelé mohli přihlásit, musí být do aplikace přidáni. V nabídce Manage nalevo vyberte možnost Users and Groups.

Users and groups
Obrázek 23: (Pouze v angličtině) Vyberte možnost Uživatelé a skupiny.

  1. Vyberte možnost Add user/group.

add user/group
Obrázek 24: (Pouze v angličtině) Vyberte možnost Add user/group.

  1. Kliknutím na možnost None Selected přidejte uživatele.

None selected
Obrázek 25: (Pouze v angličtině) klikněte na možnost None Selected (Žádné vybrané).

  1. Přiřaďte příslušné uživatele a skupiny a klikněte na tlačítko Select.
Poznámka: Všichni uživatelé, kteří jsou přiřazeni, musí být přidáni do konzole VMware Carbon Black Cloud a mít v konzoli VMware Carbon Black Cloud nastavenou příslušnou roli. Další informace o rolích najdete v článku Jak přidat správce do konzole VMware Carbon Black Cloud.

Vyberte možnost
Obrázek 26: (Pouze v angličtině) Klikněte na tlačítko Select.

  1. Po přidání uživatelů klikněte vlevo dole na možnost Assign.

1 user selected
Obrázek 27: (Pouze v angličtině) Přidat uživatele

Assign
Obrázek 28: (Pouze v angličtině) Klikněte na tlačítko Přiřadit.

Z kroků v části Azure Configuration máte k dispozici certifikát podepisování SAML a přihlašovací adresu URL.

  1. Ve webovém prohlížeči přejděte na příslušnou přihlašovací stránku pro svou oblast a přihlaste se pomocí svého účtu správce.
Poznámka: Místní přihlašovací stránky jsou následující.
  1. Rozbalte položku Settings.

Settings
Obrázek 29: (Pouze v angličtině) Rozbalte položku Nastavení.

  1. Vyberte možnost Users.

Users
Obrázek 30: (Pouze v angličtině) Vybrat uživatele

  1. Výběrem možnosti Enabled v části SAML Config aktualizujte konfiguraci SAML pro SSO.
  2. Vložte Login URL z části Azure Configuration do pole Single sign-on URL (HTTP-redirect binding).

SAML Config
Obrázek 31: (Pouze v angličtině) Vložte přihlašovací adresu URL do jedné přihlašovací adresy URL (vazba přesměrování HTTP).

  1. Klikněte pravým tlačítkem na podpisový certifikát SAML, který jste si dříve stáhli ze služby Azure, a vyberte možnost Open with….

Klikněte pravým tlačítkem na podpisový certifikát SAML.
Obrázek 32: (Pouze v angličtině) Vyberte možnost Open with... (Otevřít pomocí...

  1. Ze seznamu vyberte Notepad nebo preferovaný textový editor a otevřete soubor .cer.

Poznámkový blok
Obrázek 33: (Pouze v angličtině) Vyberte položku Poznámkový blok.

  1. Zkopírujte obsah souboru certifikátu a vložte jej do pole X509 certificate.

Kopírovat
Obrázek 34: (Pouze v angličtině) Kopírování obsahu souboru certifikátu

 

Vložit
Obrázek 35: (Pouze v angličtině) Vložit do pole certifikátu X509

Poznámka: Toto pole automaticky zkrátí návrat řádku a text záhlaví a zápatí.

Save
Obrázek 36: (Pouze v angličtině) Pole automaticky zkrátí návrat řádku

Save
Obrázek 37: (Pouze v angličtině) Klikněte na tlačítko Uložit.

  1. Klikněte na tlačítko Uložit. V horní části obrazovky se zobrazí zpráva s potvrzením, že konfigurace SAML byla aktualizována.

SAML configuration updated
Obrázek 38: (Pouze v angličtině) Konfigurace SAML aktualizována

  1. Ve webovém prohlížeči přejděte na příslušnou přihlašovací stránku pro svou oblast a vyberte možnost Sign in via SSO.
Poznámka: Místní přihlašovací stránky jsou následující.

Carbon Black Cloud
Obrázek 39: (Pouze v angličtině) Přihlášení do aplikace Carbon Black Cloud

  1. Zadejte e-mailovou adresu uživatele, který byl přiřazen k aplikaci Azure, a poté vyberte možnost Sign In.

Přihlaste se pomocí SSO
Obrázek 40: (Pouze v angličtině) Přihlaste se pomocí jednotného přihlašování

  1. Přihlaste se ke službě Azure a přijměte smlouvu s koncovým uživatelem a pokračujte do konzole Carbon Black Cloud (pokud smlouva pro tento uživatelský účet již nebyla přijata).

Smlouva s koncovým uživatelem
Obrázek 41: (Pouze v angličtině) Přijmout smlouvu s koncovým uživatelem

VMware Carbon Black Cloud se načte podle očekávání.

Rozhraní VMware Carbon Black Cloud
Obrázek 42: (Pouze v angličtině) Řídicí panel VMware Carbon Black Cloud


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 13 Nov 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.