Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Slik konfigurerer du enkel pålogging via Azure Active Directory med VMware Carbon Black Cloud

Summary: Denne artikkelen veileder deg gjennom konfigurasjonstrinnene som kreves for å aktivere enkel pålogging (SSO) på VMware Carbon Black Cloud via integrering av Security Assertion Markup Language (SAML) med Azure Active Directory (AAD). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte produkter:

  • VMware Carbon Black Cloud

SSO kan aktiveres i Carbon Black Cloud-konsollen for å tillate administratorer å logge på gjennom eksisterende Azure AD-konfigurasjoner.

VMware Carbon Black Cloud bruker en tjenesteleverandør-initiert pålogging (SP) for SSO. Før du starter SSO-konfigurasjon, må du sørge for at du har tilgang til Azure som programadministrator og VMware Carbon Black Cloud som systemadministrator eller administrator med tillatelse til å endre SAML-konfigurasjonen.

  1. Gå til riktig påloggingsside for din region i en nettleser, og logg inn med administratorkontoen din.
    Merk: De regionale påloggingssidene er som følger.
  2. Utvid Innstillinger.
    Settings (Innstillinger)
  3. Velg Brukere.
    Brukere
  4. Velg Aktivert under SAML-konfigurasjon for å samle inn nødvendig informasjon for SSO fra Carbon Black-miljøet.
  5. Kopier de grønne uthevede informasjonsdelene slik de kreves under Azure-konfigurasjonen.
    • Den oransje uthevede informasjonen kreves fra Azure og samles inn i Azure-delen nedenfor.
      Merk:
      • Denne informasjonen varierer avhengig av Carbon Black-forekomsten som et miljø er registrert i.
      • Ingen endringer gjøres i miljøet før URL-adressen for enkel pålogging (HTTP-omdirigeringsbinding) og X509-sertifikatet fylles ut og lagres.

      SAML-konfigurasjon
  1. Logg på Azure-portalen på https://portal.azure.comDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies. med en konto som har programadministrator eller høyere rettigheter.
  2. Gå til Enterprise-applikasjoner ved å søke i topplinjen.
    Enterprise-applikasjoner
  3. På skjermbildet Bedriftsapper klikker du på Alle applikasjoner fra venstre Behandle-meny , og deretter klikker du på alternativet Nytt program .
    Alle applikasjoner
  4. Velg alternativet Opprett ditt eget program .
    Bla gjennom Azure AD-galleriet
  5. I ruten Opprett ditt eget program angir du et navn for programmet, velger alternativknappen Integrer alle andre programmer som du ikke finner i galleriet (Ikke-galleri), og deretter klikker du Opprett.
    Lag din egen applikasjon
    Merk: Dette kan ta flere øyeblikk å skape.
  6. Fra applikasjonen du opprettet, velger du Enkel pålogging fra venstre Behandle-meny .
    Enkel pålogging
  7. I ruten Velg en metode for enkel pålogging velger du SAML som enkel påloggingsmetode.
    Velg en metode for enkel pålogging
  8. Klikk på Rediger-ikonet øverst til høyre i delen Grunnleggende SAML-konfigurasjon .
    Grunnleggende SAML-konfigurasjon
  9. Lim inn URL-adressen for publikum fra VMware Carbon Black Cloud-konsollen i feltet Identifier (enhets-ID), og angi den som standard.
    Publikum
  10. Lim inn ACS (forbruker)-URL-adressen fra VMware Carbon Black Cloud-konsollen i svar-URL-feltet (URL-adresse for påstandsforbrukertjeneste), og angi den som standard.
    URL-adresse for ACS (forbruker)
  11. Klikk på Lagre-ikonet øverst til venstre i ruten Grunnleggende SAML-konfigurasjon .
    Lagre
  12. Klikk på Rediger-ikonet øverst til høyre i delen Brukerattributter og krav .
    Brukerattributter og krav
  13. Klikk på tre prikkene for å se tilleggskravene for user.surname, user.userprincipalname, user.givenname og slette disse alternativene. Dette etterlater user.mail som det eneste kravet i delen Tilleggskrav.
    Påkrevd krav
    Påkrevd krav
  14. Klikk på Unik brukeridentifikator i delen Påkrevde krav for å endre kravet.
  15. Endre kildeattributtet fra user.userprincipalname til user.mail.
    Attributt
  16. Utvid Velg format for navnidentifikator.
    Format for navnidentifikator
  17. Endre formatet for navnidentifikatoren til Standard.
    Standard
  18. Klikk på Lagre-ikonet øverst til venstre.
  19. Velg Kravnavn under overskriften Flere krav.
    Navn på krav
  20. Endre navnet som skal sendes på e-post.
    Merk:
    • Hvis du ikke angir navnet , resulterer det i INVALID_ASSERTION Feil.
    • Kontroller at navneområdet er tømt. Alle oppføringer i dette feltet resulterer i INVALID_ASSERTION Feil.

    Post
  21. Lagre endringene, og lukk deretter ruten Brukerattributter og krav .
  22. I delen SAML-signeringssertifikat klikker du på Last ned ved siden av alternativet Sertifikat (base64) og lagrer sertifikatfilen. Dette brukes når du konfigurerer Carbon Black Cloud-konsollen.
    SAML-signeringssertifikat
  23. Kopier URL-adressen for pålogging fra delen Konfigurer <programnavn> . Dette brukes når du konfigurerer Carbon Black Cloud-konsollen.
    Konfigurer programnavn
  24. Brukere må legges til i applikasjonen for at de skal kunne logge på. Velg Brukere og grupper fra venstre Behandle-meny .
    Brukere og grupper
  25. Velg alternativet Legg til bruker/gruppe .
    Legg til bruker/gruppe
  26. Klikk Ingen valgte for å legge til en bruker.
    Ingen valgt
  27. Tilordne de riktige brukerne og gruppene, og klikk deretter Velg.
    Merk: Alle brukere som er tilordnet, må legges til i og ha en passende rolle angitt i VMware Carbon Black Cloud-konsollen manuelt. Hvis du vil ha mer informasjon om roller, kan du se Slik legger du til VMware Carbon Black Cloud-administratorer.

    Velg
  28. Når brukerne som er lagt til, klikker du på Tilordne nederst til venstre.
    1 bruker valgt
    Tildele

Ha SAML-signeringssertifikatet og URL-adressen for pålogging tilgjengelig fra trinnene i Azure-konfigurasjonsdelen.

  1. Gå til riktig påloggingsside for din region i en nettleser, og logg inn med administratorkontoen din.
    Merk: De regionale påloggingssidene er som følger.
  2. Utvid Innstillinger.
    Settings (Innstillinger)
  3. Velg Brukere.
    Brukere
  4. Velg Aktivert under SAML-konfigurasjon for å oppdatere SAML-konfigurasjonen for SSO.
  5. Lim inn URL-adressen for pålogging fra delen Azure-konfigurasjon i feltet URL-adresse for enkel pålogging (binding for HTTP-omadressering).
    SAML-konfigurasjon
  6. Høyreklikk på SAML-signeringssertifikatet du tidligere lastet ned fra Azure, og velg Open with….
    Høyreklikk på SAML-signeringssertifikatet
  7. Velg Notisblokk, eller ditt foretrukne tekstredigeringsprogram, fra listen for å åpne .cer-filen.
    Notisblokk
  8. Kopier innholdet i sertifikatfilen og lim den inn i feltet for X509-sertifikat .
    Kopier
    Lim inn
    Merk: Dette feltet avkorter automatisk linjeskift og topptekst- og bunntekst.

    Lagre
    Lagre
  9. Klikk på Save (Lagre). Det vises en melding øverst på skjermen som bekrefter at SAML-konfigurasjonen er oppdatert.
    SAML-konfigurasjonen er oppdatert
  1. Gå til riktig påloggingsside for ditt område i en nettleser, og velg alternativet Logg på via SSO .
    Merk: De regionale påloggingssidene er som følger.

    Carbon Black Cloud
  2. Skriv inn e-postadressen til en bruker som ble tilordnet Azure-programmet, og velg deretter Logg på.
    Logg på med SSO
  3. Logg på Azure og godta deretter sluttbrukeravtalen for å fortsette til Carbon Black Cloud-konsollen (hvis dette ikke allerede er godtatt for denne brukerkontoen).
    Sluttbrukeravtale
    VMware Carbon Black Cloud lastes som forventet.
    VMware Carbon Black Cloud

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.