Dotčené produkty:
- Rozhraní VMware Carbon Black Cloud
V konzoli Carbon Black Cloud lze povolit funkci SSO, aby se správci mohli přihlásit prostřednictvím stávajících konfigurací Azure AD.
VMware Carbon Black Cloud využívá pro SSO přihlášení iniciované poskytovatelem služeb (SP). Před zahájením konfigurace jednotného přihlašování se ujistěte, že máte přístup k Azure jako správce aplikací a ke cloudu VMware Carbon Black jako správce systému nebo správce s oprávněními k úpravě konfigurace SAML.
- Přihlaste se ke svému Azure Portal v https://portal.azure.com pomocí účtu, který má oprávnění Správce aplikací nebo vyšší.
- Přejděte na možnost Enterprise applications tak, že ji vyhledáte v horním panelu.
- Na obrazovce Enterprise Applications klikněte v nabídce Manage na možnost All applications a poté klikněte na možnost New Application.
- Vyberte možnost Create your own application.
- V podokně Vytvořit vlastní aplikaci zadejte název aplikace, vyberte přepínač Integrovat jakoukoli jinou aplikaci, kterou nenajdete v galerii (mimo galerii), a klikněte na Vytvořit.
Poznámka: Vytvoření může chvíli trvat.
- V aplikaci, kterou jste vytvořili, vyberte Jednotné přihlašování v nabídce Spravovat vlevo.
- Na panelu Select a single sign-on method zvolte SAML jako metodu jednotného přihlášení.
- Klikněte na ikonu Edit v pravém horním rohu části Basic SAML Configuration .
- Vložte adresu URL cílové skupiny z konzole VMware Carbon Black Cloud do pole Identifikátor (ID entity) a nastavte ji jako výchozí.
- Vložte adresu ACS (Consumer) URL z konzole VMware Carbon Black Cloud do pole Reply URL (Assertion Consumer Service URL) a nastavte ji jako výchozí.
- Klikněte na ikonu Save v levém horním rohu panelu Basic SAML Configuration.
- Klikněte na ikonu Edit v pravém horním rohu části User Attributes & Claims.
- Kliknutím na tři tečky zobrazíte dodatečné nároky
user.surname
, user.userprincipalname
, user.givenname
a tyto možnosti odstraňte. To znamená, že user.mail
jako jediný nárok v části Dodatečné nároky.
- Chcete-li nárok upravit, klikněte na možnost Unique User Identifier v části Required Claim .
- Upravte zdrojový atribut z
user.userprincipalname
na user.mail
.
- Rozbalte položku Choose name identifier format.
- Změňte možnost Name identifier format na Default.
- Klikněte na ikonu Save vlevo nahoře.
- Pod záhlavím Additional Claims vyberte možnost Claim name .
- Změňte možnost Name na mail.
Poznámka:
- Pokud nenastavíte název , výsledkem je
INVALID_ASSERTION
selhání.
- Ujistěte se, že je obor názvů vymazán. Všechny položky v tomto poli mají za následek
INVALID_ASSERTION
selhání.
- Uložte změny a zavřete panel User Attributes & Claims .
- V části SAML Signing Certificate klikněte na možnost Download vedle možnosti Certificate (Base64) a uložte soubor certifikátu. Používá se při konfiguraci konzole Carbon Black Cloud.
- Zkopírujte přihlašovací adresu URL z části Nastavení <názvu> aplikace. Používá se při konfiguraci konzole Carbon Black Cloud.
- Aby se uživatelé mohli přihlásit, musí být do aplikace přidáni. V nabídce Manage nalevo vyberte možnost Users and Groups.
- Vyberte možnost Add user/group.
- Kliknutím na možnost None Selected přidejte uživatele.
- Přiřaďte příslušné uživatele a skupiny a klikněte na možnost Vybrat.
Poznámka: Všichni uživatelé, kteří jsou přiřazeni, musí být ručně přidáni do konzole VMware Carbon Black Cloud a musí mít v ní nastavenou příslušnou roli. Další informace o rolích najdete v článku
Jak přidat správce cloudu VMware Carbon Black.
- Po přidání uživatelů klikněte vlevo dole na možnost Assign.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.