Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Kertakirjautumisen määrittäminen Azure Active Directoryn kautta VMware Carbon Black Cloudissa

Summary: Tässä artikkelissa esitellään määritysvaiheet, joita tarvitaan kertakirjautumisen (SSO) käyttöönottoon VMware Carbon Black Cloudissa SAML (Security Assertion Markup Language) -integroinnin avulla Azure Active Directoryn (AAD) kanssa. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Tuotteet, joita asia koskee:

  • VMware Carbon Black Cloud

Kertakirjautuminen voidaan ottaa käyttöön Carbon Black Cloud -konsolissa, jotta järjestelmänvalvojat voivat kirjautua sisään olemassa olevien Azure AD -määritysten kautta.

VMware Carbon Black Cloud hyödyntää palveluntarjoajan (SP) aloittamaa kertakirjautumista. Varmista ennen kertakirjautumisen määrityksen aloittamista, että sinulla on käyttöoikeus Azureen sovelluksen järjestelmänvalvojana ja VMware Carbon Black Cloudin käyttöoikeus järjestelmänvalvojana tai järjestelmänvalvojana, jolla on SAML-kokoonpanon muokkausoikeudet.

  1. Siirry selaimessa alueesi asianmukaiselle kirjautumissivulle ja kirjaudu sisään järjestelmänvalvojan tilillä.
    Huomautus: Alueelliset kirjautumissivut ovat seuraavat.
  2. Laajenna Asetukset.
    Settings
  3. Valitse Käyttäjät.
    Users
  4. Valitse SAML Config -kohdassa Enabled , jos haluat kerätä kertakirjautumisen tarvitsemat tiedot Carbon Black -ympäristöstäsi.
  5. Kopioi vihreät korostetut tiedot siinä muodossa kuin niitä tarvitaan Azure-määrityksen aikana.
    • Oransseilla korostetut tiedot vaaditaan Azuresta, ja ne kerätään alla olevaan Azure-osioon.
      Huomautus:
      • Nämä tiedot vaihtelevat sen mukaan, mihin Carbon Black -esiintymään ympäristö on rekisteröity.
      • Ympäristöön ei tehdä muutoksia, ennen kuin kertakirjautumisen URL-osoite (HTTP-uudelleenohjauksen sidonta) ja X509-varmenne on täytetty ja tallennettu.

      SAML-kokoonpano
  1. Kirjaudu Azure-portaaliin osoitteessa https://portal.azure.comTämä hyperlinkki johtaa Dell Technologiesin ulkopuoliseen sivustoon. käyttämällä tiliä, jolla on sovelluksen järjestelmänvalvojan tai sitä korkeammat oikeudet.
  2. Siirry Yrityssovelluksiin hakemalla yläpalkista.
    Yrityssovellukset
  3. Valitse Yrityssovellukset-näytössä vasemmasta Hallinta-valikostaKaikki sovellukset ja klikkaa sitten Uusi sovellus -vaihtoehtoa.
    Kaikki sovellukset
  4. Valitse Luo oma sovellus - vaihtoehto.
    Selaa Azure AD -valikoimaa
  5. Anna Luo oma sovellus -ruudussa sovellukselle nimi, valitse Integroi kaikki muut sovellukset, joita et löydä valikoimasta (ei galleria) -valintanappi ja valitse sitten Luo.
    Luo oma sovelluksesi
    Huomautus: Tämän luominen voi kestää useita hetkiä.
  6. Valitse luomassasi sovelluksessa vasemmasta Hallinta-valikosta Kertakirjautuminen.
    Kertakirjautuminen
  7. Valitse Valitse kertakirjautumistapa - ruudussa SAML kertakirjautumismenetelmäksi.
    Valitse kertakirjautumistapa
  8. Napsauta Muokkaa-kuvakettaSAML-perusmääritykset -osan oikeassa yläkulmassa.
    SAML-perusmääritykset
  9. Liitä yleisön URL-osoite VMware Carbon Black Cloud -konsolista Identifier (Entity ID) -kenttään ja aseta se oletusarvoksi.
    Kohdeyleisö
  10. Liitä VMware Carbon Black Cloud -konsolin ACS (Consumer) -URL-osoiteReply URL (Assertion Consumer Service URL) -kenttään ja aseta se oletusarvoiseksi.
    ACS (kuluttaja) URL-osoite
  11. Napsauta Tallenna-kuvakettaSAML-perusmääritysruudun vasemmassa yläkulmassa.
    Save
  12. Napsauta Muokkaa-kuvaketta Käyttäjämääritteet ja väitteet -osion oikeassa yläkulmassa.
    Käyttäjän määritteet ja väitteet
  13. Napsauta kolmea pistettä, jos haluat nähdä lisäväitteet user.surname, user.userprincipalname, user.givenname ja poista nämä vaihtoehdot. Tämä lähtee user.mail ainoana vaatimuksena Lisävaatimukset-osiossa.
    Pakollinen väite
    Pakollinen väite
  14. Voit muokata vaatimusta valitsemalla Pakollinen vaatimus -osiosta Yksilöllinen käyttäjätunnus.
  15. Muokkaa lähdemääritettä kohteesta user.userprincipalname jotta user.mail.
    Määrite
  16. Laajenna Valitse nimen tunnisteen muoto.
    Nimen tunnisteen muoto
  17. Muuta nimen tunnisteen muodoksiOletus.
    Laiminlyönti
  18. Klikkaa Säästä kuvaketta vasemmassa yläkulmassa.
  19. Valitse vaatimuksen nimi Lisävaatimukset-otsikon alta.
    Vaatimuksen nimi
  20. Muokkaa postitettavaanimeä.
    Huomautus:
    • Jos Nimeä-asetusta ei määritetä, tuloksena on INVALID_ASSERTION Epäonnistumisia.
    • Varmista, että nimitila on tyhjennetty. Kaikki tämän kentän merkinnät johtavat INVALID_ASSERTION Epäonnistumisia.

    Posti
  21. Tallenna muutokset ja sulje sitten Käyttäjämääritteet ja vaatimukset -ruutu.
  22. Valitse SAML-allekirjoitusvarmenne-osassaLataa Varmenne (Base64) -vaihtoehdon vierestä ja tallenna varmennetiedosto. Tätä käytetään määritettäessä Carbon Black Cloud -konsolia.
    SAML-allekirjoitusvarmenne
  23. Kopioi kirjautumis-URL-osoite Määritä <sovelluksen nimi> -osiosta. Tätä käytetään määritettäessä Carbon Black Cloud -konsolia.
    Määritä sovelluksen nimi
  24. Käyttäjät on lisättävä sovellukseen, jotta he voivat kirjautua sisään. Valitse vasemmanpuoleisesta Hallinta-valikostaKäyttäjät ja ryhmät.
    Käyttäjät ja ryhmät
  25. Valitse Lisää käyttäjä/ryhmä - vaihtoehto.
    Lisää käyttäjä/ryhmä
  26. Lisää käyttäjä valitsemalla Ei mitään valittu .
    Ei valittu
  27. Määritä sopivat käyttäjät ja ryhmät ja klikkaa sitten Valitse.
    Huomautus: Kaikki määritetyt käyttäjät on lisättävä VMware Carbon Black Cloud -konsoliin ja heille on määritettävä asianmukainen rooli siinä manuaalisesti. Lisätietoja rooleista on artikkelissa VMware Carbon Black Cloud Administratorsin lisääminen.

    Select
  28. Kun käyttäjät on lisätty, valitse vasemmasta alakulmasta Määritä .
    1 käyttäjä valittu
    Määrätä

Varmista, että SAML-allekirjoitusvarmenne ja kirjautumis-URL-osoite ovat saatavilla Azure-määritys-osan vaiheissa.

  1. Siirry selaimessa alueesi asianmukaiselle kirjautumissivulle ja kirjaudu sisään järjestelmänvalvojan tilillä.
    Huomautus: Alueelliset kirjautumissivut ovat seuraavat.
  2. Laajenna Asetukset.
    Settings
  3. Valitse Käyttäjät.
    Käyttäjät
  4. Päivitä kertakirjautumisen SAML-määritys valitsemalla SAML-määrityskohdassa Käytössä .
  5. Liitä kirjautumisen URL-osoiteAzure-määritykset-osastaKertakirjautumisen URL-osoite (HTTP-uudelleenohjauksen sidonta) -kenttään.
    SAML-kokoonpano
  6. Napsauta hiiren kakkospainikkeella aiemmin Azuresta lataamaasi SAML-allekirjoitusvarmennetta ja valitse Open with….
    Napsauta SAML-allekirjoitusvarmennetta hiiren kakkospainikkeella
  7. Avaa .cer tiedosto valitsemalla luettelosta Muistio tai haluamasi tekstieditori.
    Muistio
  8. Kopioi varmennetiedoston sisältö ja liitä se X509-varmennekenttään .
    Kopioi
    Liitä
    Huomautus: Tämä kenttä lyhentää automaattisesti rivinvaihdot sekä ylä- ja alatunnisteen tekstin.

    Save
    Save
  9. Valitse Save. Näytön yläreunaan tulee ilmoitus, jossa vahvistetaan, että SAML-kokoonpano on päivitetty.
    SAML-määritys päivitetty
  1. Siirry selaimessa alueesi asianmukaiselle kirjautumissivulle ja valitse Kirjaudu sisään kertakirjautumisen kautta -vaihtoehto.
    Huomautus: Alueelliset kirjautumissivut ovat seuraavat.

    Carbon Black Cloud
  2. Kirjoita Azure-sovellukseen määritetyn käyttäjän sähköpostiosoite ja valitse sitten Kirjaudu sisään.
    Kirjaudu sisään kertakirjautumisella
  3. Kirjaudu sisään Azureen ja hyväksy loppukäyttäjäsopimus jatkaaksesi Carbon Black Cloud -konsoliin (jos tätä ei ole jo hyväksytty tälle käyttäjätilille).
    Loppukäyttäjän sopimus
    VMware Carbon Black Cloud latautuu odotetusti.
    VMware Carbon Black Cloud

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.