Etkilenen Ürünler:
- VMware Carbon Black Cloud
SSO, yöneticilerin mevcut Azure AD yapılandırmaları aracılığıyla oturum açmasına olanak tanımak için Carbon Black Cloud Console'da etkinleştirilebilir.
VMware Carbon Black Cloud, SSO için bir hizmet sağlayıcı (SP) tarafından başlatılan oturum açma işleminden yararlanır. SSO yapılandırmasına başlamadan önce Uygulama Yöneticisi olarak Azure'a ve Sistem Yöneticisi veya SAML yapılandırmasını değiştirme izinlerine sahip bir yönetici olarak VMware Carbon Black Cloud'a erişiminiz olduğundan emin olun.
- Uygulama Yöneticisi veya daha yüksek ayrıcalıklara sahip bir hesabı kullanarak https://portal.azure.com Azure portal oturum açın.
- Üst çubukta arama yaparak Enterprise applications (Kurumsal uygulamalar) öğesine gidin.
- Enterprise Applications (Kurumsal Uygulamalar) ekranında, Manage (Yönet) menüsünden All applications (Tüm uygulamalar) öğesine ve ardından New Application (Yeni Uygulama) seçeneğine tıklayın.
- Create your own application (Kendi uygulamanızı oluşturun) seçeneğini belirleyin.
- Kendi uygulamanızı oluşturun bölmesinde uygulama için bir ad girin, Galeride bulamadığınız diğer uygulamaları tümleştirin (Galeri dışı) radyo düğmesini seçin ve ardından Oluştur'a tıklayın.
Not: Bu işlemin tamamlanması birkaç dakika sürebilir.
- Oluşturduğunuz uygulamada, sol Yönet menüsünden Çoklu oturum açma'yı seçin.
- Select a single sign-on method (Çoklu oturum açma yöntemi seç) bölmesinde, çoklu oturum açma yöntemi olarak SAML'yi seçin.
- Basic SAML Configuration (Temel SAML Yapılandırması) öğesinin sağ üst köşesindeki Edit (Düzenle) simgesine tıklayın.
- VMware Carbon Black Cloud konsolundaki Kitle URL'sini Tanımlayıcı (Varlık Kimliği) alanına yapıştırın ve varsayılan olarak ayarlayın.
- VMware Carbon Black Cloud Console'dan ACS (Consumer) URL'sini [ACS (Tüketici) URL'si] Reply URL (Assertion Consumer Service URL) [Yanıt URL'si (Onay Tüketici Hizmeti URL'si)] alanına yapıştırın ve varsayılan olarak ayarlayın.
- Basic SAML Configuration (Temel SAML Yapılandırması) öğesinin sol üst köşesindeki Save (Kaydet) simgesine tıklayın.
- User Attributes & Claims (Kullanıcı Öznitelikleri ve Talepleri) öğesinin sağ üst köşesindeki Edit (Düzenle) simgesine tıklayın.
- Ek Talepler için üç noktaya tıklayın
user.surname
, user.userprincipalname
, user.givenname
tıklayın ve bu seçenekleri silin. Bu bırakır user.mail
Ek Talepler bölümündeki tek talep olarak.
- Talebi değiştirmek için Required Claim (Gerekli Talep) bölümünde Unique User Identifier (Benzersiz Kullanıcı Tanımlayıcı) öğesine tıklayın.
- Kaynak Özniteliğini şuradan değiştirin:
user.userprincipalname
özniteliğinin değerini user.mail
.
- Choose name identifier format (Ad tanımlayıcı biçimini seç) öğesini genişletin.
- Ad tanımlayıcı biçimini Default (Varsayılan) olarak değiştirin.
- Sol üst köşedeki Save (Kaydet) simgesine tıklayın.
- Additional Claims (Ek Talepler) başlığının altında Claim name (Talep adı) öğesini seçin.
- Name (Ad) değerini mail olarak değiştirin.
Not:
- Ad ayarlarının yapılmaması şu anlama gelir
INVALID_ASSERTION
Başarısızlık.
- Ad alanının temizlendiğinden emin olun. Bu alana yapılan tüm girişler
INVALID_ASSERTION
Başarısızlık.
- Değişiklikleri kaydedin, ardından User Attributes & Claims (Kullanıcı Öznitelikleri ve Talepleri) bölmesini kapatın.
- SAML Signing Certificate (SAML İmzalama Sertifikası) bölümünde, Certificate (Base64) [Sertifika (Base64)] seçeneğinin yanındaki Download (İndir) seçeneğine tıklayın ve sertifika dosyasını kaydedin. Bu seçenek, Carbon Black Cloud Console'u yapılandırırken kullanılır.
- Uygulama Adını> Ayarla < bölümünden Oturum Açma URL'sini kopyalayın. Bu seçenek, Carbon Black Cloud Console'u yapılandırırken kullanılır.
- Kullanıcıların oturum açmalarına izin vermek için uygulamaya eklenmeleri gerekir. Sol taraftaki Manage (Yönet) menüsünden Users and groups (Kullanıcılar ve gruplar) öğesini seçin.
- Add user/group (Kullanıcı/grup ekle) seçeneğini belirleyin.
- Kullanıcı eklemek için None Selected (Hiçbiri Seçili Değil) öğesine tıklayın.
- Uygun kullanıcıları ve grupları atayın, ardından Select öğesine tıklayın.
Not: Atanan tüm kullanıcıların VMware Carbon Black Cloud konsoluna manuel olarak eklenmesi ve uygun bir role sahip olması gerekir. Roller hakkında daha fazla bilgi için
VMware Carbon Black Cloud Yöneticileri Ekleme başlıklı makaleye başvurun.
- Kullanıcılar eklendikten sonra sol alttaki Assign (Ata) seçeneğine tıklayın.
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.