Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

VMware Carbon Black Cloud ile Azure Active Directory Üzerinden Çoklu Oturum Açmayı Yapılandırma

Summary: Bu makalede, Azure Active Directory (AAD) ile Güvenlik Onayı Biçimlendirme Dili (SAML) entegrasyonu yoluyla VMware Carbon Black Cloud'da Çoklu oturum açmayı (SSO) etkinleştirmek için gereken yapılandırma adımları açıklanmaktadır. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Etkilenen Ürünler:

  • VMware Carbon Black Cloud

SSO, yöneticilerin mevcut Azure AD yapılandırmaları aracılığıyla oturum açmasına olanak tanımak için Carbon Black Cloud Console'da etkinleştirilebilir.

VMware Carbon Black Cloud, SSO için bir hizmet sağlayıcı (SP) tarafından başlatılan oturum açma işleminden yararlanır. SSO yapılandırmasına başlamadan önce Uygulama Yöneticisi olarak Azure'a ve Sistem Yöneticisi veya SAML yapılandırmasını değiştirme izinlerine sahip bir yönetici olarak VMware Carbon Black Cloud'a erişiminiz olduğundan emin olun.

  1. Web tarayıcısında bölgeniz için uygun giriş sayfasına gidin ve yönetici hesabınızla oturum açın.
    Not: Bölgelere göre giriş sayfaları aşağıda verilmiştir.
  2. Settings (Ayarlar) öğesini genişletin.
    Ayarlar
  3. Users (Kullanıcılar) öğesini seçin.
    Users
  4. Carbon Black Ortamınız üzerinden SSO için gereken bilgileri toplamak üzere SAML Config (SAML Yapılandırması) altında Enabled (Etkin) öğesini seçin.
  5. Yeşil renkle vurgulanmış bilgileri, Azure yapılandırması sırasında gerektiği şekilde kopyalayın.
    • Turuncu ile vurgulanan bilgiler Azure'dan istenir ve aşağıdaki Azure bölümünde toplanır.
      Not:
      • Bu bilgiler, ortamın kayıtlı olduğu Carbon Black örneğine bağlı olarak farklılık gösterir.
      • Çoklu oturum açma URL'si (HTTP yönlendirme bağlaması) ve X509 sertifikası doldurulup kaydedilinceye kadar ortamda hiçbir değişiklik yapılmaz.

      SAML Yapılandırması
  1. Uygulama Yöneticisi veya daha yüksek ayrıcalıklara sahip bir hesabı kullanarak https://portal.azure.comBu köprü bağlantı sizi Dell Technologies dışındaki bir web sitesine yönlendirir. Azure portal oturum açın.
  2. Üst çubukta arama yaparak Enterprise applications (Kurumsal uygulamalar) öğesine gidin.
    Kurumsal uygulamalar
  3. Enterprise Applications (Kurumsal Uygulamalar) ekranında, Manage (Yönet) menüsünden All applications (Tüm uygulamalar) öğesine ve ardından New Application (Yeni Uygulama) seçeneğine tıklayın.
    Tüm uygulamalar
  4. Create your own application (Kendi uygulamanızı oluşturun) seçeneğini belirleyin.
    Azure AD Gallery'ye Göz Atma
  5. Kendi uygulamanızı oluşturun bölmesinde uygulama için bir ad girin, Galeride bulamadığınız diğer uygulamaları tümleştirin (Galeri dışı) radyo düğmesini seçin ve ardından Oluştur'a tıklayın.
    Kendi uygulamanızı oluşturma
    Not: Bu işlemin tamamlanması birkaç dakika sürebilir.
  6. Oluşturduğunuz uygulamada, sol Yönet menüsünden Çoklu oturum açma'yı seçin.
    Çoklu oturum açma
  7. Select a single sign-on method (Çoklu oturum açma yöntemi seç) bölmesinde, çoklu oturum açma yöntemi olarak SAML'yi seçin.
    Çoklu oturum açma yöntemi seçme
  8. Basic SAML Configuration (Temel SAML Yapılandırması) öğesinin sağ üst köşesindeki Edit (Düzenle) simgesine tıklayın.
    Temel SAML Yapılandırması
  9. VMware Carbon Black Cloud konsolundaki Kitle URL'sini Tanımlayıcı (Varlık Kimliği) alanına yapıştırın ve varsayılan olarak ayarlayın.
    Hedef Kitle
  10. VMware Carbon Black Cloud Console'dan ACS (Consumer) URL'sini [ACS (Tüketici) URL'si] Reply URL (Assertion Consumer Service URL) [Yanıt URL'si (Onay Tüketici Hizmeti URL'si)] alanına yapıştırın ve varsayılan olarak ayarlayın.
    ACS (Tüketici) URL'si
  11. Basic SAML Configuration (Temel SAML Yapılandırması) öğesinin sol üst köşesindeki Save (Kaydet) simgesine tıklayın.
    Kaydet
  12. User Attributes & Claims (Kullanıcı Öznitelikleri ve Talepleri) öğesinin sağ üst köşesindeki Edit (Düzenle) simgesine tıklayın.
    Kullanıcı Öznitelikleri ve Talepleri
  13. Ek Talepler için üç noktaya tıklayın user.surname, user.userprincipalname, user.givenname tıklayın ve bu seçenekleri silin. Bu bırakır user.mail Ek Talepler bölümündeki tek talep olarak.
    Gerekli talep
    Gerekli talep
  14. Talebi değiştirmek için Required Claim (Gerekli Talep) bölümünde Unique User Identifier (Benzersiz Kullanıcı Tanımlayıcı) öğesine tıklayın.
  15. Kaynak Özniteliğini şuradan değiştirin: user.userprincipalname özniteliğinin değerini user.mail.
    Öznitelik
  16. Choose name identifier format (Ad tanımlayıcı biçimini seç) öğesini genişletin.
    Ad tanımlayıcı biçimi
  17. Ad tanımlayıcı biçimini Default (Varsayılan) olarak değiştirin.
    Varsayılan
  18. Sol üst köşedeki Save (Kaydet) simgesine tıklayın.
  19. Additional Claims (Ek Talepler) başlığının altında Claim name (Talep adı) öğesini seçin.
    Talep adı
  20. Name (Ad) değerini mail olarak değiştirin.
    Not:
    • Ad ayarlarının yapılmaması şu anlama gelir INVALID_ASSERTION Başarısızlık.
    • Ad alanının temizlendiğinden emin olun. Bu alana yapılan tüm girişler INVALID_ASSERTION Başarısızlık.

    Mail
  21. Değişiklikleri kaydedin, ardından User Attributes & Claims (Kullanıcı Öznitelikleri ve Talepleri) bölmesini kapatın.
  22. SAML Signing Certificate (SAML İmzalama Sertifikası) bölümünde, Certificate (Base64) [Sertifika (Base64)] seçeneğinin yanındaki Download (İndir) seçeneğine tıklayın ve sertifika dosyasını kaydedin. Bu seçenek, Carbon Black Cloud Console'u yapılandırırken kullanılır.
    SAML İmzalama Sertifikası
  23. Uygulama Adını> Ayarla < bölümünden Oturum Açma URL'sini kopyalayın. Bu seçenek, Carbon Black Cloud Console'u yapılandırırken kullanılır.
    Uygulama adını ayarlama
  24. Kullanıcıların oturum açmalarına izin vermek için uygulamaya eklenmeleri gerekir. Sol taraftaki Manage (Yönet) menüsünden Users and groups (Kullanıcılar ve gruplar) öğesini seçin.
    Kullanıcılar ve gruplar
  25. Add user/group (Kullanıcı/grup ekle) seçeneğini belirleyin.
    kullanıcı/grup ekleme
  26. Kullanıcı eklemek için None Selected (Hiçbiri Seçili Değil) öğesine tıklayın.
    Hiçbiri seçili değil
  27. Uygun kullanıcıları ve grupları atayın, ardından Select öğesine tıklayın.
    Not: Atanan tüm kullanıcıların VMware Carbon Black Cloud konsoluna manuel olarak eklenmesi ve uygun bir role sahip olması gerekir. Roller hakkında daha fazla bilgi için VMware Carbon Black Cloud Yöneticileri Ekleme başlıklı makaleye başvurun.

    Ses aygıtının kullanıcı arayüzünde
  28. Kullanıcılar eklendikten sonra sol alttaki Assign (Ata) seçeneğine tıklayın.
    1 kullanıcı seçildi
    Atama

Azure Yapılandırması bölümündeki adımları kullanarak SAML İmzalama Sertifikasını ve Oturum Açma URL'sini sağlayın.

  1. Web tarayıcısında bölgeniz için uygun giriş sayfasına gidin ve yönetici hesabınızla oturum açın.
    Not: Bölgelere göre giriş sayfaları aşağıda verilmiştir.
  2. Settings (Ayarlar) öğesini genişletin.
    Ayarlar
  3. Users (Kullanıcılar) öğesini seçin.
    Kullanıcılar
  4. SSO için SAML yapılandırmasını güncelleştirmek üzere SAML Config (SAML Yapılandırması) altında Enabled (Etkin) öğesini seçin.
  5. Azure Configuration (Azure Yapılandırması) bölümünden Oturum açma URL'sini Single sign-on URL (HTTP-redirect binding) [Çoklu oturum açma URL'si (HTTP yeniden yönlendirme bağlama)] alanına yapıştırın.
    SAML Yapılandırması
  6. Daha önce Azure'dan indirdiğiniz SAML İmzalama Sertifikası'na sağ tıklayın ve Open with….
    SAML İmzalama Sertifikasına sağ tıklayın
  7. .cer dosyasını açmak için listeden Not Defteri'ni veya tercih ettiğiniz metin düzenleyiciyi seçin.
    Not defteri
  8. Sertifika dosyasının içeriğini kopyalayın ve X509 sertifikası alanına yapıştırın.
    Kopyalar
    Yapıştırır
    Not: Bu alan; satır dönüşlerini, üstbilgi ve altbilgi metnini otomatik olarak keser.

    Kaydet
    Kaydet
  9. Save (Kaydet) öğesine tıklayın. Ekranın üst kısmında SAML yapılandırmasının güncelleştirildiğini onaylayan bir mesaj görünür.
    SAML yapılandırması güncelleştirildi
  1. Web tarayıcısında bölgeniz için uygun giriş sayfasına gidin ve Sign in via SSO (SSO aracılığıyla Oturum Aç) seçeneğini belirleyin.
    Not: Bölgelere göre giriş sayfaları aşağıda verilmiştir.

    Carbon Black Cloud
  2. Azure uygulamasına atanan bir kullanıcının e-posta adresini girin ve ardından Sign In (Oturum Aç) öğesini seçin.
    SSO ile oturum açma
  3. Azure'da oturum açın ve ardından Carbon Black Cloud konsoluna geçmek için Son Kullanıcı Sözleşmesi'ni kabul edin (bu kullanıcı hesabı için zaten kabul edilmediyse).
    Son Kullanıcı Sözleşmesi
    VMware Carbon Black Cloud beklendiği gibi yüklenir.
    VMware Carbon Black Cloud

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

Affected Products

VMware Carbon Black
Article Properties
Article Number: 000193536
Article Type: How To
Last Modified: 04 Nov 2024
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.