Så här konfigurerar du enkel inloggning via Azure Active Directory med VMware Carbon Black Cloud
Summary: Den här artikeln går igenom de konfigurationssteg som krävs för att aktivera enkel inloggning (SSO) till VMware Carbon Black Cloud via SAML-integrering (Security Assertion Markup Language) med Azure Active Directory (AAD). ...
Instructions
Berörda produkter:
- VMware Carbon Black Cloud
Enkel inloggning kan aktiveras i Carbon Black Cloud-konsolen så att administratörer kan logga in via befintliga Azure AD-konfigurationer.
VMware Carbon Black Cloud använder en tjänsteleverantörs (SP) initierad inloggning för enkel inloggning. Innan du påbörjar konfigurationen av enkel inloggning ska du se till att du har åtkomst till Azure som programadministratör och VMware Carbon Black Cloud som systemadministratör eller administratör med behörighet att ändra SAML-konfigurationen.
- I en webbläsare går du till lämplig inloggningssida för din region och loggar in med ditt administratörskonto.
Obs! De regionala inloggningssidorna är följande.
- Amerika = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Asien/Stillahavsområdet = https://defense-prodnrt.conferdeploy.net/
- Australien och Nya Zeeland: https://defense-prodsyd.conferdeploy.net
- Amerika = https://defense-prod05.conferdeploy.net/
- Expandera Inställningar.

- Välj Användare.

- Välj Aktiverad under SAML-konfiguration för att samla in den information som behövs för enkel inloggning från din Carbon Black-miljö.
- Kopiera de grönmarkerade informationsbitarna när de behövs under Azure-konfigurationen.
- Den orangemarkerade informationen krävs från Azure och samlas in i Azure-avsnittet nedan.
Obs!
- Den här informationen varierar beroende på den Carbon Black-instans som en miljö är registrerad på.
- Inga ändringar görs i miljön förrän URL:en för enkel inloggning (HTTP-omdirigeringsbindning) och X509-certifikatet har fyllts i och sparats.

- Den orangemarkerade informationen krävs från Azure och samlas in i Azure-avsnittet nedan.
- Logga in på Azure Portal https://portal.azure.com
med ett konto som har programadministratör eller högre behörighet.
- Gå till Företagsprogram genom att söka i det övre fältet.

- På skärmen Företagsprogram klickar du på Alla program på den vänstra hanteringsmenyn och klickar sedan på alternativet Nytt program .

- Välj alternativet Skapa ditt eget program .

- I fönstret Skapa ditt eget program anger du ett namn för programmet, väljer alternativknappen Integrera andra program som du inte hittar i galleriet (icke-galleriet) och klickar sedan på Skapa.
Obs! Det kan ta en stund att skapa. - Från det program som du skapade väljer du Enkel inloggning på den vänstra hanteringsmenyn .

- I fönstret Välj en metod för enkel inloggning väljer du SAML som metod för enkel inloggning.

- Klicka på ikonen Redigera längst upp till höger i avsnittet Grundläggande SAML-konfiguration .

- Klistra in målgrupps-URL :en från VMware Carbon Black Cloud-konsolen i fältet Identifierare (enhets-ID) och ange det som standard.

- Klistra in ACS-URL:en (konsument) från VMware Carbon Black Cloud-konsolen i fältet Svars-URL (Assertion Consumer Service URL) och ange den som standard.

- Klicka på ikonen Spara längst upp till vänster i fönstret Grundläggande SAML-konfiguration .

- Klicka på ikonen Redigera längst upp till höger i avsnittet Användarattribut och anspråk .

- Klicka på de tre punkterna för ytterligare påståenden om
user.surname,user.userprincipalname,user.givennameoch ta bort dessa alternativ. Detta lämnaruser.mailsom det enda anspråket i avsnittet Ytterligare anspråk.


- Klicka på Unik användaridentifierare i avsnittet Obligatoriskt anspråk för att ändra anspråket.
- Ändra källattributet från
user.userprincipalnametilluser.mail.

- Expandera Välj format för namnidentifierare.

- Ändra formatet Namnidentifierare till Standard.

- Klicka på ikonen Spara uppe till vänster.
- Välj anspråksnamnet under rubriken Ytterligare anspråk.

- Ändra namnet till e-post.
Obs!
- Om du inte anger namnet resulterar det i
INVALID_ASSERTIONMisslyckanden. - Kontrollera att namnområdet är avmarkerat. Alla poster i det här fältet resulterar i
INVALID_ASSERTIONMisslyckanden.

- Om du inte anger namnet resulterar det i
- Spara ändringarna och stäng sedan fönstret Användarattribut och anspråk .
- I avsnittet SAML-signeringscertifikat klickar du på Hämta bredvid alternativet Certifikat (Base64) och sparar certifikatfilen. Detta används när du konfigurerar Carbon Black Cloud-konsolen.

- Kopiera inloggnings-URL:en från avsnittet Konfigurera <programnamn> . Detta används när du konfigurerar Carbon Black Cloud-konsolen.

- Användare måste läggas till i programmet för att de ska kunna logga in. Välj Användare och grupper på den vänstra menyn Hantera .

- Välj alternativet Lägg till användare/grupp .

- Klicka på Ingen vald för att lägga till en användare.

- Tilldela lämpliga användare och grupper och klicka sedan på Välj.
Obs! Alla användare som tilldelas måste läggas till och ha en lämplig roll inställd i VMware Carbon Black Cloud-konsolen manuellt. Mer information om roller finns i Lägga till VMware Carbon Black Cloud-administratörer.

- När du har lagt till användare klickar du på Tilldela längst ned till vänster.


Se till att SAML-signeringscertifikatet och inloggnings-URL:en är tillgängliga i stegen i avsnittet Azure-konfiguration.
- I en webbläsare går du till lämplig inloggningssida för din region och loggar in med ditt administratörskonto.
Obs! De regionala inloggningssidorna är följande.
- Amerika = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Asien/Stillahavsområdet = https://defense-prodnrt.conferdeploy.net/
- Australien och Nya Zeeland: https://defense-prodsyd.conferdeploy.net
- Amerika = https://defense-prod05.conferdeploy.net/
- Expandera Inställningar.

- Välj Användare.

- Välj Aktiverad under SAML-konfiguration för att uppdatera SAML-konfigurationen för enkel inloggning.
- Klistra in inloggnings-URL:en från avsnittet Azure-konfiguration i fältet URL för enkel inloggning (HTTP-omdirigeringsbindning).

- Högerklicka på SAML-signeringscertifikatet som du tidigare laddade ned från Azure och välj
Open with….

- Välj Anteckningar eller önskad textredigerare i listan för att öppna .cer-filen.

- Kopiera innehållet i certifikatfilen och klistra in det i fältet X509-certifikat .

Obs! Det här fältet trunkerar automatiskt radreturer och sidhuvuds- och sidfotstexten.


- Klicka på Save. Ett meddelande visas högst upp på skärmen som bekräftar att SAML-konfigurationen har uppdaterats.

- I en webbläsare går du till lämplig inloggningssida för din region och väljer alternativet Logga in via SSO .
Obs! De regionala inloggningssidorna är följande.
- Amerika = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Asien/Stillahavsområdet = https://defense-prodnrt.conferdeploy.net/
- Australien och Nya Zeeland: https://defense-prodsyd.conferdeploy.net

- Amerika = https://defense-prod05.conferdeploy.net/
- Ange e-postadressen till en användare som har tilldelats till Azure-programmet och välj sedan Logga in.

- Logga in på Azure och godkänn sedan slutanvändaravtalet för att fortsätta till Carbon Black Cloud-konsolen (om detta inte redan har godkänts för det här användarkontot).

VMware Carbon Black Cloud läses in som förväntat.

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.