Single Sign On configureren via Azure Active Directory met VMware Carbon Black Cloud
Summary: In dit artikel worden de configuratiestappen beschreven die nodig zijn om eenmalige aanmelding (SSO) in te schakelen bij de VMware Carbon Black Cloud via SAML-integratie (Security Assertion Markup Language) met Azure Active Directory (AAD). ...
Instructions
Betreffende producten:
- VMware Carbon Black Cloud
SSO kan worden ingeschakeld binnen de Carbon Black Cloud-console zodat beheerders zich kunnen aanmelden via bestaande Azure AD-configuraties.
VMware Carbon Black Cloud maakt gebruik van een door een serviceprovider (SP) geïnitieerde aanmelding voor SSO. Voordat u de SSO-configuratie start, moet u ervoor zorgen dat u toegang hebt tot Azure als applicatiebeheerder en VMware Carbon Black Cloud als systeembeheerder of een beheerder met machtigingen om de SAML-configuratie te wijzigen.
- Ga in een webbrowser naar de juiste aanmeldingspagina voor uw regio en meld u aan met uw administratoraccount.
Opmerking: De regionale inlogpagina's zijn als volgt.
- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Azië en Oceanië =https://defense-prodnrt.conferdeploy.net/
- Australië en Nieuw-Zeeland: https://defense-prodsyd.conferdeploy.net
- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Vouw Instellingen uit.

- Selecteer Users.

- Selecteer Ingeschakeld onder SAML-configuratie om de informatie die nodig is voor SSO te verzamelen uit uw Carbon Black-omgeving.
- Kopieer de groen gemarkeerde stukjes informatie omdat ze vereist zijn tijdens de Azure-configuratie.
- De oranje gemarkeerde stukjes informatie zijn vereist voor Azure en worden verzameld in de Azure-sectie hieronder.
Opmerking:
- Deze informatie varieert afhankelijk van de Carbon Black-instantie waarbij een omgeving is geregistreerd.
- Er worden geen wijzigingen aangebracht in de omgeving totdat de URL voor eenmalige aanmelding (HTTP-redirect-binding) en het X509-certificaat zijn ingevuld en opgeslagen.

- De oranje gemarkeerde stukjes informatie zijn vereist voor Azure en worden verzameld in de Azure-sectie hieronder.
- Meld u aan bij uw Azure Portal op https://portal.azure.com
met een account met toepassingsbeheerder of hogere bevoegdheden.
- Ga naar Enterprise-applicaties door te zoeken in de bovenste balk.

- Klik in het scherm Bedrijfstoepassingen op Alle toepassingen in het linkermenu Beheren en klik vervolgens op de optie Nieuwe toepassing .

- Selecteer de optie Uw eigen applicatie maken .

- Selecteer in het deelvenster Uw eigen toepassing maken Geef een naam op voor de toepassing, selecteer het keuzerondje Alle andere toepassingen integreren die u niet in de galerij (Niet-galerij) vindt en klik vervolgens op Maken.
Opmerking: Dit kan enkele ogenblikken in beslag nemen. - Selecteer in de applicatie die u hebt gemaakt Eenmalige aanmelding in het menu Beheren aan de linkerkant.

- Kies in het deelvenster Selecteer een methode voor eenmalige aanmelding de optie SAML als methode voor eenmalige aanmelding.

- Klik op het pictogram Bewerken in de rechterbovenhoek van het gedeelte Basic SAML Configuration .

- Plak de doelgroep-URL van de VMware Carbon Black Cloud-console in het veld Identifier (entiteits-ID) en stel deze in als standaard.

- Plak de ACS-URL (consumenten) van de VMware Carbon Black Cloud-console in het veld Antwoord-URL (URL van assertie consumentenservice) en stel deze in als standaard.

- Klik op het pictogram Opslaan in de linkerbovenhoek van het deelvenster Basic SAML Configuration .

- Klik op het pictogram Bewerken in de rechterbovenhoek van het gedeelte Gebruikerskenmerken en claims .

- Klik op de drie puntjes voor de aanvullende claims van
user.surname,user.userprincipalname,user.givennameen verwijder die opties. Dan blijft er nog overuser.mailals de enige claim in de sectie Aanvullende claims.


- Klik op Unieke gebruikers-ID in het gedeelte Vereiste claim om de claim te wijzigen.
- Wijzig het bronkenmerk van
user.userprincipalnameAanuser.mailte installeren.

- Vouw Choose name identifier format uit.

- Wijzig de indeling van denaam-id in standaard.

- Klik op het pictogram Opslaan in de linkerbovenhoek.
- Selecteer de naam van de claim onder de kop Aanvullende claims.

- Wijzig de naam om te e-mailen.
Opmerking:
- Het niet instellen van de Name resulteert in
INVALID_ASSERTIONMislukkingen. - Zorg ervoor dat de naamruimte is gewist. Alle vermeldingen in dit veld resulteren in
INVALID_ASSERTIONMislukkingen.

- Het niet instellen van de Name resulteert in
- Sla de wijzigingen op en sluit het deelvenster Gebruikerskenmerken en claims .
- Klik in het gedeelte SAML-ondertekeningscertificaat op Downloaden naast de optie Certificaat (Base64) en sla het certificaatbestand op. Deze wordt gebruikt bij het configureren van de Carbon Black Cloud-console.

- Kopieer de aanmeldings-URL uit het gedeelte Applicatienaam> instellen<. Deze wordt gebruikt bij het configureren van de Carbon Black Cloud-console.

- Gebruikers moeten worden toegevoegd aan de applicatie om ze in staat te stellen in te loggen. Selecteer Gebruikers en groepen in het linkermenu Beheren .

- Selecteer de optie Gebruikers/groep toevoegen .

- Klik op Geen geselecteerd om een gebruiker toe te voegen.

- Wijs de juiste gebruikers en groepen toe en klik op Selecteren.
Opmerking: Alle gebruikers die zijn toegewezen, moeten handmatig worden toegevoegd aan en een juiste rol hebben ingesteld in de VMware Carbon Black Cloud-console. Raadpleeg voor meer informatie over rollen VMware Carbon Black Cloud-beheerders toevoegen.

- Zodra de gebruikers zijn toegevoegd, klikt u linksonder op Toewijzen .


Zorg dat u het SAML-ondertekeningscertificaat en de aanmeldings-URL bij de hand hebt in de stappen in de sectie Azure-configuratie.
- Ga in een webbrowser naar de juiste aanmeldingspagina voor uw regio en meld u aan met uw administratoraccount.
Opmerking: De regionale inlogpagina's zijn als volgt.
- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Azië en Oceanië =https://defense-prodnrt.conferdeploy.net/
- Australië en Nieuw-Zeeland: https://defense-prodsyd.conferdeploy.net
- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Vouw Instellingen uit.

- Selecteer Users.

- Selecteer Enabled onder SAML-configuratie om de SAML-configuratie voor SSO bij te werken.
- Plak de aanmeldings-URL uit de sectie Azure-configuratie in het veld Single sign-on URL (HTTP-omleidingsbinding).

- Klik met de rechtermuisknop op het SAML-ondertekeningscertificaat dat u eerder hebt gedownload van Azure en selecteer
Open with…te installeren.

- Kies Kladblok of de teksteditor van uw voorkeur in de lijst om het .cer bestand te openen.

- Kopieer de inhoud van het certificaatbestand en plak het in het veld X509-certificaat .

Opmerking: In dit veld worden regelretouren en de kop- en voettekst automatisch afgekapt.


- Klik op Opslaan. Boven aan het scherm wordt een bericht weergegeven waarin wordt bevestigd dat de SAML-configuratie is bijgewerkt.

- Ga in een webbrowser naar de juiste aanmeldingspagina voor uw regio en selecteer de optie Aanmelden via SSO .
Opmerking: De regionale inlogpagina's zijn als volgt.
- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Azië en Oceanië =https://defense-prodnrt.conferdeploy.net/
- Australië en Nieuw-Zeeland: https://defense-prodsyd.conferdeploy.net

- Amerikaans continent = https://defense-prod05.conferdeploy.net/
- Voer het e-mailadres in van een gebruiker die is toegewezen aan de Azure-toepassing en selecteer vervolgens Aanmelden.

- Meld u aan bij Azure en accepteer vervolgens de eindgebruikersovereenkomst om door te gaan naar de Carbon Black Cloud-console (als dit nog niet is geaccepteerd voor dit gebruikersaccount).

De VMware Carbon Black Cloud laadt zoals verwacht.

Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.