Dell Threat Defense – Administrationshandbuch Anweisungen zur Implementierung der nutzerdefinierten Authentifizierung

Summary: Mit der nutzerdefinierten Authentifizierungseinstellung von Dell Threat Defense können Sie Microsoft Azure als externen Identitätsanbieter hinzufügen. Dazu gehört Single Sign-On (SSO).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Hinweis:

Betroffene Produkte:

  • Dell Threat Defense

  1. Melden Sie sich bei Ihrem Azure-Konto an, und erstellen Sie ein neues Active Directory.
    1. Klicken Sie auf Durchsuchen (unten im linken Navigationsbereich).
      Microsoft Azure)
    2. Klicken Sie auf Active Directory.
    3. Klicken Sie auf Neu (unten links).
      Klicken Sie auf
    4. Klicken Sie auf Verzeichnis > . Nutzerdefinierte Erstellen. Dann wird das Fenster Verzeichnis hinzufügen angezeigt.
    5. Geben Sie die Verzeichnisinformationen ein (Name, Domänenname und Land oder Region) und klicken Sie dann auf das Häkchen, um zu speichern.
    6. Wählen Sie das Verzeichnis aus und klicken Sie dann auf Nutzer hinzufügen , um Nutzer zu diesem Active Directory hinzuzufügen.
      Hinweis: Der Benutzername im Active Directory muss mit dem Benutzernamen in Threat Defense übereinstimmen.
  2. Fügen Sie die Anwendung zu Ihrer Organisation hinzu.
    1. Klicken Sie auf Add (unten Mitte).
    2. Klicken Sie auf Eine Anwendung hinzufügen , die meine Organisation entwickelt.
    3. Geben Sie einen Namen ein, stellen Sie sicher, dass Webanwendung und Web-API ausgewählt sind, und klicken Sie dann auf Weiter (Pfeil).
    4. Verwenden Sie für eine Anmelde-URL Folgendes (basierend auf Ihrer Region):
    5. Verwenden Sie für App-ID-URI Folgendes (basierend auf Ihrer Region):
    6. Klicken Sie auf Speichern (Häkchen).
  3. Klicken Sie auf View Endpoints (unten Mitte).
  4. Kopieren Sie das X.509-Zertifikat.
    1. Kopieren Sie die URL des Verbundmetadatendokuments, fügen Sie sie in eine neue Browserregisterkarte ein und drücken Sie dann die Eingabetaste. Die XML-Datei wird auf der Registerkarte "Browser" angezeigt.
      Endpunkte hinzufügen
    2. Kopieren Sie das X509-Zertifikat und fügen Sie es in ein Textdokument ein.
      X509-Zertifikat kopieren
    3. Schließen Sie die Registerkarte XML-Dateibrowser.
      SLN306546_en_US__12ddpkm1142e(1)
    4. Kopieren Sie die URL des SAML-P-Anmeldeendpunkts und fügen Sie sie in ein Textdokument ein.
    5. Melden Sie sich bei der Cylance-Konsole an.
    6. Gehen Sie zu Einstellungen > Anwendungen.
    7. Wählen Sie unter Integration die Option Nutzerdefinierte Authentifizierung aus.
    8. Wählen Sie Azure aus der Anbieterliste aus.
    9. Fügen Sie das Azure-Zertifikat (X.509-Zertifikat, das Sie in Schritt 4 erhalten haben) ein.
    10. Fügen Sie die URL des SAML-P-Anmeldeendpunkts hinzu (von Azure bereitgestellt, abgerufen in Schritt D).
    11. Klicken Sie auf Save.

Troubleshooting

Wenn Ihre Microsoft Azure-Authentifizierung nicht funktioniert, wenn Sie versuchen, sich bei der Cylance-Konsole anzumelden:

  • Überprüfen Sie Ihre Microsoft Azure- und Threat Defense-Konsoleneinstellungen, um sicherzustellen, dass die Einstellungen korrekt eingegeben wurden.
  • Versuchen Sie in Schritt 2, den App-ID-URI mit denselben Informationen wie die Anmelde-URL (Beispiel: https://dellthreatdefense.cylance.com/EnterpriseLogin/ConsumeSaml) zu konfigurieren Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Additional Information

 

Videos

 

Affected Products

Dell Threat Defense
Article Properties
Article Number: 000124769
Article Type: How To
Last Modified: 18 Jun 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.