• 13.07.2020
  • 5 minute de citit
    • j

    • D

    • k

    • v

In acest articol

In acest tutorial, veti afla cum sa integrati kpifire cu Azure Active Directory (Azure AD). Cand integrati kpifire cu Azure AD, puteti:

  • Control in Azure AD cine are acces la kpifire.
  • Permiteti utilizatorilor sa se conecteze automat la kpifire cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o locatie centrala – portalul Azure.

Pentru a afla mai multe despre integrarea aplicatiei SaaS cu Azure AD, consultati Ce este accesul la aplicatie si conectarea simpla cu Azure Active Directory.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonament activat kpifire single sign-on (SSO).

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • kpifire accepta IDP initiat de IDP

  • Odata ce configurati kpifire, puteti aplica controlul sesiunii, care protejeaza exfiltrarea si infiltrarea datelor sensibile ale organizatiei dvs. in timp real. Controlul sesiunii se extinde de la Acces conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security.

Adaugarea kpifire din galerie

Pentru a configura integrarea kpifire in Azure AD, trebuie sa adaugati kpifire din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati kpifire in caseta de cautare.
  6. Selectati kpifire din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati Azure AD SSO pentru kpifire

Configurati si testati Azure AD SSO cu kpifire utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul aferent din kpifire.

Pentru a configura si testa Azure AD SSO cu kpifire, completati urmatoarele blocuri:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
    1. Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
    2. Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  2. Configurati kpifire SSO – pentru a configura setarile de conectare unica din partea aplicatiei.
    1. Creati un utilizator de testare kpifire – pentru a avea un omolog al lui B.Simon in kpifire care este legat de reprezentarea Azure AD a utilizatorului.
  3. Testati SSO – pentru a verifica daca configuratia functioneaza.

    pollones enormes viejas con jovenes follando
    lesbianasx tetonas en español
    porno italiano incesto incesto abuela nieto
    copilacion de mamadas natalia sanchez desnuda
    pilladas sin bragas porno incesto asiatico
    se le marca el coño porno hentail
    jovencitas muy calientes milfs españolas follando
    porno fiestas porno español madre e hijo
    maduras españolas sexo mamas incestuosas
    porno gay trios vídeos de sexo gratis
    xxx prostitutas pajas entre colegas
    your porn madres xxxx
    follando en el convento folladas en la cocina
    tv porno nudismo porno
    milfs españolas porno amateur hd
    incesto asiatico ver peliculas porno italianas
    penes gordos jovencitas xxx hd
    moras follando putas vic
    meadas gay mamadas de españolas
    paginas sexo peleas xxx

Configurati Azure AD SSO

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei kpifire , gasiti sectiunea Gestionati si selectati conectarea unica .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. Pe pagina Configurare autentificare unica cu SAML , faceti clic pe pictograma edit / pen pentru Configurarea de baza SAML pentru a edita setarile.

  4. In sectiunea Configurare SAML de baza , introduceti valorile pentru urmatoarele campuri:

    A. In caseta de text Identificator , tastati o adresa URL utilizand urmatorul model: https: // <SUBDOMAIN> .kpifire.com /

    b. In caseta de text Raspuns URL , tastati o adresa URL utilizand urmatorul model: https: // <SUBDOMAIN> .kpifire.com / api / auth / saml / <UNIQUE_IDENTIFIER> / login

    c. Faceti clic pe Setati adrese URL suplimentare .

    d. In caseta de text Stare releu , tastati o adresa URL utilizand urmatorul model: https: // <SUBDOMAIN> .kpifire.com / # / metrics

    Nota

    Aceste valori nu sunt reale. Actualizati aceste valori cu identificatorul real, adresa URL de raspuns si starea de releu. Contactati echipa de asistenta pentru clienti kpifire pentru a obtine aceste valori. De asemenea, puteti face referire la modelele prezentate in sectiunea Configurare SAML de baza din portalul Azure.

  5. Pe pagina Configurare autentificare unica cu SAML , in sectiunea Certificat de semnare SAML , gasiti Certificat (Base64) si selectati Descarcati pentru a descarca certificatul si a-l salva pe computer.

  6. In sectiunea Configurare kpifire , copiati adresele URL corespunzatoare in functie de cerinta dvs.

Creati un utilizator de testare Azure AD

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

Alocati utilizatorul testului Azure AD

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la kpifire.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .

  2. In lista de aplicatii, selectati kpifire .

  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .

  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .

  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.

  6. Daca va asteptati la orice valoare de rol in afirmatia SAML, in dialogul Selectare rol , selectati rolul corespunzator pentru utilizator din lista si apoi faceti clic pe butonul Selectare din partea de jos a ecranului.

  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Configurati kpifire SSO

Pentru a configura conectarea unica pe partea kpifire , trebuie sa trimiteti certificatul descarcat (Base64) si adresele URL copiate corespunzatoare din portalul Azure catre echipa de asistenta kpifire. Au setat aceasta setare pentru ca conexiunea SSL SAML sa fie setata corect de ambele parti.

Creati un utilizator de testare kpifire

In aceasta sectiune, creati un utilizator numit B.Simon in kpifire. Colaborati cu echipa de asistenta kpifire pentru a adauga utilizatori in platforma kpifire. Utilizatorii trebuie sa fie creati si activati inainte de a utiliza conectarea unica.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD utilizand panoul de acces.

Cand faceti clic pe tigla kpifire din panoul de acces, ar trebui sa va conectati automat la kpifire pentru care ati configurat SSO. Pentru mai multe informatii despre panoul de acces, consultati Introducere in panoul de acces.

Resurse aditionale

  • Lista de tutoriale despre cum se integreaza aplicatiile SaaS cu Azure Active Directory

  • Ce este accesul la aplicatie si conectarea unica cu Azure Active Directory?

  • Ce este accesul conditionat in Azure Active Directory?

  • Incercati kpifire cu Azure AD

  • Ce este controlul sesiunii in Microsoft Cloud App Security?

  • Cum sa protejati kpifire cu vizibilitate si controale avansate