• 18.07.2019
  • 5 minute de citit

In acest articol

In acest tutorial, veti afla cum sa integrati Cloud Security Fabric cu Azure Active Directory (Azure AD). Cand integrati Cloud Security Fabric cu Azure AD, puteti:

  • Control in Azure AD cine are acces la Cloud Security Fabric.
  • Permiteti utilizatorilor sa se conecteze automat la Cloud Security Fabric cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o locatie centrala – portalul Azure.

Pentru a afla mai multe despre integrarea aplicatiei SaaS cu Azure AD, consultati Ce este accesul la aplicatie si conectarea simpla cu Azure Active Directory.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonamentul activat pentru conectarea unica (SSO) Cloud Security Fabric.

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • Cloud Security Fabric accepta SSO initiat de SP

Adaugarea materialului Cloud Security din galerie

Pentru a configura integrarea Cloud Security Fabric in Azure AD, trebuie sa adaugati Cloud Cloud Fabric din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati Materialul de securitate din cloud in caseta de cautare.
  6. Selectati Materialul de securitate Cloud din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati conectarea unica Azure AD

Configurati si testati Azure AD SSO cu Cloud Security Fabric utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul asociat in The Cloud Security Fabric.

Pentru a configura si testa Azure AD SSO cu Cloud Security Fabric, completati urmatoarele blocuri:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
  2. Configurati SSO Cloud Security Fabric – pentru a configura setarile Single Sign-On din partea aplicatiei.
  3. Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
  4. Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  5. Creati utilizatorul de testare Cloud Security Fabric – pentru a avea un omolog al B.Simon in Cloud Security Fabric care este legat de reprezentarea Azure AD a utilizatorului.
  6. Testati SSO – pentru a verifica daca configuratia functioneaza.

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei The Cloud Security Fabric , gasiti sectiunea Gestionati si selectati Single sign-on .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. In pagina Configurare conectare unica cu SAML , faceti clic pe pictograma edit / pen pentru Configuration SAML de baza pentru a edita setarile.

  4. In sectiunea Basic SAML Configuration , efectuati urmatorii pasi:

    A. In caseta de text Conectare URL , tastati o adresa URL:

    https://platform.

    muy tetonas porno caca
    me follo a mi vecina porno gitanas españolas
    lesbianasx porno suizo
    triple anal follando en el trastero
    megacorridas mi mujer es muy puta
    castin porno orgias con abuelas
    videos caserosxxx madura en la playa
    porno gay violacion abuelas sexi
    maduras americanas sexo gratis porno
    incesto jovencitas pajas pollones
    hermanos rusos follando familia española follando
    suegras españolas follando porno viejas alemanas
    incestos jovencitas pierre wodman
    mamada a caballo tetas en las playas
    jovencitasxxx videos porno maduras españa
    venezolanas maduras paginas videos porno gratis
    zoofilia con cabras incestos madres hijos
    casadas españolas follando videos de zofilia
    sexo gratis porno la engaña para follar
    porno portugues sexo gratis videos

    cloudlock.com https://app.cloudlock.com

    b. In caseta de text Identificator (ID entitate) , tastati o adresa URL utilizand urmatorul model:

    https://platform.cloudlock.com/gate/saml/sso/ <subdomain> https://app.cloudlock.com/gate/saml/sso/ <subdomain>

    Nota

    Valoarea identificatorului nu este reala. Actualizati valoarea cu identificatorul real. Contactati echipa de asistenta Cloud Security Fabric Client pentru a obtine valoarea. De asemenea, puteti face referire la modelele prezentate in sectiunea Configurare SAML de baza din portalul Azure.

  5. Pe pagina Configurare conectare unica cu SAML , in sectiunea Certificat de semnare SAML , gasiti Federation Metadata XML si selectati Descarcare pentru a descarca certificatul si a-l salva pe computer.

  6. Pentru a modifica optiunile de semnare conform cerintelor dvs., faceti clic pe butonul Editati pentru a deschide dialogul Certificat de semnare SAML .

    A. Selectati optiunea Semnare raspuns SAML si afirmare pentru Optiunea de semnare .

    b. Selectati optiunea SHA-256 pentru Algoritmul de semnare .

    c. Faceti clic pe Salvare .

  7. In sectiunea Configurare Materialul de securitate Cloud , copiati adresele URL corespunzatoare in functie de cerinta dvs.

Configurati SSO Cloud Security Fabric

Pentru a configura conectarea unica pe partea Cloud Security Fabric , trebuie sa trimiteti XML de metadate ale federatiei descarcat si adresele URL copiate corespunzatoare din portalul Azure catre echipa de asistenta Cloud Security Fabric. Au setat aceasta setare pentru ca conexiunea SSL SAML sa fie setata corect de ambele parti.

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la The Cloud Security Fabric.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .

  2. In lista de aplicatii, selectati Fabricul de securitate in cloud .

  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .

  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .

  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.

  6. Daca va asteptati la orice valoare de rol in afirmatia SAML, in dialogul Selectare rol , selectati rolul corespunzator pentru utilizator din lista si apoi faceti clic pe butonul Selectare din partea de jos a ecranului.

  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Creati utilizatorul de testare Cloud Security Fabric

In aceasta sectiune, creati un utilizator numit B.Simon in Cloud Security Fabric. Colaborati cu echipa de asistenta Cloud Security Fabric pentru a adauga utilizatori in platforma The Cloud Security Fabric. Utilizatorii trebuie sa fie creati si activati inainte de a utiliza conectarea unica.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD utilizand panoul de acces.

Cand faceti clic pe caseta The Cloud Security Fabric din panoul de acces, ar trebui sa va conectati automat la Cloud Cloud Fabric pentru care ati configurat SSO. Pentru mai multe informatii despre panoul de acces, consultati Introducere in panoul de acces.

Resurse aditionale

  • Lista de tutoriale despre cum se integreaza aplicatiile SaaS cu Azure Active Directory

  • Ce este accesul la aplicatie si conectarea unica cu Azure Active Directory?

  • Ce este accesul conditionat in Azure Active Directory?