• 24.03.2021
  • 5 minute de citit

In acest articol

In acest tutorial, veti afla cum sa integrati CylancePROTECT cu Azure Active Directory (Azure AD). Cand integrati CylancePROTECT cu Azure AD, puteti:

  • Control in Azure AD cine are acces la CylancePROTECT.
  • Permiteti utilizatorilor sa se conecteze automat la CylancePROTECT cu conturile lor Azure AD.
  • Gestionati-va conturile intr-o locatie centrala – portalul Azure.

Conditii prealabile

Pentru a incepe, aveti nevoie de urmatoarele elemente:

  • Un abonament Azure AD. Daca nu aveti abonament, puteti obtine un cont gratuit.
  • Abonament activat CylancePROTECT single sign-on (SSO).

Descrierea scenariului

In acest tutorial, configurati si testati Azure AD SSO intr-un mediu de testare.

  • CylancePROTECT accepta SSO initiat de IDP .

Nota

Identificatorul acestei aplicatii este o valoare de sir fix, astfel incat o singura instanta poate fi configurata intr-un singur chirias.

Adaugati CylancePROTECT din galerie

Pentru a configura integrarea CylancePROTECT in Azure AD, trebuie sa adaugati CylancePROTECT din galerie la lista de aplicatii SaaS gestionate.

  1. Conectati-va la portalul Azure utilizand fie un cont de serviciu sau scoala, fie un cont Microsoft personal.
  2. In panoul de navigare din stanga, selectati serviciul Azure Active Directory .
  3. Navigati la Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  4. Pentru a adauga o aplicatie noua, selectati Aplicatie noua .
  5. In sectiunea Adaugare din galerie , tastati CylancePROTECT in caseta de cautare.
  6. Selectati CylancePROTECT din panoul de rezultate si apoi adaugati aplicatia. Asteptati cateva secunde in timp ce aplicatia este adaugata locatarului dvs.

Configurati si testati Azure AD SSO pentru CylancePROTECT

Configurati si testati Azure AD SSO cu CylancePROTECT utilizand un utilizator de testare numit B.Simon . Pentru ca SSO sa functioneze, trebuie sa stabiliti o relatie de legatura intre un utilizator Azure AD si utilizatorul aferent in CylancePROTECT.

Pentru a configura si testa Azure AD SSO cu CylancePROTECT, efectuati urmatorii pasi:

  1. Configurati Azure AD SSO – pentru a permite utilizatorilor dvs. sa utilizeze aceasta caracteristica.
    1. Creati un utilizator de testare Azure AD – pentru a testa conectarea unica Azure AD cu B.Simon.
    2. Atribuiti utilizatorul de test Azure AD – pentru a permite B.Simon sa utilizeze autentificarea unica Azure AD.
  2. Configurati CylancePROTECT SSO – pentru a configura setarile de conectare unica din partea aplicatiei.
    1. Creati utilizatorul de test CylancePROTECT – pentru a avea un omolog al lui B.Simon in CylancePROTECT care este legat de reprezentarea Azure AD a utilizatorului.
  3. Testati SSO – pentru a verifica daca configuratia functioneaza.

Urmati acesti pasi pentru a activa Azure AD SSO in portalul Azure.

  1. In portalul Azure, pe pagina de integrare a aplicatiei CylancePROTECT , gasiti sectiunea Gestionati si selectati conectarea unica .

  2. Pe pagina Selectati o metoda de conectare unica , selectati SAML .

  3. Pe pagina Configurare autentificare simpla cu SAML , faceti clic pe pictograma creion pentru Basic SAML Configuration pentru a edita setarile.

  4. Pe pagina Configurare autentificare unica cu SAML , introduceti valorile pentru urmatoarele campuri:

    A. In caseta de text Identificator , tastati una dintre urmatoarele adrese URL:

    URL regiune Valoare Asia-Pacific Nord-Est (APNE1) https://login-apne1.cylance.com/EnterpriseLogin/ConsumeSaml Asia-Pacific Sud-Est (AU) https://login-au.cylance.com/EnterpriseLogin/ConsumeSaml Europe Central ( EUC1) https://login-euc1.cylance.

    pornocolombianas fire force hentai
    coños bonitos porno abuelas españolas
    videos incesto online violadas xxx
    madura española con joven trio con gordas
    pornox tetas amateur
    scat porno tios desnudos
    españolas masturbandose maduras españolas amateur
    descargar peliculas porno xxx gratis en español
    jovencitas españolas follando por dinero se follan a su mujer
    caras llenas de semen abuelas tragando leche
    chicas haciendo el amor lesbianas cagando
    mujeres maduras corriendose culos gordos
    le pilla masturbandose tetona amateur
    nicolette shea zoofila
    videos de zofilia gratis supertetas
    videos porno online madura se corre
    videos xxx violadas videos mamadas
    pirno porno tens
    brazzers videos completos videos porno violada
    pajas en español corrida en el culo

    com/EnterpriseLogin/ConsumeSaml America de Nord https://login.cylance.com/EnterpriseLogin/ConsumeSaml America de Sud (SAE1) https://login-sae1.cylance.com/EnterpriseLogin / ConsumeSaml

    b. In caseta de text Raspuns URL , tastati una dintre urmatoarele adrese URL:

    URL regiune Valoare Asia-Pacific Nord-Est (APNE1) https://login-apne1.cylance.com/EnterpriseLogin/ConsumeSaml Asia-Pacific Sud-Est (AU) https://login-au.cylance.com/EnterpriseLogin/ConsumeSaml Europe Central ( EUC1) https://login-euc1.cylance.com/EnterpriseLogin/ConsumeSaml America de Nord https://login.cylance.com/EnterpriseLogin/ConsumeSaml America de Sud (SAE1) https://login-sae1.cylance.com/EnterpriseLogin / ConsumeSaml

  5. Aplicatia CylancePROTECT asteapta afirmatiile SAML intr-un format specific, care necesita sa adaugati mapari de atribute personalizate la configuratia atributelor de jeton SAML. Urmatoarea captura de ecran arata lista atributelor implicite, in care numele identificatorului este mapat cu user.userprincipalname . Aplicatia CylancePROTECT se asteapta ca identificatorul de nume sa fie mapat cu user.mail si sa elimine toate celelalte revendicari ramase, deci trebuie sa editati maparea atributelor facand clic pe pictograma Edit si sa modificati maparea atributelor.

  6. Pe pagina Configurare autentificare unica cu SAML , in sectiunea Certificat de semnare SAML , gasiti Certificat (Base64) si selectati Descarcati pentru a descarca certificatul si a-l salva pe computer.

  7. In sectiunea Configurare CylancePROTECT , copiati adresele URL corespunzatoare in functie de cerinta dvs.

Nota

Deschideti certificatul codificat Base64 descarcat intr-un editor de text si copiati DOAR textul intre etichetele START si END pentru a lipi in portalul Cylance Admin.

In aceasta sectiune, veti crea un utilizator de testare in portalul Azure numit B.Simon.

  1. Din panoul din stanga al portalului Azure, selectati Azure Active Directory , selectati Utilizatori , apoi selectati Toti utilizatorii .
  2. Selectati Utilizator nou in partea de sus a ecranului.
  3. In proprietatile utilizatorului , urmati acesti pasi:
    1. In campul Nume , introduceti B.Simon.
    2. In campul Nume utilizator , introduceti numele de [email protected]. De exemplu, [email protected].
    3. Bifati caseta de validare Afisare parola , apoi notati valoarea afisata in caseta Parola .
    4. Faceti clic pe Creati .

In aceasta sectiune, veti permite B.Simon sa utilizeze conectarea unica Azure acordand acces la CylancePROTECT.

  1. In portalul Azure, selectati Aplicatii Enterprise , apoi selectati Toate aplicatiile .
  2. In lista de aplicatii, selectati CylancePROTECT .
  3. In pagina de prezentare generala a aplicatiei, gasiti sectiunea Gestionati si selectati Utilizatori si grupuri .
  4. Selectati Adaugare utilizator , apoi selectati Utilizatori si grupuri in dialogul Adaugare atribuire .
  5. In dialogul Utilizatori si grupuri , selectati B.Simon din lista Utilizatori, apoi faceti clic pe butonul Selectare din partea de jos a ecranului.
  6. Daca va asteptati ca un rol sa fie atribuit utilizatorilor, il puteti selecta din meniul derulant Selectati un rol . Daca nu a fost configurat niciun rol pentru aceasta aplicatie, veti vedea rolul „Acces implicit” selectat.
  7. In dialogul Adaugare atribuire , faceti clic pe butonul Atribuire .

Configurati SSL CylancePROTECT

Pentru a configura conectarea unica pe partea CylancePROTECT , trebuie sa trimiteti certificatul descarcat (Base64) si adresele URL copiate corespunzatoare din portalul Azure catre echipa de asistenta CylancePROTECT. Au setat aceasta setare pentru ca conexiunea SSL SAML sa fie setata corect de ambele parti. Pentru mai multe informatii, utilizati documentatia Cylance: https://support.cylance.com/s/.

Creati utilizatorul de test CylancePROTECT

In aceasta sectiune, creati un utilizator numit Britta Simon in CylancePROTECT. Colaborati cu administratorul consolei pentru a adauga utilizatori in platforma CylancePROTECT. Detinatorul contului Azure Active Directory va primi un e-mail si va urma un link pentru a-si confirma contul inainte ca acesta sa devina activ.

Testati SSO

In aceasta sectiune, testati configuratia de conectare simpla Azure AD cu urmatoarele optiuni.

  • Faceti clic pe Testati aceasta aplicatie in portalul Azure si ar trebui sa va conectati automat la CylancePROTECT pentru care ati configurat SSO.

  • Puteti utiliza aplicatiile mele Microsoft. Cand faceti clic pe tigla CylancePROTECT din aplicatiile mele, ar trebui sa va conectati automat la CylancePROTECT pentru care ati configurat SSO. Pentru mai multe informatii despre aplicatiile mele, consultati Introducere in aplicatiile mele.

Pasii urmatori

Odata ce configurati CylancePROTECT, puteti aplica controlul sesiunii, care protejeaza exfiltrarea si infiltrarea datelor sensibile ale organizatiei dvs. in timp real. Controlul sesiunii se extinde de la Acces conditionat. Aflati cum sa impuneti controlul sesiunii cu Microsoft Cloud App Security.