Integrace Microsoft Entra pro jednotné přihlašování (SSO) s Broadcom DX SaaS
V tomto článku se dozvíte, jak integrovat Broadcom DX SaaS s Microsoft Entra ID. Když integrujete Broadcom DX SaaS s Microsoft Entra ID, můžete:
- Spravujte v Microsoft Entra ID, kdo má přístup k Broadcom DX SaaS.
- Povolte uživatelům automatické přihlášení k Broadcom DX SaaS pomocí svých účtů Microsoft Entra.
- Spravujte účty v jednom centrálním umístění.
Požadavky
Scénář popsaný v tomto článku předpokládá, že již máte následující požadavky:
- Uživatelský účet Microsoft Entra s aktivním předplatným. Pokud ho ještě nemáte, můžete si vytvořit účet zdarma.
- Jedna z následujících rolí:
- Předplatné Broadcom DX SaaS s povoleným jednotným přihlašováním (SSO)
Poznámka
Tato integrace je také dostupná pro použití z prostředí Microsoft Entra US Government Cloud. Tuto aplikaci najdete v Galerii cloudových aplikací Microsoft Entra US Government a nakonfigurujete ji stejným způsobem jako ve veřejném cloudu.
Popis scénáře
V tomto článku nakonfigurujete a otestujete jednotné přihlašování Microsoft Entra v testovacím prostředí.
Broadcom DX SaaS podporuje IDP iniciované jednotné přihlašování.
Broadcom DX SaaS podporuje Just In Time zřizování uživatelů.
Poznámka
Identifikátor této aplikace je pevná řetězcová hodnota, takže v jednom tenantovi je možné nakonfigurovat pouze jednu instanci.
Přidejte Broadcom DX SaaS z galerie
Pokud chcete nakonfigurovat integraci Broadcom DX SaaS do Microsoft Entra ID, musíte do seznamu spravovaných aplikací SaaS přidat Broadcom DX SaaS z galerie.
- Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.
- Přejděte na Identita>Aplikace>Podnikové aplikace>Nová aplikace.
- Pro oddíl Přidat z galerie zadejte Broadcom DX SaaS do vyhledávacího pole .
- Na panelu výsledků vyberte Broadcom DX SaaS a pak přidejte aplikaci. Počkejte několik sekund, než se aplikace přidá do vašeho tenanta.
Alternativně můžete také použít průvodce konfigurací podnikové aplikace . V tomto průvodci můžete do tenanta přidat aplikaci, přidat uživatele nebo skupiny do aplikace, přiřadit role a také si projít konfiguraci jednotného přihlašování. Další informace o průvodcích Microsoft 365
Konfigurace a testování jednotného přihlašování Microsoft Entra pro Broadcom DX SaaS
Konfigurace a otestování jednotného přihlašování Microsoft Entra s Broadcom DX SaaS pomocí testovacího uživatele s názvem B.Simon. Aby jednotné přihlašování fungovalo, musíte vytvořit vztah propojení mezi uživatelem Microsoft Entra a souvisejícím uživatelem v Broadcom DX SaaS.
Pokud chcete nakonfigurovat a otestovat jednotné přihlašování Microsoft Entra s Broadcom DX SaaS, proveďte následující kroky:
-
Nakonfigurovat Microsoft Entra SSO – aby uživatelé mohli tuto funkci používat.
- Vytvoření testovacího uživatele Microsoft Entra – k otestování jednotného přihlašování Microsoft Entra pomocí B.Simon.
- Přiřazení testovacího uživatele Microsoft Entra – aby B.Simon mohl používat jednotné přihlašování Microsoft Entra.
-
Konfigurace jednotného přihlašování Broadcom DX SaaS – konfigurace nastavení jednotného přihlašování na straně aplikace.
- Vytvořte testovacího uživatele Broadcom DX SaaS – aby existoval protějšek B.Simona v Broadcom DX SaaS, který je propojený s reprezentací uživatele v Microsoft Entra.
- Test SSO - abyste ověřili, zda konfigurace jednotného přihlašování funguje.
Konfigurace jednotného přihlašování Microsoft Entra
Následujícím postupem povolíte jednotné přihlašování microsoftu Entra.
Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.
Přejděte na Identity>Aplikace>Podnikové aplikace>Broadcom DX SaaS>Jednotné přihlašování.
Na stránce Vyberte metodu jednotného přihlašování vyberte možnost SAML.
Na stránce Nastavení jednotného přihlašování pomocí SAML klikněte na ikonu tužky pro Základní konfigurace SAML a upravte nastavení.
Na stránce Nastavení jednotného přihlašování pomocí SAML proveďte následující kroky:
a. Do textového pole Identifikátor zadejte hodnotu pomocí následujícího vzoru:
DXI_<TENANT_NAME>
b. Do textového pole Adresa URL odpovědi zadejte adresu URL pomocí následujícího vzoru:
https://axa.dxi-na1.saas.broadcom.com/ess/authn/<TENANT_NAME>
Poznámka
Tyto hodnoty nejsou reálné. Aktualizujte tyto hodnoty skutečným identifikátorem a adresou URL odpovědi. Pokud chcete získat tyto hodnoty, kontaktujte tým podpory klienta Broadcom DX SaaS. Můžete se také podívat na vzory, které jsou uvedeny v části Základní konfigurace SAML.
Aplikace Broadcom DX SaaS očekává, že tvrzení SAML budou v konkrétním formátu, což vyžaduje přidání vlastních mapování atributů do konfigurace atributů tokenu SAML. Následující snímek obrazovky ukazuje seznam výchozích atributů.
Kromě výše uvedeného očekává aplikace Broadcom DX SaaS několik dalších atributů, které se předávají zpět v odpovědi SAML, které jsou uvedeny níže. Tyto atributy jsou také předem vyplněné, ale můžete je zkontrolovat podle svých požadavků.
Jméno Zdrojový atribut Skupina uživatelské skupiny Na stránce Nastavení jednotného přihlašování pomocí protokolu SAML v části Podpisový certifikát SAML vyhledejte certifikát (Base64) a vyberte Stáhnout ke stažení certifikátu a uložte ho do počítače.
V části Nastavení Broadcom DX SaaS zkopírujte příslušné adresy URL podle vašeho požadavku.
Vytvoření testovacího uživatele Microsoft Entra
V této části vytvoříte testovacího uživatele s názvem B.Simon.
- Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce uživatelů.
- Přejděte na Identity>Uživatelé>Všichni uživatelé.
- V horní části obrazovky vyberte Vytvořit nového uživatele>Nový uživatel.
- Ve vlastnostech User postupujte takto:
- Do pole Zobrazovaný název zadejte
B.Simon
. - Do pole Hlavní název uživatele zadejte username@companydomain.extension. Například
B.Simon@contoso.com
. - Zaškrtněte políčko Zobrazit heslo a poznamenejte si hodnotu zobrazenou v poli Heslo.
- Vyberte Zkontrolovat + vytvořit.
- Do pole Zobrazovaný název zadejte
- Vyberte Vytvořit.
Přiřazení testovacího uživatele Microsoft Entra
V této části povolíte B.Simonu používat jednotné přihlašování tím, že udělíte přístup k Broadcom DX SaaS.
- Přihlaste se do centra pro správu Microsoft Entra alespoň jako správce cloudových aplikací.
- Přejděte na Identity>Aplikace>Podnikové aplikace>Broadcom DX SaaS.
- Na stránce s přehledem aplikace vyberte „Uživatelé a skupiny“.
- Vyberte Přidat uživatele nebo skupiny, pak v dialogovém okně Přidat přiřazení vyberte Uživatelé a skupiny.
- V dialogovém okně Uživatelé a skupiny vyberte v seznamu Uživatelé B.Simon a potom klikněte na tlačítko Vybrat v dolní části obrazovky.
- Pokud očekáváte přiřazení role uživatelům, můžete ji vybrat v rozevíracím seznamu Vybrat roli. Pokud pro tuto aplikaci nebyla nastavena žádná role, zobrazí se vybraná výchozí role pro přístup.
- V dialogovém okně Přidat přiřazení klikněte na tlačítko Přiřadit.
Konfigurace SSO SaaS pro Broadcom DX
Přihlaste se k firemnímu webu Broadcom DX SaaS jako správce.
Přejděte na Nastavení a klikněte na kartu Uživatelé.
V části Správa uživatelů klikněte na ikonu se třemi tečkami a vyberte SAML.
V části Identifikace účtu SAML proveďte následující kroky.
a. Do textového pole Vystavitel vložte hodnotu identifikátoru Microsoft Entra, kterou jste zkopírovali dříve.
b. Do textového pole Přihlašovací adresa URL zprostředkovatele identity (IDP) vložte hodnotu Přihlašovací adresa URL, kterou jste zkopírovali dříve.
c. Do textového pole Adresa URL pro odhlášení zprostředkovatele identity (IDP) vložte adresu URL pro odhlášení hodnotu, kterou jste zkopírovali dříve.
d. Otevřete stažený certifikát (Base64) v Poznámkovém bloku a vložte obsah do textového pole pro certifikát zprostředkovatele identity .
e. Klikněte na DALŠÍ.
V části Atributy mapy vyplňte požadované atributy SAML na následující stránce a klikněte na DALŠÍ.
V části Identifikace skupiny uživatelů zadejte ID objektu té skupiny a klikněte na DALŠÍ.
V části Vyplnění účtu SAML ověřte vyplněné hodnoty a klikněte na ULOŽIT.
Vytvoření testovacího uživatele SaaS v Broadcom DX
V této části se vytvoří uživatel Britta Simon v Broadcom DX SaaS. Broadcom DX SaaS podporuje průběžné zřizování uživatelů, které je ve výchozím nastavení povolené. V této části pro vás není žádný úkol. Pokud uživatel v Broadcom DX SaaS ještě neexistuje, vytvoří se po ověření nový.
Testování jednotného přihlašování
V této části otestujete konfiguraci jednotného přihlašování Microsoft Entra s následujícími možnostmi.
Klikněte na Otestovat tuto aplikaci, a měli byste být automaticky přihlášeni k Broadcom DX SaaS, pro které jste nastavili jednotné přihlašování.
Můžete použít Microsoft My Apps. Když kliknete na dlaždici Broadcom DX SaaS v aplikaci Moje aplikace, měli byste být automaticky přihlášení k SaaS Broadcom DX, pro které jste nastavili jednotné přihlašování. Další informace o mých aplikacích najdete v tématu Úvod doMoje aplikace .
Související obsah
Jakmile nakonfigurujete Broadcom DX SaaS, můžete vynutit řízení relací, které chrání exfiltraci a infiltraci citlivých dat vaší organizace v reálném čase. Řízení relací vychází z podmíněného přístupu. Naučte se vynucovat řízení relací pomocí programu Microsoft Defender for Cloud Apps.