Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie HashiCorp Boundary mit Microsoft Entra ID integrieren. Wenn Sie HashiCorp Boundary mit Microsoft Entra ID integrieren, können Sie:
Verwenden Sie die Microsoft Entra-ID, um zu steuern, wer auf HashiCorp Boundary zugreifen kann. Ermöglichen Sie Es Ihren Benutzern, mit ihren Microsoft Entra-Konten automatisch bei HashiCorp Boundary angemeldet zu sein. Verwalten Sie Ihre Konten an einem zentralen Ort: dem Azure-Portal.
Voraussetzungen
Um zu beginnen, benötigen Sie die folgenden Elemente:
- Ein Microsoft Entra-Abonnement. Wenn Sie kein Abonnement haben, können Sie ein kostenloses Konto erhalten.
- HashiCorp Boundary Single Sign-On (SSO) aktiviertes Abonnement.
Hinzufügen von HashiCorp Boundary aus der Galerie
Um die Integration von HashiCorp Boundary in Microsoft Entra ID zu konfigurieren, müssen Sie HashiCorp Boundary aus dem Katalog zu Ihrer Liste der verwalteten SaaS-Apps hinzufügen.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.
Geben Sie im Abschnitt "Aus der Galerie hinzufügen" im Suchfeld "HashiCorp Boundary" ein.
Wählen Sie "HashiCorp Boundary " im Ergebnisbereich aus, und fügen Sie die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.
Microsoft Entra SSO konfigurieren
Führen Sie die folgenden Schritte aus, um Microsoft Entra Single Sign-On im Microsoft Entra Admin-Center zu aktivieren.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
Navigieren Sie zu Entra ID>Enterprise-Apps>HashiCorp Boundary>Einmalanmeldung.
Führen Sie die folgenden Schritte im folgenden Abschnitt aus:
Wählen Sie "Zur Anwendung wechseln" aus.
Kopieren Sie die Anwendungs-ID (Client-ID), und verwenden Sie sie später in der HashiCorp Boundary-Seitenkonfiguration.
Kopieren Sie auf der Registerkarte Endpunkte den Link zum OpenID Connect-Metadatendokument und verwenden Sie ihn später in der Konfiguration auf der Seite von HashiCorp Boundary.
Navigieren Sie im linken Menü zur Registerkarte Authentifizierung, und führen Sie die folgenden Schritte aus:
Fügen Sie im Textfeld "Umleitungs-URIs" die Callback-URL ein, die Sie von der HashiCorp Boundary-Seite kopiert haben.
Geben Sie in der Frontkanal-Abmelde-URL den Wert an
<Hashicorp-Cluster-URL>:3000
, und wählen Sie "Konfigurieren" aus.
Navigieren Sie im linken Menü zu Zertifikaten und geheimen Schlüsseln, und führen Sie die folgenden Schritte aus:
Gehen Sie zur Registerkarte Geheime Clientschlüssel und wählen Sie +Neuer geheimer Clientschlüssel aus.
Geben Sie eine gültige Beschreibung in das Textfeld ein und wählen Sie Ablauftage aus der Dropdown-Liste entsprechend Ihren Anforderungen und wählen Sie Hinzufügen.
Nachdem Sie ein Clientgeheimnis hinzugefügt haben, wird ein Wert generiert. Kopieren Sie den Wert, und verwenden Sie ihn später in der HashiCorp Boundary-Seitenkonfiguration.
Erstellen eines Microsoft Entra-Testbenutzers
In diesem Abschnitt erstellen Sie einen Testbenutzer namens "B.Simon".
- Melden Sie sich beim Microsoft Entra Admin Center mindestens als Benutzeradministrator an.
- Navigieren Sie zu Entra-ID-Benutzern>.
- Wählen Sie oben auf dem Bildschirm Neuer Benutzer>Neuen Benutzer erstellen aus.
- Führen Sie in den Benutzereigenschaften die folgenden Schritte aus:
- Geben Sie im Feld Anzeigename den Wert
B.Simon
ein. - Geben Sie im Feld Benutzerprinzipalname den Wert username@companydomain.extension ein. Beispiel:
B.Simon@contoso.com
. - Aktivieren Sie das Kontrollkästchen Kennwort anzeigen, und notieren Sie dann den Wert, der im Feld Kennwort angezeigt wird.
- Klicken Sie auf Überprüfen + erstellen.
- Geben Sie im Feld Anzeigename den Wert
- Wählen Sie "Erstellen" aus.
Ordnen Sie den Microsoft Entra-Testbenutzer zu
In diesem Abschnitt aktivieren Sie B.Simon, einmaliges Anmelden zu verwenden, indem Sie Zugriff auf HashiCorp Boundary gewähren.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
- Navigieren Sie zu Entra ID>Enterprise-Apps>HashiCorp Boundary.
- Wählen Sie auf der Übersichtsseite der App Benutzer und Gruppenaus.
- Wählen Sie Benutzer/Gruppe hinzufügen und anschließend im Dialogfeld Zuweisung hinzufügen die Option Benutzer und Gruppen aus.
- Wählen Sie im Dialogfeld "Benutzer und Gruppen " in der Liste "Benutzer" die Option "B.Simon " und dann unten auf dem Bildschirm die Schaltfläche " Auswählen " aus.
- Wenn Sie davon ausgehen, dass den Benutzern eine Rolle zugewiesen wird, können Sie sie aus der Dropdownliste "Rolle auswählen " auswählen. Wenn für diese App keine Rolle eingerichtet wurde, wird die Rolle "Standardzugriff" ausgewählt.
- Wählen Sie im Dialogfeld Zuweisung hinzufügen die Schaltfläche Zuweisen aus.
Konfigurieren von HashiCorp Boundary SSO
Im Folgenden finden Sie die Konfigurationsschritte zum Ausführen des OAuth/OIDC-Verbundsetups:
Melden Sie sich beim HashiCorp Boundary Cluster an.
Wechseln Sie zu Auth-Methoden , und wählen Sie "Neu" aus, und wählen Sie "OIDC" aus.
Führen Sie die folgenden Schritte auf der Registerkarte "Neue Auth-Methode " aus.
a) Geben Sie im Feld "Name " den Namen für die Identifikation ein.
b. Geben Sie im Feld "Beschreibung " einen gültigen Beschreibungswert ein.
Abschnitt c. Fügen Sie den Wert des Open ID Connect-Metadatendokuments in das Feld Aussteller ein, den Sie von der Entra-Seite kopiert haben, und schließen Sie
.well-known/openid-configuration
aus dem kopierten Wert aus.Führen Sie die folgenden Schritte für die Felder aus, die im folgenden Screenshot angezeigt werden.
a) Fügen Sie im Feld "Client-ID " den Wert "Anwendungs-ID " ein, den Sie von der Entra-Seite kopiert haben.
b. Fügen Sie im Feld "Geheimer Clientschlüssel " den Wert ein, den Sie aus dem Abschnitt "Zertifikate und Geheime Schlüssel " auf der Entra-Seite kopiert haben.
Abschnitt c. Wählen Sie im Feld Signaturalgorithmen die Option rs256 hinzufügen aus.
Führen Sie die folgenden Schritte für die Felder aus, die im folgenden Screenshot angezeigt werden.
a) Geben Sie im API-URL-Präfix den Wert von
<Hashicorp-Cluster-URL>
.b. Wählen Sie "SPEICHERN" aus.
Abschnitt c. Kopieren Sie den Rückruf-URL-Wert , der generiert wird, nachdem Sie die Schaltfläche "Speichern" ausgewählt haben, und verwenden Sie ihn später in der Entra-Seitenkonfiguration.