Oktatóanyag: Dmarcian integrálása a Microsoft Entra ID-val

Ebben az oktatóanyagban megtudhatja, hogyan integrálhatja a dmarciánt a Microsoft Entra ID-val. Ha integrálja a dmarciant a Microsoft Entra ID-val, a következőt teheti:

  • A dmarcianhez hozzáféréssel rendelkező Microsoft Entra-azonosítóban szabályozhatja.
  • Lehetővé teszi, hogy a felhasználók automatikusan bejelentkezhessenek a dmarcianba a Microsoft Entra-fiókjukkal.
  • A fiókokat egy központi helyen kezelheti.

Előfeltételek

Első lépésként a következő elemekre van szüksége:

  • Microsoft Entra-előfizetés. Ha nem rendelkezik előfizetéssel, ingyenes fiókot kaphat.
  • dmarcian single sign-on (SSO) kompatibilis előfizetés.

Forgatókönyv leírása

Ebben az oktatóanyagban a Microsoft Entra SSO-t konfigurálja és teszteli tesztkörnyezetben.

  • A dmarcian támogatja az SP és az IDP által kezdeményezett egyszeri bejelentkezést.

A dmarcian Microsoft Entra-azonosítóba való integrálásának konfigurálásához hozzá kell adnia a dmarciant a katalógusból a felügyelt SaaS-alkalmazások listájához.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazásként Rendszergazda istratorként.
  2. Keresse meg az Identity>Applications>Enterprise-alkalmazásokat>Új alkalmazás.
  3. A Gyűjtemény hozzáadása szakaszban írja be a dmarcian kifejezést a keresőmezőbe.
  4. Válassza a dmarcian lehetőséget az eredmények panelen, majd adja hozzá az alkalmazást. Várjon néhány másodpercet, amíg az alkalmazás hozzá lesz adva a bérlőhöz.

Másik lehetőségként használhatja a Vállalati alkalmazáskonfiguráció varázslót is. Ebben a varázslóban hozzáadhat egy alkalmazást a bérlőhöz, hozzáadhat felhasználókat/csoportokat az alkalmazáshoz, szerepköröket rendelhet hozzá, valamint végigvezetheti az egyszeri bejelentkezés konfigurációját is. További információ a Microsoft 365 varázslóiról.

A Microsoft Entra SSO konfigurálása és tesztelése dmarcianhoz

A Microsoft Entra SSO konfigurálása és tesztelése dmarciannal egy B.Simon nevű tesztfelhasználó használatával. Ahhoz, hogy az egyszeri bejelentkezés működjön, létre kell hoznia egy kapcsolati kapcsolatot egy Microsoft Entra-felhasználó és a dmarcian-beli kapcsolódó felhasználó között.

A Microsoft Entra SSO dmarciannal való konfigurálásához és teszteléséhez hajtsa végre a következő lépéseket:

  1. Konfigurálja a Microsoft Entra egyszeri bejelentkezést , hogy a felhasználók használhassák ezt a funkciót.
    1. Microsoft Entra-tesztfelhasználó létrehozása – a Microsoft Entra egyszeri bejelentkezésének teszteléséhez B.Simon használatával.
    2. Rendelje hozzá a Microsoft Entra tesztfelhasználót , hogy B.Simon a Microsoft Entra egyszeri bejelentkezését használhassa.
  2. Dmarcian SSO konfigurálása – az egyszeri bejelentkezési beállítások alkalmazásoldali konfigurálásához.
    1. Hozzon létre dmarcian tesztfelhasználót , hogy B.Simon egy másik tagja legyen a dmarcianban, amely a felhasználó Microsoft Entra-ábrázolásához kapcsolódik.
  3. SSO tesztelése – annak ellenőrzéséhez, hogy a konfiguráció működik-e.

A Microsoft Entra SSO konfigurálása

A Microsoft Entra SSO engedélyezéséhez kövesse az alábbi lépéseket.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazásként Rendszergazda istratorként.

  2. Keresse meg az Identity>Applications>Enterprise-alkalmazások>dmarcian alkalmazásintegrációs oldalát, keresse meg a Kezelés szakaszt, és válassza az Egyszeri bejelentkezés lehetőséget.

  3. Az Egyszeri bejelentkezési módszer kiválasztása lapon válassza az SAML lehetőséget.

  4. Az egyszeri bejelentkezés beállítása SAML-lel lapon kattintson az egyszerű SAML-konfiguráció ceruzaikonjára a beállítások szerkesztéséhez.

    Edit Basic SAML Configuration

  5. Ha az alkalmazást IDP által kezdeményezett módban szeretné konfigurálni, hajtsa végre az alábbi lépéseket az EGYSZERŰ SAML-konfiguráció szakaszban:

    1. Az Azonosító szövegmezőbe írjon be egy URL-címet a következő mintával:

      Azonosító
      https://us.dmarcian.com/sso/saml/<ACCOUNT_ID>/sp.xml
      https://dmarcian-eu.com/sso/saml/<ACCOUNT_ID>/sp.xml
      https://dmarcian-ap.com/sso/saml/<ACCOUNT_ID>/sp.xml
    2. A Válasz URL-cím szövegmezőbe írjon be egy URL-címet a következő mintával:

      Válasz URL-cím
      https://us.dmarcian.com/login/<ACCOUNT_ID>/handle/
      https://dmarcian-eu.com/login/<ACCOUNT_ID>/handle/
      https://dmarcian-ap.com/login/<ACCOUNT_ID>/handle/
  6. Kattintson a További URL-címek beállítása gombra, és hajtsa végre a következő lépést, ha sp által kezdeményezett módban szeretné konfigurálni az alkalmazást:

    A Bejelentkezési URL-cím szövegmezőbe írjon be egy URL-címet a következő mintával:

    Bejelentkezési URL
    https://us.dmarcian.com/login/<ACCOUNT_ID>
    https://dmarcian-eu.com/login/<ACCOUNT_ID>
    https://dmarciam-ap.com/login/<ACCOUNT_ID>

    Megjegyzés:

    Ezek az értékek nem valósak. Ezeket az értékeket az oktatóanyag későbbi részében ismertetett tényleges azonosítóval, válasz URL-címmel és bejelentkezési URL-címmel fogja frissíteni.

  7. Az saml-alapú egyszeri bejelentkezés beállítása lapon kattintson a Másolás gombra azalkalmazás összevonási metaadatainak URL-címének másolásához és a számítógépre való mentéséhez.

    The Certificate download link

Microsoft Entra-tesztfelhasználó létrehozása

Ebben a szakaszban egy B.Simon nevű tesztfelhasználót fog létrehozni.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhasználói Rendszergazda istratorként.
  2. Tallózással keresse meg az Identitásfelhasználók>>minden felhasználót.
  3. Válassza az Új felhasználó>létrehozása lehetőséget a képernyő tetején.
  4. A Felhasználói tulajdonságok területen kövesse az alábbi lépéseket:
    1. A Megjelenítendő név mezőbe írja be a következőtB.Simon:
    2. A Felhasználónév mezőbe írja be a következőtusername@companydomain.extension: . For example, B.Simon@contoso.com.
    3. Jelölje be a Jelszó megjelenítése jelölőnégyzetet, majd írja be a Jelszó mezőben megjelenő értéket.
    4. Select Review + create.
  5. Select Create.

A Microsoft Entra tesztfelhasználó hozzárendelése

Ebben a szakaszban engedélyezi, hogy B.Simon egyszeri bejelentkezést használjon a dmarcian hozzáférésének biztosításával.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazásként Rendszergazda istratorként.
  2. Keresse meg az Identity>Applications>Enterprise-alkalmazásokat>dmarcian.
  3. Az alkalmazás áttekintő lapján keresse meg a Kezelés szakaszt, és válassza a Felhasználók és csoportok lehetőséget.
  4. Válassza a Felhasználó hozzáadása lehetőséget, majd válassza a Felhasználók és csoportok lehetőséget a Hozzárendelés hozzáadása párbeszédpanelen.
  5. A Felhasználók és csoportok párbeszédpanelen válassza a B.Simon lehetőséget a Felhasználók listában, majd kattintson a Képernyő alján található Kiválasztás gombra.
  6. Ha bármilyen szerepkörértéket vár az SAML-állításban, a Szerepkör kiválasztása párbeszédpanelen válassza ki a felhasználónak megfelelő szerepkört a listából, majd kattintson a képernyő alján található Kiválasztás gombra.
  7. A Hozzárendelés hozzáadása párbeszédpanelen kattintson a Hozzárendelés gombra.

Dmarcian SSO konfigurálása

  1. Egy másik böngészőablakban jelentkezzen be a dmarciáni céges webhelyre rendszergazdaként

  2. Kattintson a profilra a jobb felső sarokban, és keresse meg a Beállítások lehetőséget.

    The Preferences

  3. Görgessen le, és kattintson az Egyszeri bejelentkezés szakaszra , majd a Konfigurálás elemre.

    The single

  4. Az SAML egyszeri bejelentkezés lapján állítsa be az állapotot engedélyezettként, és hajtsa végre a következő lépéseket:

    The authentication

    1. A Dmarcian hozzáadása az identitásszolgáltatóhoz szakaszban kattintson a MÁSOLÁS gombra a példány Helyességi fogyasztói szolgáltatás URL-címének másolásához, majd illessze be a Válasz URL-cím szövegmezőbe az Azure Portal Egyszerű SAML-konfiguráció szakaszában.

    2. A Dmarcian hozzáadása az identitásszolgáltatóhoz szakaszban kattintson a MÁSOLÁS gombra a példány entitásazonosítójának másolásához, majd illessze be az Azonosító szövegmezőbe az Azure Portal Egyszerű SAML-konfiguráció szakaszában.

    3. A Hitelesítés beállítása szakaszban az Identitásszolgáltató metaadatai szövegmezőbe illessze be az alkalmazás összevonási metaadatainak URL-címét.

    4. A Hitelesítés beállítása szakaszban az Attribútum-utasítások szövegmezőbe illessze be ezt az URL-címet:

      http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

    5. A Bejelentkezési URL-cím beállítása szakaszban másolja ki a példány bejelentkezési URL-címét, és illessze be a bejelentkezési URL-mezőbe az Azure Portal Egyszerű SAML-konfiguráció szakaszában.

      Megjegyzés:

      A bejelentkezési URL-címet a szervezetnek megfelelően módosíthatja.

    6. Kattintson a Mentés gombra.

Dmarcian tesztfelhasználó létrehozása

Ahhoz, hogy a Microsoft Entra-felhasználók bejelentkezhessenek a dmarcianba, a dmarcianba kell őket kiépíteni. A dmarcianban a kiépítés manuális feladat.

Felhasználói fiók kiépítéséhez hajtsa végre a következő lépéseket:

  1. Jelentkezzen be a dmarcianbe biztonsági Rendszergazda istratorként.

  2. Kattintson a profilra a jobb felső sarokban, és lépjen a Felhasználók kezelése elemre.

    The user

  3. Az egyszeri bejelentkezés felhasználói szakaszának jobb oldalán kattintson az Új felhasználó hozzáadása elemre.

    The add user

  4. Az Új felhasználó hozzáadása előugró ablakban hajtsa végre a következő lépéseket:

    The new user

    1. Az Új felhasználó e-mail szövegmezőjében adja meg a felhasználó e-mail-címét, példáulbrittasimon@contoso.com.

    2. Ha rendszergazdai jogokat szeretne adni a felhasználónak, válassza a Felhasználó Rendszergazda lehetőséget.

    3. Kattintson az Add User (Felhasználó hozzáadása) elemre.

Egyszeri bejelentkezés tesztelése

Ebben a szakaszban az alábbi beállításokkal tesztelheti a Microsoft Entra egyszeri bejelentkezési konfigurációját.

Sp kezdeményezve:

  • Kattintson az alkalmazás tesztelésére, ez átirányítja a dmarcian sign on URL-címre, ahol elindíthatja a bejelentkezési folyamatot.

  • Lépjen közvetlenül a dmarcian bejelentkezési URL-címre, és indítsa el onnan a bejelentkezési folyamatot.

IdP kezdeményezve:

  • Kattintson az alkalmazás tesztelésére, és automatikusan be kell jelentkeznie ahhoz a dmarciánhoz, amelyhez beállította az egyszeri bejelentkezést.

A Microsoft Saját alkalmazások használatával is tesztelheti az alkalmazást bármilyen módban. Amikor a Saját alkalmazások a dmarcian csempére kattint, az SP módban konfigurálva az alkalmazás bejelentkezési oldalára irányítja a bejelentkezési folyamat elindításához, és ha IDP módban van konfigurálva, akkor automatikusan be kell jelentkeznie ahhoz a dmarciánhoz, amelyhez beállította az egyszeri bejelentkezést. A Saját alkalmazások további információ: Bevezetés a Saját alkalmazások.

Következő lépések

A dmarcian konfigurálása után kényszerítheti a munkamenet-vezérlést, amely valós időben védi a szervezet bizalmas adatainak kiszivárgását és beszivárgását. A munkamenet-vezérlés a feltételes hozzáféréstől terjed ki. Megtudhatja, hogyan kényszerítheti a munkamenet-vezérlést az Felhőhöz készült Microsoft Defender Apps használatával.