Bagikan melalui


Integrasi Microsoft Entra SSO dengan HPE Aruba Networking Edge Koneksi Orchestrator

Dalam tutorial ini, Anda akan mempelajari cara mengintegrasikan HPE Aruba Networking Edge Koneksi Orchestrator dengan MICROSOFT Entra ID. Saat mengintegrasikan HPE Aruba Networking Edge Koneksi Orchestrator dengan Microsoft Entra ID, Anda dapat:

  • Mengontrol microsoft Entra ID yang memiliki akses ke HPE Aruba Networking Edge Koneksi Orchestrator.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke HPE Aruba Networking Edge Koneksi Orchestrator dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Untuk mengintegrasikan MICROSOFT Entra ID dengan HPE Aruba Networking Edge Koneksi Orchestrator, Anda memerlukan:

  • Langganan Microsoft Entra. Jika tidak memiliki langganan, Anda bisa mendapatkan akun gratis.
  • HPE Aruba Networking Edge Koneksi Orchestrator versi 9.4.1 atau yang lebih baru.

Deskripsi Skenario

Dalam tutorial ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.

  • HPE Aruba Networking Edge Koneksi Orchestrator mendukung SSO yang diinisiasi SP dan IDP.

Untuk mengonfigurasi integrasi HPE Aruba Networking Edge Koneksi Orchestrator ke microsoft Entra ID, Anda perlu menambahkan HPE Aruba Networking Edge Koneksi Orchestrator dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri aplikasi Identity>Applications>Enterprise Aplikasi> baru.

  3. Di bagian Tambahkan dari galeri, ketik HPE Aruba Networking Edge Koneksi Orchestrator di kotak pencarian.

  4. Pilih petak peta HPE Aruba Networking Edge Koneksi Orchestrator dari panel hasil. Masukkan nama, dan klik Buat untuk menambahkan aplikasi. Tunggu beberapa saat selagi aplikasi ditambahkan ke penyewa Anda.

    Cuplikan layar memperlihatkan cara memilih HPE Aruba Networking Edge Koneksi Orchestrator.

Atau, Anda juga dapat menggunakan Wizard App Configuration Enterprise. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.

Mengonfigurasi dan menguji Microsoft Entra SSO untuk HPE Aruba Networking Edge Koneksi Orchestrator

Konfigurasikan dan uji SSO Microsoft Entra dengan HPE Aruba Networking Edge Koneksi Orchestrator menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di HPE Aruba Networking Edge Koneksi Orchestrator.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan HPE Aruba Networking Edge Koneksi Orchestrator, lakukan langkah-langkah berikut:

  1. Mengonfigurasi SSO Microsoft Entra - Langkah ini akan memungkinkan pengguna Anda untuk menggunakan fitur ini.
  2. Buat pengguna uji MICROSOFT Entra ID - Langkah ini memungkinkan Anda menguji akses menyeluruh Microsoft Entra dengan B.Simon.
  3. Tetapkan pengguna Uji ke aplikasi HPE Aruba Networking Edge Koneksi Orchestrator - Langkah ini memungkinkan Anda mengaktifkan B.Simon untuk menggunakan akses menyeluruh Microsoft Entra di Edge Koneksi Orchestrator
  4. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Mengonfigurasi SSO Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra di pusat admin Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri aplikasi Identity>Applications>Enterprise. Di bilah pencarian, ketik nama aplikasi HPE Aruba Networking Edge Koneksi Orchestrator yang Anda buat sebelumnya. Laman Ikhtisar akan terbuka.

  3. Di panel kiri, di bawah Kelola, klik Akses menyeluruh.

  4. Di halaman Pilih metode akses menyeluruh, pilih SAML.

  5. Di halaman Menyiapkan akses menyeluruh dengan SAML, klik ikon pensil untuk Konfigurasi SAML Dasar untuk mengedit pengaturan.

    Cuplikan layar memperlihatkan cara mengedit Konfigurasi SAML Dasar.

  6. Pada bagian Konfigurasi SAML Dasar, lakukan langkah-langkah berikut:

    a. Anda harus memasukkan nilai kotak teks Pengidentifikasi (ID Entitas), kotak teks URL Balasan (URL Layanan Konsumen Pernyataan), dan nilai Url Keluar (Opsional). Untuk menemukan nilai-nilai ini, pertama-tama, masuk ke Orchestrator dan navigasikan ke kotak dialog Autentikasi (Pengguna Orkestrator > & Autentikasi>).

    Cuplikan layar memperlihatkan cara menavigasi ke dialog Autentikasi.

    b. Dalam dialog Autentikasi, klik +Tambahkan Server Baru.

    c. Pilih SAML dari bidang Jenis .

    d. Di bidang Nama, masukkan nama untuk konfigurasi SAML Anda.

    e. Klik ikon salin di samping bidang URL ACS.

    f. Buka bagian Konfigurasi SAML Dasar di halaman Microsoft Siapkan akses menyeluruh dengan SAML :

    1. Di bawah Pengidentifikasi (ID Entitas), klik tautan Tambahkan pengidentifikasi . Tempelkan nilai URL ACS pada bidang Pengidentifikasi.

      Catatan

      1. Gunakan pola di bawah ini jika Anda mengonfigurasi SAML SSO pada salah satu dari tiga produk Orkestrator berikut: "HPE Aruba Networking Edge Koneksi Cloud Orchestrator", "HPE Aruba Networking Edge Koneksi Service Provider Orchestrator" dan "HPE Aruba Networking Edge Koneksi Global Enterprise Orchestrator"- https://<SUBDOMAIN>.silverpeak.cloud/gms/rest/authentication/saml2/consume.
      2. Gunakan pola di bawah ini jika Anda mengonfigurasi SAML SSO pada HPE Aruba Networking Edge Koneksi Orchestrator yang disebarkan sendiri (baik disebarkan di tempat maupun di lingkungan cloud publik seperti Microsoft Entra)- https://<PUBLIC-IP-ADDRESS-OF-ORCHESTRATOR>/gms/rest/authentication/saml2/consume.
    2. Di bawah URL Balasan (URL Layanan Konsumen Pernyataan), klik Tambahkan tautan URL balasan. Tempelkan nilai URL ACS yang sama pada bidang URL Balasan.

      Catatan

      1. Gunakan pola di bawah ini jika Anda mengonfigurasi SAML SSO pada salah satu dari tiga produk Orkestrator berikut: "HPE Aruba Networking Edge Koneksi Cloud Orchestrator", "HPE Aruba Networking Edge Koneksi Service Provider Orchestrator" dan "HPE Aruba Networking Edge Koneksi Global Enterprise Orchestrator"- https://<SUBDOMAIN>.silverpeak.cloud/gms/rest/authentication/saml2/consume.
      2. Gunakan pola di bawah ini jika Anda mengonfigurasi SAML SSO pada HPE Aruba Networking Edge Koneksi Orchestrator yang disebarkan sendiri (baik disebarkan di tempat maupun di lingkungan cloud publik seperti Microsoft Entra)- https://<PUBLIC-IP-ADDRESS-OF-ORCHESTRATOR>/gms/rest/authentication/saml2/consume.
    3. Di bawah URL Keluar (Opsional), tempelkan nilai Edge Koneksi Titik Akhir SLO dari halaman Server Autentikasi Jarak Jauh Orkestrator seperti yang ditunjukkan pada gambar di bawah ini:

    Catatan

    Pada Orkestrator yang dihost sendiri, jika Orchestrator menampilkan alamat IP privat pada bidang URL ACS dan bidang Titik Akhir SLO Koneksi Edge, harap perbarui dengan alamat IP publik Orchestrator. Seperti yang ditunjukkan pada cuplikan layar di bawah ini, kelima bidang harus berisi alamat IP publik Orchestrator (bukan IP privat).

    Cuplikan layar memperlihatkan cara mengonfigurasi bagian Konfigurasi SAML Dasar.

    g. Klik Simpan untuk menutup bagian Konfigurasi SAML Dasar

  7. Pada halaman Siapkan akses menyeluruh dengan SAML , di bagian Atribut & Klaim, klik ikon edit dan salin entri yang disorot di bawah ini, dan tempelkan informasi ke bidang Atribut Nama Pengguna di Orkestrator seperti yang ditunjukkan di bawah ini:

    Cuplikan layar memperlihatkan cara mengonfigurasi atribut nama pengguna.

  8. Pada halaman Siapkan akses menyeluruh dengan SAML , di bagian Sertifikat Penandatanganan SAML, temukan Sertifikat (Base64) dan pilih Unduh untuk mengunduh sertifikat:

    Cuplikan layar memperlihatkan tautan Unduhan sertifikat.

  9. Buka sertifikat menggunakan editor teks seperti Notepad. Salin dan tempel konten sertifikat pada bidang Sertifikat IdP X.509 di Orkestrator seperti yang ditunjukkan di bawah ini:

    Cuplikan layar memperlihatkan cara mengonfigurasi sertifikat.

  10. Pada halaman Siapkan akses menyeluruh dengan SAML, di bagian Siapkan HPE Aruba Networking Edge Koneksi Orchestrator, salin Pengidentifikasi Microsoft Entra dan tempelkan ke bidang URL Penerbit di Orkestrator:

    Cuplikan layar memperlihatkan cara mengonfigurasi URL Pengeluar Sertifikat.

  11. Klik tab Properti dan salin URL akses Pengguna dan tempelkan ke bidang Titik Akhir SSO di Orkestrator seperti yang ditunjukkan di bawah ini:

    Cuplikan layar memperlihatkan cara mengonfigurasi Titik Akhir SSO.

  12. Pada dialog Server Autentikasi Jarak Jauh Orkestrator, atur bidang Peran default. Contoh: SuperAdmin. (Ini adalah item terakhir pada daftar dropdown.) Peran Default diperlukan jika Anda tidak menentukan Role Based Access Control (RBAC) di atribut pengguna di bagian Atribut & Klaim.

  13. Klik Simpan pada dialog Server Autentikasi Jarak Jauh.

  14. Anda telah berhasil mengonfigurasi autentikasi SSO SAML pada Orchestrator. Langkah selanjutnya adalah membuat pengguna uji dan menetapkan aplikasi Orchestrator ke pengguna tersebut untuk memverifikasi apakah SAML berhasil dikonfigurasi.

Membuat pengguna uji ID Microsoft Entra

Di bagian ini, Anda akan membuat pengguna uji di pusat admin Microsoft Entra bernama B.Simon.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Pengguna.
  2. Telusuri ke Pengguna>Identitas>Semua pengguna.
  3. Pilih Pengguna>baru Buat pengguna baru, di bagian atas layar.
  4. Di properti Pengguna, ikuti langkah-langkah berikut:
    1. Di bidang Nama tampilan, masukkan B.Simon.
    2. Di bidang Nama prinsipal pengguna, masukkan username@companydomain.extension. Contohnya:B.Simon@contoso.com
    3. Pilih kotak centang Tampilkan kata sandi, lalu tulis nilai yang ditampilkan di kotak Kata sandi.
    4. Pilih Tinjau + buat.
  5. Pilih Buat.

Menetapkan pengguna Uji ke aplikasi HPE Aruba Networking Edge Koneksi Orchestrator

Di bagian ini, Anda akan mengaktifkan B.Simon untuk menggunakan akses menyeluruh Microsoft Entra dengan memberikan akses ke HPE Aruba Networking Edge Koneksi Orchestrator.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri aplikasi >Identity>Applications>Enterprise HPE Aruba Networking Edge Koneksi Orchestrator.
  3. Di halaman gambaran umum aplikasi, pilih Pengguna dan grup.
  4. Pilih Tambahkan pengguna/grup, kemudian pilih Pengguna dan grup dalam dialog Tambahkan Penugasan.
    1. Dalam dialog Pengguna dan grup, pilih B.Simon dari daftar Pengguna, lalu klik tombol Pilih di bagian bawah layar.
    2. Jika Anda ingin suatu peran ditetapkan ke pengguna, Anda dapat memilihnya dari menu tarik-turun Pilih peran. Jika tidak ada peran yang disiapkan untuk aplikasi ini, Anda akan melihat peran "Akses Default" yang dipilih.
    3. Dalam dialog Tambah Penugasan, klik tombol Tetapkan.

Menguji akses menyeluruh

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

Diinisiasi SP:

  • Klik Uji aplikasi ini di pusat admin Microsoft Entra. Ini akan mengalihkan ke URL Masuk HPE Aruba Networking Edge Koneksi Orchestrator tempat Anda dapat memulai alur masuk.

  • Buka URL Masuk HPE Aruba Networking Edge Koneksi Orchestrator secara langsung dan mulai alur masuk dari sana.

Diinisiasi IDP:

  • Klik Uji aplikasi ini di pusat admin Microsoft Entra dan Anda akan secara otomatis masuk ke HPE Aruba Networking Edge Koneksi Orchestrator tempat Anda menyiapkan SSO.

Anda juga dapat menggunakan Aplikasi Saya Microsoft untuk menguji aplikasi dalam mode apa pun. Saat Anda mengklik petak peta HPE Aruba Networking Edge Koneksi Orchestrator di Aplikasi Saya, jika dikonfigurasi dalam mode SP, Anda akan diarahkan ke halaman masuk aplikasi untuk memulai alur masuk dan jika dikonfigurasi dalam mode IDP, Anda akan secara otomatis masuk ke HPE Aruba Networking Edge Koneksi Orchestrator tempat Anda menyiapkan SSO. Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengantar Aplikasi Saya.

Langkah berikutnya

Setelah mengonfigurasi HPE Aruba Networking Edge Koneksi Orchestrator, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Kontrol sesi diperluas dari Akses Bersyarat. Pelajari cara menegakkan kontrol sesi dengan Microsoft Defender untuk Cloud Apps.