Mengonfigurasi NetCloud Manager untuk masuk tunggal dengan Microsoft Entra ID

Dalam artikel ini, Anda mempelajari cara mengintegrasikan NetCloud Manager dengan ID Microsoft Entra. Saat mengintegrasikan NetCloud Manager dengan MICROSOFT Entra ID, Anda dapat:

  • Mengontrol di MICROSOFT Entra ID siapa yang memiliki akses ke NetCloud Manager.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke NetCloud Manager dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:

  • Langganan NetCloud Manager yang diaktifkan dengan single sign-on (SSO).

Deskripsi Skenario

Dalam artikel ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.

  • NetCloud Manager hanya mendukung SSO yang diinisiasi IDP .

Untuk mengonfigurasi integrasi NetCloud Manager ke MICROSOFT Entra ID, Anda perlu menambahkan NetCloud Manager dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke Pusat Admin Microsoft Entra sebagai minimal Administrator Cloud Application.
  2. Jelajahi Entra ID>Aplikasi Perusahaan>Aplikasi Baru.
  3. Di bagian Tambahkan dari galeri , ketik NetCloud Manager di kotak pencarian.
  4. Pilih NetCloud Manager dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa detik selagi aplikasi ditambahkan ke tenant Anda.

Atau, Anda juga dapat menggunakan Wizard Konfigurasi Aplikasi Enterprise. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.

Mengonfigurasi dan menguji Microsoft Entra SSO untuk NetCloud Manager

Konfigurasikan dan uji SSO Microsoft Entra dengan NetCloud Manager menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di NetCloud Manager.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan NetCloud Manager, lakukan langkah-langkah berikut:

  1. Konfigurasikan SSO Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
    1. Buat pengguna uji Microsoft Entra - untuk menguji login tunggal Microsoft Entra dengan B.Simon.
    2. Buat pengguna uji coba Microsoft Entra - untuk memungkinkan B.Simon menggunakan login tunggal Microsoft Entra.
  2. Konfigurasikan SSO NetCloud Manager - untuk mengonfigurasi pengaturan akses menyeluruh di sisi aplikasi.
    1. Buat pengguna uji NetCloud Manager - untuk memiliki padanan B.Simon di NetCloud Manager yang ditautkan ke representasi pengguna di Microsoft Entra ID.
  3. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Mengonfigurasi SSO Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra di pusat admin Microsoft Entra.

  1. Masuk ke Pusat Admin Microsoft Entra sebagai minimal Administrator Cloud Application.

  2. Telusuri ke Entra ID>Aplikasi Enterprise>NetCloud Manager>Satu kali masuk.

  3. Di halaman Pilih metode akses menyeluruh, pilih SAML.

  4. Pada halaman Siapkan login sekali dengan SAML, pilih ikon pensil pada Konfigurasi SAML Dasar untuk mengedit pengaturannya.

    Cuplikan layar memperlihatkan cara mengedit Konfigurasi SAML Dasar.

  5. Pada bagian Konfigurasi SAML Dasar, lakukan langkah-langkah berikut:

    sebuah. Di kotak teks Pengidentifikasi, ketik URL menggunakan pola berikut: https://cradlepoint.okta.com/sso/saml2/<ID>

    b. Dalam kotak teks URL Balasan, ketik URL menggunakan pola berikut: https://cradlepoint.okta.com/sso/saml2/<ID>

    Catatan

    Nilai-nilai ini tidak nyata. Mereka digunakan untuk sementara untuk mengonfigurasi pengaturan aplikasi lainnya. Untuk menerima nilai aktual, hubungi tim dukungan NetCloud Manager untuk memulai proses migrasi. Anda juga dapat merujuk ke pola yang ditampilkan di bagian Konfigurasi SAML Dasar di pusat admin Microsoft Entra.

  6. Aplikasi NetCloud Manager mengharapkan pernyataan SAML dalam format tertentu, yang mengharuskan Anda untuk menambahkan pemetaan atribut kustom ke konfigurasi atribut token SAML Anda. Cuplikan layar berikut menampilkan daftar atribut default.

    Cuplikan layar memperlihatkan gambar konfigurasi atribut.

  7. Selain di atas, aplikasi NetCloud Manager mengharapkan beberapa atribut lagi untuk diteruskan kembali dalam respons SAML, yang ditunjukkan di bawah ini. Atribut ini juga sudah terisi sebelumnya, namun Anda dapat meninjaunya sesuai kebutuhan.

    Nama Atribut Sumber
    namaDepan namaDepanPengguna
    nama belakang nama_keluarga_pengguna
    email pengguna.namautamauser
  8. Di halaman Siapkan akses menyeluruh dengan SAML, di bagian Sertifikat Penandatanganan SAML, cari Federation Metadata XML lalu pilih Unduh untuk mengunduh sertifikat dan menyimpannya pada komputer Anda.

    Cuplikan layar memperlihatkan tautan Unduhan sertifikat.

  9. Pada bagian Siapkan NetCloud Manager , salin URL yang sesuai berdasarkan kebutuhan Anda.

    Cuplikan layar menunjukkan cara menyalin URL konfigurasi.

Membuat dan menetapkan pengguna uji Microsoft Entra

Ikuti prosedur dalam panduan cepat membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji bernama B.Simon.

Mengkonfigurasi SSO NetCloud Manager

Untuk mengonfigurasi single sign-on di sisi NetCloud Manager, Anda perlu mengirimkan XML Metadata Federasi yang diunduh dan URL yang disalin yang sesuai dari pusat admin Microsoft Entra ke tim dukungan NetCloud Manager. Mereka menetapkan pengaturan ini agar koneksi SSO SAML terkonfigurasi dengan benar di kedua sisi.

Membuat pengguna uji NetCloud Manager

Di bagian ini, Anda membuat pengguna bernama B.Simon di NetCloud Manager. Bekerja sama dengan tim dukungan NetCloud Manager untuk menambahkan pengguna di platform NetCloud Manager. Pengguna harus dibuat dan diaktifkan sebelum Anda menggunakan masuk tunggal.

Menguji SSO

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

  • Pilih Uji aplikasi ini di pusat admin Microsoft Entra dan Anda akan secara otomatis masuk ke NetCloud Manager tempat Anda menyiapkan SSO.

  • Anda dapat menggunakan Microsoft My Apps. Saat Anda memilih petak NetCloud Manager di Aplikasi Saya, Anda akan secara otomatis masuk ke NetCloud Manager tempat Anda mengatur SSO. Untuk informasi selengkapnya tentang Aplikasi Saya, lihat Pengantar Aplikasi Saya.

Setelah mengonfigurasi NetCloud Manager, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real time. Kontrol sesi diperluas dari Akses Bersyarat. Pelajari cara menegakkan kontrol sesi dengan Microsoft Defender untuk Cloud Apps.