Integracja SSO Microsoft Entra z Acronis Cyber Protect Cloud

Z tego artykułu dowiesz się, jak zintegrować usługę Acronis Cyber Protect Cloud z identyfikatorem Microsoft Entra ID. Po zintegrowaniu aplikacji Acronis Cyber Protect Cloud z usługą Microsoft Entra ID można wykonywać następujące czynności:

  • Kontroluj w usłudze Microsoft Entra ID, kto ma dostęp do aplikacji Acronis Cyber Protect Cloud.
  • Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Acronis Cyber Protect Cloud przy użyciu kont Microsoft Entra.
  • Zarządzaj kontami w jednej centralnej lokalizacji.

Wymagania wstępne

W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:

  • Subskrypcja aplikacji Acronis Cyber Protect Cloud z obsługą logowania jednokrotnego.

Opis scenariusza

W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.

  • Aplikacja Acronis Cyber Protect Cloud obsługuje tylko logowanie jednokrotne (SSO) inicjowane przez dostawcę tożsamości (IDP) .

Aby skonfigurować integrację aplikacji Acronis Cyber Protect Cloud z identyfikatorem Entra firmy Microsoft, należy dodać aplikację Acronis Cyber Protect Cloud z galerii do swojej listy zarządzanych aplikacji SaaS.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
  2. Przejdź do Identity>Aplikacje>Aplikacje korporacyjne>Nowa aplikacja.
  3. W sekcji Dodaj z galerii wpisz Acronis Cyber Protect Cloud w polu wyszukiwania.
  4. Wybierz pozycję Acronis Cyber Protect Cloud z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.

Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.

Konfigurowanie i testowanie Microsoft Entra SSO dla Acronis Cyber Protect Cloud

Skonfiguruj i przetestuj Microsoft Entra SSO z aplikacją Acronis Cyber Protect Cloud przy użyciu użytkownika testowego o nazwie B.Simon. Aby logowanie jednokrotne działało, należy ustanowić relację połączenia między użytkownikiem firmy Microsoft Entra i powiązanym użytkownikiem aplikacji Acronis Cyber Protect Cloud.

Aby skonfigurować i przetestować Microsoft Entra SSO z Acronis Cyber Protect Cloud, wykonaj następujące kroki:

  1. Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
    1. Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie do Microsoft Entra z B.Simon.
    2. Utwórz testowego użytkownika Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania Microsoft Entra.
  2. Skonfiguruj Acronis Cyber Protect Cloud SSO — aby skonfigurować ustawienia jednokrotnego logowania po stronie aplikacji.
    1. Utwórz użytkownika testowego w Acronis Cyber Protect Cloud — aby mieć w Acronis Cyber Protect Cloud odpowiednik użytkownika B.Simon, połączonego z reprezentacją użytkownika w usłudze Microsoft Entra ID.
  3. test SSO - aby zweryfikować, czy konfiguracja działa.

Konfiguracja systemu Microsoft Entra SSO

Wykonaj następujące kroki, aby włączyć SSO Microsoft Entra w centrum administracyjnym Microsoft Entra.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.

  2. Przejdź do aplikacji Identity>Applications>aplikacje dla przedsiębiorstw>Acronis Cyber Protect Cloud>logowanie jednokrotne.

  3. Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.

  4. Na stronie Konfiguruj logowanie jednokrotnego przy użyciu SAML, kliknij ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.

    Zrzut ekranu pokazuje, jak edytować podstawową konfigurację SAML.

  5. W sekcji Podstawowa konfiguracja protokołu SAML wykonaj następujące czynności:

    a. W polu tekstowym Identyfikator wpisz wartość, korzystając z następującego wzorca: urn:cyber:protect:saml:<YOUR_ID>

    b. W polu tekstowym Adres URL odpowiedzi wpisz adres URL, korzystając z następującego wzorca: https://<YOUR_DOMAIN>/api/2/saml/callback

    c. W polu tekstowym URL wylogowania wpisz adres URL, korzystając z następującego wzorca: https://<YOUR_DOMAIN>/api/2/saml/logout

    Uwaga

    Te wartości nie są prawdziwe. Zaktualizuj te wartości przy użyciu rzeczywistego identyfikatora, adresu URL odpowiedzi i adresu URL wylogowywania. Aby uzyskać te wartości, skontaktuj się z zespołem pomocy technicznej aplikacji Acronis Cyber Protect Cloud. Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML w centrum administracyjnym firmy Microsoft Entra.

  6. Na stronie Konfiguracja logowania jednokrotnego przy użyciu protokołu SAML w sekcji Certyfikat podpisywania SAML znajdź Federation Metadata XML i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.

    Zrzut ekranu przedstawia link pobierania certyfikatu.

  7. W sekcji Konfigurowanie usługi Acronis Cyber Protect Cloud skopiuj odpowiednie adresy URL zgodnie z wymaganiami.

    Zrzut ekranu pokazuje, jak skopiować adresy URL konfiguracji.

Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra

Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.

Konfigurowanie jednokrotnego logowania (SSO) w usłudze Acronis Cyber Protect Cloud

Aby skonfigurować logowanie jednokrotne po stronie Acronis Cyber Protect Cloud, należy wysłać pobrany plik XML metadanych federacji i odpowiednie adresy URL skopiowane z Centrum administracyjnego Microsoft Entra do zespołu pomocy technicznej Acronis Cyber Protect Cloud. Ustawili to tak, aby połączenie SAML SSO było prawidłowo ustawione po obu stronach.

Tworzenie użytkownika testowego aplikacji Acronis Cyber Protect Cloud

W tej sekcji utworzysz użytkownika O nazwie B.Simon w aplikacji Acronis Cyber Protect Cloud. Współpracuj z zespołem pomocy technicznej Acronis Cyber Protect Cloud, aby dodać użytkowników do platformy Acronis Cyber Protect Cloud. Przed użyciem logowania jednokrotnego należy utworzyć i aktywować użytkowników.

Testowanie SSO

W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.

  • Kliknij pozycję Przetestuj tę aplikację w centrum administracyjnym firmy Microsoft Entra i powinno nastąpić automatyczne zalogowanie do chmury Acronis Cyber Protect, dla której skonfigurowano logowanie jednokrotne.

  • Możesz użyć usługi Microsoft My Apps. Po kliknięciu kafelka Acronis Cyber Protect Cloud w obszarze Moje aplikacje powinno nastąpić automatyczne zalogowanie do chmury Acronis Cyber Protect, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz Introduction to the My Apps( Wprowadzenie do aplikacji My Apps).

Po skonfigurowaniu usługi Acronis Cyber Protect Cloud możesz wymusić kontrolę sesji, która chroni eksfiltrację i infiltrację poufnych danych organizacji w czasie rzeczywistym. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.