Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Z tego artykułu dowiesz się, jak zintegrować logowanie jednokrotne Prisma Cloud z identyfikatorem Entra firmy Microsoft. Po zintegrowaniu aplikacji Prisma Cloud SSO z usługą Microsoft Entra ID można wykonywać następujące czynności:
- Kontroluj, kto ma dostęp do SSO w Microsoft Entra ID w usłudze Prisma Cloud.
- Zezwalaj swoim użytkownikom na automatyczne logowanie do aplikacji Prisma Cloud SSO przy użyciu kont Microsoft Entra.
- Zarządzaj kontami w jednej centralnej lokalizacji.
Wymagania wstępne
W scenariuszu opisanym w tym artykule przyjęto założenie, że masz już następujące wymagania wstępne:
- Konto użytkownika Microsoft Entra z aktywną subskrypcją. Jeśli jeszcze go nie masz, możesz bezpłatnie utworzyć konto.
- Jedna z następujących ról:
- Subskrypcja aplikacji Prisma Cloud SSO z obsługą logowania jednokrotnego.
Opis scenariusza
W tym artykule skonfigurujesz i przetestujesz SSO Microsoft Entra w środowisku testowym.
Prisma Cloud SSO obsługuje jednokrotne logowanie inicjowane przez dostawcę tożsamości.
Aplikacja Prisma Cloud SSO obsługuje aprowizowanie użytkowników w odpowiednim czasie.
Dodawanie aplikacji Prisma Cloud SSO z galerii
Aby skonfigurować integrację aplikacji Prisma Cloud SSO z usługą Microsoft Entra ID, należy dodać aplikację Prisma Cloud SSO z galerii do swojej listy zarządzanych aplikacji SaaS.
- Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
- Przejdź do Entra ID>Aplikacje dla przedsiębiorstw>Nowa aplikacja.
- W sekcji Dodawanie z galerii wpisz Prisma Cloud SSO w polu wyszukiwania.
- Wybierz pozycję Prisma Cloud SSO z panelu wyników, a następnie dodaj aplikację. Poczekaj kilka sekund, aż aplikacja zostanie dodana do Twojego tenanta.
Możesz również użyć Kreatora konfiguracji aplikacji Enterprise. W tym kreatorze możesz dodać aplikację do swojego klienta, dodać użytkowników lub grupy do aplikacji, przypisać role oraz przeprowadzić konfigurację logowania jednokrotnego (SSO). Dowiedz się więcej o narzędziach Microsoft 365.
Konfiguruj i testuj logowanie jednokrotne Microsoft Entra dla Prisma Cloud
Skonfiguruj i przetestuj jednokrotne logowanie Microsoft Entra z Prisma Cloud SSO, używając użytkownika testowego B.Simon. Aby logowanie jednokrotne działało, należy ustanowić związek między użytkownikiem Microsoft Entra a powiązanym użytkownikiem Prisma Cloud SSO.
Aby skonfigurować i przetestować Microsoft Entra SSO z Prisma Cloud SSO, wykonaj następujące kroki:
-
Skonfiguruj Microsoft Entra SSO — aby użytkownicy mogli korzystać z tej funkcji.
- Utwórz testowego użytkownika Microsoft Entra — aby przetestować jednokrotne logowanie Microsoft Entra z B.Simonem.
- Przypisz użytkownika testowego Microsoft Entra — aby umożliwić B.Simon korzystanie z jednokrotnego logowania do Microsoft Entra.
-
Skonfiguruj logowanie jednokrotne Prisma Cloud — aby skonfigurować ustawienia logowania jednokrotnego po stronie aplikacji.
- Utwórz użytkownika testowego w Prisma Cloud SSO — aby mieć odpowiednik użytkownika B.Simon w Prisma Cloud SSO połączony z odpowiednikiem użytkownika w Microsoft Entra.
- test SSO - aby zweryfikować, czy konfiguracja działa.
Konfiguracja systemu Microsoft Entra SSO
Aby włączyć SSO Microsoft Entra, wykonaj następujące kroki.
Zaloguj się do centrum administracyjnego Microsoft Entra z uprawnieniami co najmniej Administratora aplikacji w chmurze.
Przejdź do Entra ID>Enterprise apps>Prisma Cloud SSO>Logowanie jednokrotne.
Na stronie Wybierz metodę logowania jednokrotnego wybierz opcję SAML.
Na stronie Konfigurowanie logowania jednokrotnego z SAML wybierz ikonę ołówka dla Podstawowa konfiguracja SAML, aby edytować ustawienia.
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu protokołu SAML wprowadź wartości następujących pól:
a. W polu tekstowym Identyfikator wpisz adres URL, korzystając z następującego wzorca:
https://app2.prismacloud.io/customer/<CUSTOMERID>
b. Wartości adresu URL odpowiedzi są stałe i zostały już wstępnie wypełnione w portalu Azure. Musisz wybrać odpowiedni adres URL zgodnie z wymaganiami.
Uwaga
Wartość identyfikatora nie jest rzeczywista. Zaktualizuj wartość za pomocą rzeczywistego identyfikatora. Aby uzyskać wartość, skontaktuj się z zespołem pomocy technicznej klienta aplikacji Prisma Cloud SSO . Możesz również odwołać się do wzorców przedstawionych w sekcji Podstawowa konfiguracja protokołu SAML.
Na stronie Konfigurowanie logowania jednokrotnego przy użyciu SAML w sekcji SAML Signing Certificate znajdź Certyfikat (Base64) i wybierz Pobierz, aby pobrać certyfikat i zapisać go na komputerze.
W sekcji Konfigurowanie logowania jednokrotnego w chmurze Prisma skopiuj odpowiednie adresy URL zgodnie z wymaganiami.
Tworzenie i przypisywanie użytkownika testowego aplikacji Microsoft Entra
Postępuj zgodnie z wytycznymi w przewodniku szybkiego startu dotyczącym tworzenia i przypisywania konta użytkownika, aby utworzyć testowe konto użytkownika o nazwie B.Simon.
Konfiguracja SSO Prisma Cloud
Aby skonfigurować logowanie jednokrotne po stronie aplikacji Prisma Cloud SSO , musisz wysłać pobrany certyfikat (Base64) i odpowiednie adresy URL skopiowane z konfiguracji aplikacji do zespołu pomocy technicznej aplikacji Prisma Cloud SSO. Ustawiają ten parametr, aby połączenie SAML SSO było poprawnie skonfigurowane po obu stronach.
Tworzenie użytkownika testowego aplikacji Prisma Cloud SSO
W tej sekcji w aplikacji Prisma Cloud SSO jest tworzony użytkownik o nazwie B.Simon. Aplikacja Prisma Cloud SSO obsługuje aprowizację na żądanie, która jest domyślnie włączona. Nie masz żadnych zadań do wykonania w tej sekcji. Jeśli użytkownik nie istnieje jeszcze w Prisma Cloud SSO, zostanie utworzony podczas próby uzyskania dostępu do Prisma Cloud SSO.
Testowanie SSO
W tej sekcji przetestujesz konfigurację jednokrotnego logowania Microsoft Entra, korzystając z następujących opcji.
Wybierz pozycję Przetestuj tę aplikację, a powinieneś zostać automatycznie zalogowany do SSO w Prisma Cloud, które wcześniej skonfigurowałeś.
Możesz użyć usługi Microsoft My Apps. Po wybraniu kafelka Prisma Cloud SSO w obszarze Moje aplikacje powinno nastąpić automatyczne zalogowanie do aplikacji Prisma Cloud SSO, dla której skonfigurowano logowanie jednokrotne. Aby uzyskać więcej informacji na temat moich aplikacji, zobacz
Introduction to the My Apps ( Wprowadzenie do aplikacji My Apps).
Powiązana zawartość
Po skonfigurowaniu logowania jednokrotnego w Prisma Cloud, można wymusić kontrolę sesji, która w czasie rzeczywistym chroni przed eksfiltracją i infiltracją poufnych danych organizacji. Kontrola sesji rozszerza się od dostępu warunkowego. Dowiedz się, jak wymusić kontrolę nad sesjami za pomocą Microsoft Defender for Cloud Apps.