Поделиться через


Настройка Imperva Data Security для единого входа с помощью идентификатора Microsoft Entra

Из этой статьи вы узнаете, как интегрировать Imperva Data Security с идентификатором Microsoft Entra. Интеграция Imperva Data Security с идентификатором Microsoft Entra ID позволяет:

  • Контроль доступа к Imperva Data Security с помощью идентификатора Microsoft Entra ID.
  • Включите автоматический вход пользователей в Imperva Data Security с помощью учетных записей Microsoft Entra.
  • Управляйте своими аккаунтами централизованно.

Предпосылки

В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие предварительные требования:

  • Подписка на Imperva Data Security с включённой поддержкой единого входа (SSO).

Описание сценария

В этой статье описана настройка и проверка единого входа Microsoft Entra в тестовой среде.

  • Imperva Data Security поддерживает единый вход, инициированный поставщиками и

Чтобы настроить интеграцию Imperva Data Security с идентификатором Microsoft Entra ID, необходимо добавить Imperva Data Security из коллекции в список управляемых приложений SaaS.

  1. Войдите в Центр администрирования Microsoft Entra с учетной записью не ниже администратора облачных приложений.
  2. Перейдите к разделу Entra ID>корпоративные приложения>Новое приложение.
  3. В поле поиска в разделе "Добавление из коллекции" введите Imperva Data Security.
  4. Выберите Imperva Data Security на панели результатов и добавьте это приложение. Подождите несколько секунд, пока приложение будет добавлено в ваш арендный объект.

Кроме того, можно также использовать мастер конфигурации корпоративных приложений. В этом мастере настройки вы можете добавить приложение в домен клиента, добавить пользователей и группы в приложение, назначить роли и также выполнить настройку единой аутентификации (SSO). Подробнее о мастерах Microsoft 365.

Настройка и проверка единого входа Microsoft Entra для Imperva Data Security

Настройте и проверьте единый вход Microsoft Entra в Imperva Data Security с помощью тестового пользователя B.Simon. Для обеспечения работы единого входа необходимо установить связь между пользователем Microsoft Entra и соответствующим пользователем в Imperva Data Security.

Чтобы настроить и проверить единый вход Microsoft Entra в Imperva Data Security, выполните следующие действия.

  1. Настройте Microsoft Entra SSO - чтобы ваши пользователи могли использовать эту функцию.
    1. Создайте тестового пользователя Microsoft Entra для тестирования единого входа Microsoft Entra с помощью B.Simon.
    2. Назначьте тестового пользователя Microsoft Entra, чтобы Б.Саймон мог использовать функцию единого входа Microsoft Entra.
  2. настроить единый вход Imperva Data Security для конфигурации параметров на стороне приложения.
    1. Создайте тестового пользователя Imperva Data Security - для того чтобы в Imperva Data Security существовал аналог пользователя B.Simon, связанный с его представлением в Microsoft Entra.
  3. Тест SSO - для проверки, работает ли конфигурация.

Настройте SSO в Microsoft Entra

Выполните следующие действия, чтобы активировать Microsoft Entra SSO.

  1. Войдите в Центр администрирования Microsoft Entra с учетной записью не ниже администратора облачных приложений.

  2. Перейдите к Entra ID>корпоративные приложения>Imperva Data Security>Единый вход.

  3. На странице Выбор метода единого входа выберите SAML.

  4. На странице Настройка единого входа с помощью SAML выберите значок редактирования для базовой конфигурации SAML, чтобы изменить настройки.

    Изменить базовую конфигурацию SAML

  5. На странице Настройка единого входа с помощью SAML введите значения для следующих полей:

    a. В текстовом поле Идентификатор введите идентификатор, используя следующий шаблон: application-name

    б. В текстовом поле URL-адрес ответа введите URL-адрес в следующем формате: https://<IMPERVA_DNS_NAME>:8443.

    с. В текстовом поле URL-адрес для входа введите URL-адрес в следующем формате: https://<IMPERVA_DNS_NAME>:8443

    д. В текстовом поле URL-адрес выхода введите URL-адрес в следующем формате: https://<IMPERVA_DNS_NAME>:8443

    Примечание.

    Эти значения не являются реальными. Обновите эти значения, указав фактический идентификатор и URL-адрес ответа. Чтобы получить эти значения, обратитесь в службу поддержки клиентов Imperva Data Security. Вы также можете ссылаться на шаблоны, показанные в разделе Базовая конфигурация SAML.

  6. На странице Настройка единого входа с помощью SAML в разделе Сертификат подписи SAML найдите Сертификат (Base64) и выберите Скачать, чтобы скачать сертификат и сохранить его на компьютере.

    Ссылка для скачивания сертификата

  7. В разделе Настройка Imperva Data Security скопируйте соответствующие URL-адреса в зависимости от ваших потребностей.

    Копирование URL-адресов настройки

Создание и назначение тестового пользователя Microsoft Entra

Следуйте инструкциям в руководстве по созданию и назначению учетной записи пользователя быстрого старта, чтобы создать тестовую учетную запись пользователя B.Simon.

Настройка единого входа в Imperva Data Security

Чтобы настроить единый вход на стороне Imperva Data Security, необходимо отправить скачанный сертификат (Base64) и соответствующие URL-адреса, скопированные из конфигурации приложения, в службу поддержки Imperva Data Security. Чтобы правильно настроить соединение SAML SSO с обеих сторон, они задали этот параметр.

Создание тестового пользователя Imperva Data Security

В этом разделе описано, как создать пользователя Britta Simon в Imperva Data Security. Обратитесь к группе поддержки Imperva Data Security, чтобы добавить пользователей на платформу безопасности данных Imperva. Перед использованием единого входа необходимо создать и активировать пользователей.

Тестирование SSO

В этом разделе вы проверяете свою конфигурацию единого входа Microsoft Entra, используя следующие опции.

  • Выберите Проверить это приложение, и вы автоматически войдете в приложение Imperva Data Security, для которого вы настроили SSO.

  • Вы можете использовать Microsoft My Apps. При выборе плитки Imperva Data Security в моих приложениях вы автоматически войдете в приложение Imperva Data Security, для которого настроили единый вход. Дополнительные сведения о моих приложениях см. в разделе Введение в"Мои приложения".

После настройки Imperva Data Security вы можете применить функцию управления сеансами, которая защищает конфиденциальные данные вашей организации от кражи и несанкционированного доступа в режиме реального времени. Управление сеансами выходит за рамки условного доступа. Узнайте, как применить управление сеансами с помощью Microsoft Defender для облачных приложений.