Aracılığıyla paylaş


Microsoft Entra Kimliği ile çoklu oturum açma için CylancePROTECT'i yapılandırma

Bu makalede, CylancePROTECT'i Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. CylancePROTECT'i Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Microsoft Entra Id'de CylancePROTECT'e kimlerin erişimi olduğunu denetleme.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla CylancePROTECT'de otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • CylancePROTECT çoklu oturum açma (SSO) özellikli abonelik.

Senaryo açıklaması

Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.

  • CylancePROTECT , IDP tarafından başlatılan SSO'ları destekler.

Not

Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.

CylancePROTECT'in Microsoft Entra ID ile tümleştirmesini yapılandırmak için, yönetilen SaaS uygulamaları listenize galeriden CylancePROTECT eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümünde, arama kutusuna CylancePROTECT yazın.
  4. Sonuçlar panelindeN CylancePROTECT'i seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırması Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

CylancePROTECT için Microsoft Entra SSO yapılandırma ve test

B.Simon adlı bir test kullanıcısını kullanarak CylancePROTECT ile Microsoft Entra SSO'larını yapılandırın ve test edin. SSO'nun çalışması için Microsoft Entra kullanıcısı ile CylancePROTECT'deki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Microsoft Entra SSO'u CylancePROTECT ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:

  1. Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
  2. Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için CylancePROTECT SSO'sunu yapılandırın.
    1. CylancePROTECT test kullanıcısı oluştur - B.Simon'un CylancePROTECT'de, kullanıcının Microsoft Entra gösterimine bağlı bir karşılığını elde etmek için.
  3. Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.

  2. Entra ID>Enterprise uygulamaları>CylancePROTECT>Tek oturum açma'ya göz atın.

  3. Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırmasını Düzenle

  5. SAML ile çoklu oturum açmayı ayarla sayfasında, aşağıdaki alanların değerlerini girin:

    a. Tanımlayıcı metin kutusuna aşağıdaki URL'lerden birini yazın:

    Bölge URL Değeri
    Asya-Pasifik Kuzeydoğu (APNE1) https://login-apne1.cylance.com/EnterpriseLogin/ConsumeSaml
    Asya-Pasifik Güneydoğu (AU) https://login-au.cylance.com/EnterpriseLogin/ConsumeSaml
    Orta Avrupa (EUC1) https://login-euc1.cylance.com/EnterpriseLogin/ConsumeSaml
    Kuzey Amerika https://login.cylance.com/EnterpriseLogin/ConsumeSaml
    Güney Amerika (SAE1) https://login-sae1.cylance.com/EnterpriseLogin/ConsumeSaml

    b. Yanıt URL'si metin kutusuna aşağıdaki URL'lerden birini yazın:

    Bölge URL Değeri
    Asya-Pasifik Kuzeydoğu (APNE1) https://login-apne1.cylance.com/EnterpriseLogin/ConsumeSaml
    Asya-Pasifik Güneydoğu (AU) https://login-au.cylance.com/EnterpriseLogin/ConsumeSaml
    Orta Avrupa (EUC1) https://login-euc1.cylance.com/EnterpriseLogin/ConsumeSaml
    Kuzey Amerika https://login.cylance.com/EnterpriseLogin/ConsumeSaml
    Güney Amerika (SAE1) https://login-sae1.cylance.com/EnterpriseLogin/ConsumeSaml
  6. CylancePROTECT uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteç öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilirken , nameidentifieruser.userprincipalname ile eşlenir. CylancePROTECT uygulaması nameidentifier'ınuser.mail ile eşlenmesi ve kalan diğer tüm taleplerin kaldırılmasını bekler, bu nedenle Düzenle simgesini seçerek öznitelik eşlemesini düzenlemeniz ve öznitelik eşlemesini değiştirmeniz gerekir.

    görüntü

  7. SAML ile çoklu oturum açmayı ayarla sayfasındaki SAML İmzalama Sertifikası bölümünde Sertifika (Base64) öğesini bulun ve İndir'i seçerek sertifikayı indirip bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

  8. CylancePROTECT'i ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.

    Yapılandırma URL'lerini kopyalama

Not

İndirilen Base64 kodlu sertifikayı bir metin düzenleyicisinde açın ve Cylance Yönetim portalında yapıştırmak için YALNIZCA START ve END etiketleri arasındaki metni kopyalayın.

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıcındaki yönergeleri izleyin.

CylancePROTECT SSO'sını yapılandırma

CylancePROTECT tarafında çoklu oturum açmayı yapılandırmak için, indirilen Sertifikayı (Base64) ve uygun kopyalanmış URL'leri uygulama yapılandırmasından CylancePROTECT destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar. Daha fazla bilgi için Cylance belgelerini kullanın: https://support.cylance.com/s/.

CylancePROTECT test kullanıcısı oluşturma

Bu bölümde, CylancePROTECT'de Britta Simon adlı bir kullanıcı oluşturacaksınız. CylancePROTECT platformundaki kullanıcıları eklemek için konsol yöneticisiyle birlikte çalışın. Microsoft Entra hesabı sahibi bir e-posta alır ve etkin hale gelmeden önce hesabını onaylamak için bir bağlantıyı izler.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı CylancePROTECT'de otomatik olarak oturum açmanız gerekir.

  • Microsoft Uygulamalarım kullanabilirsiniz. Uygulamalarım'da CylancePROTECT kutucuğunu seçtiğinizde, SSO'nun ayarlandığı CylancePROTECT'de otomatik olarak oturum açmanız gerekir. Uygulamalarım hakkında daha fazla bilgi için bkz. Uygulamalarım'a Giriş.

CylancePROTECT'i yapılandırdıktan sonra, kuruluşunuzun hassas verilerini gerçek zamanlı olarak sızdırma ve sızmaya karşı koruyan oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi, Koşullu Erişim'den türetilmiştir. Cloud Apps için Microsoft Defender ile oturum denetimini zorunlu kılmayı öğrenin.