Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede IntSights'ı Microsoft Entra Id ile tümleştirmeyi öğreneceksiniz. IntSights'ı Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:
- Microsoft Entra Id'de IntSights'a kimlerin erişimi olduğunu denetleme.
- Kullanıcılarınızın Microsoft Entra hesaplarıyla IntSights'ta otomatik olarak oturum açmasını sağlayın.
- Hesaplarınızı tek bir merkezi konumda yönetin.
Önkoşullar
Başlamak için aşağıdaki öğelere ihtiyacınız vardır:
- Microsoft Entra aboneliği. Aboneliğiniz yoksa ücretsiz bir hesap alabilirsiniz.
- IntSights çoklu oturum açma (SSO) özellikli abonelik.
- Uygulama Yöneticisi, Bulut Uygulama Yöneticisi ile birlikte Microsoft Entra Id'de uygulama ekleyebilir veya yönetebilir. Daha fazla bilgi için Azure yerleşik rollerine bakınız .
Senaryo açıklaması
Bu makalede Microsoft Entra SSO'larını bir test ortamında yapılandırıp test edebilirsiniz.
IntSights , SP ve IDP tarafından başlatılan SSO'ları destekler.
IntSights Tam Zamanında kullanıcı sağlamayı destekler.
IntSights'i galeriden ekle
IntSights'ın Microsoft Entra Kimliği ile tümleştirmesini yapılandırmak için, galerideki IntSights'ı yönetilen SaaS uygulamaları listenize eklemeniz gerekir.
- Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.
- Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
- Galeriden ekle bölümünde, arama kutusuna IntSights yazın.
- Sonuçlar panelinden IntSights'ı seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.
Alternatif olarak,
IntSights için Microsoft Entra SSO yapılandırma ve test etme
B.Simon adlı bir test kullanıcısını kullanarak IntSights ile Microsoft Entra SSO'larını yapılandırın ve test edin. SSO'nun çalışması için Microsoft Entra kullanıcısı ile IntSights'taki ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.
Microsoft Entra SSO'u IntSights ile yapılandırmak ve test etmek için aşağıdaki adımları gerçekleştirin:
- Kullanıcılarınızın bu özelliği kullanmasını sağlamak için Microsoft Entra SSO'sını yapılandırın.
- B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için bir Microsoft Entra test kullanıcısı oluşturun.
- B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcısını atayın.
- Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için IntSights SSO'sunu yapılandırın.
- IntSights'ta B.Simon'un, Microsoft Entra'daki kullanıcı temsilcisiyle bağlantılı olarak karşılığı olacak bir test kullanıcısı oluşturun.
- Yapılandırmanın çalışıp çalışmadığını doğrulamak için SSO test edin.
Microsoft Entra SSO'sını yapılandırma
Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.
Microsoft Entra yönetim merkezinde en az Bir Bulut Uygulaması Yöneticisi olarak oturum açın.
Entra ID>Enterprise uygulamaları>IntSights>Tek oturum açma'ya göz atın.
Çoklu oturum açma yöntemi seçin sayfasında SAML'yi seçin.
SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.
Temel SAML Yapılandırması bölümünde, uygulamayı IDP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımları gerçekleştirin:
a. Tanımlayıcı (Varlık Kimliği) metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://<SUBDOMAIN>.ti.insight.rapid7.com/auth/saml-callback/azureb. Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://<SUBDOMAIN>.ti.insight.rapid7.com/auth/saml-callback/azureEk URL'leri ayarla'yı seçin ve uygulamayı SP tarafından başlatılan modda yapılandırmak istiyorsanız aşağıdaki adımı gerçekleştirin:
Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:
https://<SUBDOMAIN>.ti.insight.rapid7.com/auth/saml-callback/azureUyarı
Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için IntSights İstemcisi destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.
IntSights uygulaması SAML onaylarını belirli bir biçimde bekler ve bu da SAML belirteç öznitelikleri yapılandırmanıza özel öznitelik eşlemeleri eklemenizi gerektirir. Aşağıdaki ekran görüntüsünde varsayılan özniteliklerin listesi gösterilmektedir.
Yukarıdakilere ek olarak, IntSights uygulaması aşağıda gösterilen SAML yanıtında birkaç özniteliğin daha geçirilmesini bekler. Bu öznitelikler de önceden doldurulmuş olsa da gereksinimlerinize göre bunları gözden geçirebilirsiniz.
İsim Kaynak Özniteliği adınız kullanici.adadi soyadı kullanici.soyad intsightsAccountId < intsightsAccountId > intsightsRole < intsightsRole > Uyarı
intsightsAccountId ve intsightsRole , varsayılan olarak eklenmemiş ve yalnızca Tam Zamanında kullanıcı sağlama etkinleştirildiğinde el ile eklenecek isteğe bağlı taleplerdir.
SAML ile çoklu oturum açmayı ayarla sayfasındaki SAML İmzalama Sertifikası bölümünde Sertifika (Base64) öğesini bulun ve İndir'i seçerek sertifikayı indirip bilgisayarınıza kaydedin.
IntSights'ı ayarlama bölümünde, gereksinimlerinize göre uygun URL'leri kopyalayın.
Microsoft Entra test kullanıcısı oluşturma ve atama
B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıcındaki yönergeleri izleyin.
IntSights SSO'sını yapılandırma
IntSights tarafında çoklu oturum açmayı yapılandırmak için, indirilen Sertifikayı (Base64) ve uygun kopyalanmış URL'leri uygulama yapılandırmasından IntSights destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.
IntSights test kullanıcısı oluşturma
Bu bölümde, IntSights'ta B.Simon adlı bir kullanıcı oluşturulur. IntSights, varsayılan olarak etkin olan tam zamanında kullanıcı sağlamayı destekler. Bu bölümde sizin için eylem öğesi yok. IntSights'ta bir kullanıcı zaten yoksa, kimlik doğrulaması sonrasında yeni bir kullanıcı oluşturulur.
SSO'ları test edin
Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.
SP tarafından başlatıldı.
Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz IntSights Oturum Açma URL'sine yönlendirilir.
Doğrudan IntSights Oturum Açma URL'sine gidin ve oturum açma akışını oradan başlatın.
IDP (İç Göçmen Programı) başlatıldı:
- Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı IntSights'ta otomatik olarak oturum açmanız gerekir
Uygulamayı herhangi bir modda test etmek için Microsoft Access Paneli'ni de kullanabilirsiniz. Erişim Paneli'nde IntSights kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmanız için uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı IntSights'ta otomatik olarak oturum açmanız gerekir. Erişim Paneli hakkında daha fazla bilgi için bkz. Erişim Paneli'ne giriş.
İlgili içerik
IntSights'ı yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılmasını ve sızdırılmasını engelleyen oturum denetimi uygulayabilirsiniz. Oturum denetimi, Koşullu Erişim'in bir uzantısıdır. Cloud Apps için Microsoft Defender ile oturum denetimini zorunlu kılmayı öğrenin.