Aracılığıyla paylaş


Symantec Web Güvenlik Hizmeti'ni (WSS) Microsoft Entra Id ile çoklu oturum açma için yapılandırma

Bu makalede, Symantec Web Güvenlik Hizmeti (WSS) hesabınızı Microsoft Entra hesabınızla tümleştirmeyi öğreneceksiniz. Böylece WSS, SAML kimlik doğrulamasını kullanarak Microsoft Entra Id'de sağlanan son kullanıcının kimliğini doğrulayabilir ve kullanıcı veya grup düzeyinde ilke kurallarını zorunlu kılabilir.

Symantec Web Güvenlik Hizmeti'ni (WSS) Microsoft Entra ID ile tümleştirmek size aşağıdaki avantajları sağlar:

  • Azure portalınızdan WSS hesabınız tarafından kullanılan tüm son kullanıcıları ve grupları yönetin.

  • Son kullanıcıların Microsoft Entra kimlik bilgilerini kullanarak WSS'de kimliklerini doğrulamalarına izin verin.

  • WSS hesabınızda tanımlanan kullanıcı ve grup düzeyinde ilke kurallarının uygulanmasını etkinleştirin.

Önkoşullar

Bu makalede özetlenen senaryo, aşağıdaki önkoşullara zaten sahip olduğunuzu varsayar:

  • Symantec Web Güvenlik Hizmeti (WSS) çoklu oturum açma (SSO) özellikli abonelik.

Not

Bu tümleştirme, Microsoft Entra US Government Cloud ortamından da kullanılabilir. Bu uygulamayı Microsoft Entra US Government Cloud Application Gallery'de bulabilir ve genel buluttaki gibi yapılandırabilirsiniz.

Senaryo açıklaması

Bu makalede, bir test ortamında Microsoft Entra çoklu oturum açmayı yapılandırıp test edin.

  • Symantec Web Güvenlik Hizmeti (WSS), IDP başlatılan SSO'ları destekler.

Not

Bu uygulamanın tanımlayıcısı sabit bir dize değeridir, bu nedenle tek bir kiracıda yalnızca bir örnek yapılandırılabilir.

Symantec Web Güvenlik Hizmeti'nin (WSS) Microsoft Entra ID ile tümleştirmesini yapılandırmak için, galeriden yönetilen SaaS uygulamaları listenize Symantec Web Güvenlik Hizmeti'ni (WSS) eklemeniz gerekir.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.
  2. Entra ID>Kurumsal uygulamalar>Yeni uygulama'ya göz atın.
  3. Galeriden ekle bölümü 'de, arama kutusuna Symantec Web Güvenlik Hizmeti (WSS) yazın.
  4. Sonuçlar panelinden Symantec Web Güvenlik Hizmeti (WSS) seçin ve uygulamayı ekleyin. Uygulama kiracınıza eklenirken birkaç saniye bekleyin.

Alternatif olarak, Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir, roller atayabilir ve SSO yapılandırmasında da gezinebilirsiniz. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin.

Symantec Web Güvenlik Hizmeti (WSS) için Microsoft Entra SSO yapılandırma ve test

B.Simonadlı bir test kullanıcısını kullanarak Symantec Web Güvenlik Hizmeti (WSS) ile Microsoft Entra SSO'sunu yapılandırın ve test edin. SSO'nun çalışması için Bir Microsoft Entra kullanıcısı ile Symantec Web Güvenlik Hizmeti'ndeki (WSS) ilgili kullanıcı arasında bir bağlantı ilişkisi kurmanız gerekir.

Symantec Web Güvenlik Hizmeti (WSS) ile Microsoft Entra SSO'sunu yapılandırmak ve test etmek için aşağıdaki adımları uygulayın:

  1. Kullanıcılarınızın bu özelliği kullanabilmesi için Microsoft Entra SSO yapılandırın.
    1. B.Simon ile Microsoft Entra çoklu oturum açmayı test etmek için Microsoft Entra test kullanıcısı oluşturun.
    2. B.Simon'un Microsoft Entra çoklu oturum açma özelliğini kullanmasını sağlamak için Microsoft Entra test kullanıcı atayın.
  2. Uygulama tarafında çoklu oturum açma ayarlarını yapılandırmak için Symantec Web Güvenlik Hizmeti (WSS) SSO yapılandırın.
    1. Symantec Web Güvenlik Hizmeti (WSS) test kullanıcısı oluşturma - kullanıcının Microsoft Entra gösterimine bağlı Symantec Web Güvenlik Hizmeti'nde (WSS) B.Simon'ın bir karşılığına sahip olmak.
  3. Test SSO - Yapılandırmanın çalışıp çalışmadığını doğrulamak için.

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra SSO'nun etkinleştirilmesi için bu adımları izleyin.

  1. Microsoft Entra yönetim merkezinde en az Bulut Uygulaması Yöneticisiolarak oturum açın.

  2. Entra ID>Enterprise uygulamaları>Symantec Web Güvenlik Hizmeti (WSS)>Çoklu oturum açma'ya göz atın.

  3. Tekli oturum açma yöntemi seçin sayfasında SAMLseçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML YapılandırmaEdit Basic SAML ConfigurationEdit Basic SAML ConfigurationDüzenle

  5. Temel SAML Yapılandırması iletişim kutusunda aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcısı metin kutusuna URL'yi yazın: https://saml.threatpulse.net:8443/saml/saml_realm

    b. Yanıt URL'si metin kutusuna URL' yi yazın: https://saml.threatpulse.net:8443/saml/saml_realm/bcsamlpost

    Not

    Symantec Web Güvenlik Hizmeti (WSS) İstemci destek ekibiyle iletişime geçin çünkü Tanımlayıcı ve Yanıt URL'si değerleri bir nedenle çalışmıyorsa. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  6. SAML ile Tek Sign-On Ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde, gereksinimlerinize uygun verilen seçeneklerden Federasyon Meta Verileri XML dosyasını indirmek için İndir seçeneğini seçin ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısı

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama hızlı başlangıçtaki yönergeleri izleyin.

Symantec Web Güvenlik Hizmeti (WSS) SSO'sunu yapılandırma

Symantec Web Güvenlik Hizmeti (WSS) tarafında çoklu oturum açmayı yapılandırmak için WSS çevrimiçi belgelerine bakın. İndirilen Federasyon Meta Verileri XML WSS portalına aktarılması gerekir. WSS portalındaki yapılandırmayla ilgili yardıma ihtiyacınız varsa Symantec Web Güvenlik Hizmeti (WSS) destek ekibine başvurun.

Symantec Web Güvenlik Hizmeti (WSS) test kullanıcısı oluşturma

Bu bölümde, Symantec Web Güvenlik Hizmeti'nde (WSS) Britta Simon adlı bir kullanıcı oluşturacaksınız. İlgili son kullanıcı adı WSS portalında el ile oluşturulabilir veya Microsoft Entra Kimliği'nde sağlanan kullanıcıların/grupların birkaç dakika (yaklaşık 15 dakika) sonra WSS portalıyla eşitlenmesini bekleyebilirsiniz. Çoklu oturum açma özelliğini kullanmadan önce kullanıcıların oluşturulması ve etkinleştirilmesi gerekir. Web sitelerine göz atmak için kullanılan son kullanıcı makinesinin genel IP adresinin de Symantec Web Güvenlik Hizmeti (WSS) portalında sağlanması gerekir.

Not

Makinenizin genel IPaddress'ini almak için lütfen buradan seçin.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

  • Bu uygulamayıtest et'i seçin ve SSO'nun kurulumunu yaptığınız Symantec Web Güvenlik Hizmeti'nde (WSS) otomatik olarak oturum açmanız gerekir.

  • Microsoft My Apps'i kullanabilirsiniz. Uygulamalarım'da Symantec Web Güvenlik Hizmeti (WSS) kutucuğunu seçtiğinizde, SSO'nun ayarlandığı Symantec Web Güvenlik Hizmeti'nde (WSS) otomatik olarak oturum açmanız gerekir. Uygulamalarım hakkında daha fazla bilgi için, Uygulamalarım giriş bölümüne bakın: .

Symantec Web Güvenlik Hizmeti'ni (WSS) yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılmasını ve sızmasını önleyen oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi, Koşullu Erişim’den yola çıkarak genişletilir. Cloud Apps için Microsoft Defenderile oturum denetimini zorunlu kılmayı öğrenin.