Aracılığıyla paylaş


Venafi Denetim Düzlemi Yapılandırma - Microsoft Entra ID ile Tek oturum açma için Veri Merkezini ayarlayın.

Bu makalede Venafi Denetim Düzlemi - Veri Merkezi'nin Microsoft Entra Id ile tümleştirilmesini öğreneceksiniz. Venafi Denetim Düzlemi TLS Protect Datacenter, SSH Protect ve CodeSign Protect içerir. Venafi Denetim Düzlemi - Datacenter'ı Microsoft Entra Id ile tümleştirdiğinizde şunları yapabilirsiniz:

  • Venafi Denetim Düzlemi - Veri Merkezi'ne kimin erişimi olduğunu Microsoft Entra Kimliği'ni kullanarak kontrol edin.
  • Kullanıcılarınızın Microsoft Entra hesaplarıyla Venafi Denetim Düzlemi - Veri Merkezi'nde otomatik olarak oturum açmasını sağlayın.
  • Hesaplarınızı tek bir merkezi konumda yönetin.

Test ortamında Venafi Denetim Düzlemi - Veri Merkezi için Microsoft Entra tek oturum açmayı yapılandırın ve test edin. Venafi Denetim Düzlemi - Veri merkezi hem SP hem de IDP tarafından başlatılan çoklu oturum açmayı destekler.

Önkoşullar

Microsoft Entra ID'yi Venafi Denetim Düzlemi - Datacenter ile tümleştirmek için şunları yapmanız gerekir:

Uygulama ekleme ve test kullanıcısı atama

Çoklu oturum açmayı yapılandırma işlemine başlamadan önce, Microsoft Entra galerisinden Venafi Denetim Düzlemi - Veri Merkezi uygulamasını eklemeniz gerekir. Uygulamaya atamak ve çoklu oturum açma yapılandırmasını test etmek için bir test kullanıcı hesabına ihtiyacınız vardır.

Venafi Denetim Düzlemi - Datacenter ile çoklu oturum açmayı yapılandırmak için Microsoft Entra uygulama galerisinden Venafi Denetim Düzlemi - Veri Merkezi'ni ekleyin. Galeriden uygulama ekleme hakkında daha fazla bilgi için Hızlı Başlangıç:galeriden uygulama ekleme bölümüne bakın.

Microsoft Entra test kullanıcısı oluşturma ve atama

B.Simon adlı bir test kullanıcısı hesabı oluşturmak için kullanıcı hesabı oluşturma ve atama makalesindeki yönergeleri izleyin.

Alternatif olarak,Kurumsal Uygulama Yapılandırma Sihirbazı'nı da kullanabilirsiniz. Bu sihirbazda, kiracınıza bir uygulama ekleyebilir, uygulamaya kullanıcı/grup ekleyebilir ve roller atayabilirsiniz. Sihirbaz ayrıca çoklu oturum açma yapılandırma bölmesine bir bağlantı sağlar. Microsoft 365 sihirbazları hakkında daha fazla bilgi edinin..

Microsoft Entra SSO'sını yapılandırma

Microsoft Entra çoklu oturum açmayı etkinleştirmek için aşağıdaki adımları tamamlayın.

  1. En az bir bulut uygulaması yöneticisi olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Entra ID>Enterprise uygulamaları>Venafi Denetim Düzlemi - Datacenter>Tek oturum açma sekmesine göz atın.

  3. Tek oturum açma yöntemini seç sayfasında SAMLseçin.

  4. SamL ile çoklu oturum açmayı ayarla sayfasında, ayarları düzenlemek için Temel SAML Yapılandırması'nın kalem simgesini seçin.

    Temel SAML Yapılandırması'nın nasıl düzenleyebileceğinizi gösteren ekran görüntüsü.

  5. Temel SAML Yapılandırması bölümünde aşağıdaki adımları gerçekleştirin:

    a. Tanımlayıcı metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<CUSTOMER-DOMAIN>/aperture/api/saml/acs

    b. Yanıt URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<CUSTOMER-DOMAIN>/aperture/api/saml/acs

  6. SP tarafından başlatılan SSO'yu yapılandırmak istiyorsanız, aşağıdaki adımı izleyin:

    Oturum açma URL'si metin kutusuna aşağıdaki deseni kullanarak bir URL yazın:https://<CUSTOMER-DOMAIN>

    Uyarı

    Bu değerler gerçek değildir. Bu değerleri gerçek Tanımlayıcı, Yanıt URL'si ve Oturum Açma URL'si ile güncelleştirin. Bu değerleri almak için Venafi Denetim Düzlemi - Veri Merkezi İstemcisi destek ekibine başvurun. Temel SAML Yapılandırması bölümünde gösterilen desenlere de başvurabilirsiniz.

  7. SAML ile çoklu oturum açmayı ayarlama sayfasında, SAML İmzalama Sertifikası bölümünde Kopyala düğmesini seçerek Uygulama Federasyonu Meta Veri Url'sini kopyalayın ve bilgisayarınıza kaydedin.

    Sertifika indirme bağlantısını gösteren ekran görüntüsü.

Venafi Kontrol Düzlemi Yapılandırma - Veri Merkezi SSO

Venafi Denetim Düzlemi - Veri merkezi tarafında çoklu oturum açmayı yapılandırmak için Uygulama Federasyonu Meta Veri Url'siniVenafi Denetim Düzlemi - Veri merkezi destek ekibine göndermeniz gerekir. Bu ayarı SAML SSO bağlantısının her iki tarafta da düzgün ayarlanmış olması için ayarlar.

Venafi Denetim Düzlemi Oluşturma - Veri merkezi test kullanıcısı

Bu bölümde Venafi Denetim Düzlemi - Veri Merkezi'nde Britta Simon adlı bir kullanıcı oluşturacaksınız. Kullanıcıları Venafi Denetim Düzlemi - Veri Merkezi platformuna eklemek için Venafi Denetim Düzlemi - Veri merkezi destek ekibiyle çalışın. Çoklu oturum açma özelliğini kullanmadan önce kullanıcıların oluşturulması ve etkinleştirilmesi gerekir.

SSO'ları test edin

Bu bölümde, Microsoft Entra çoklu oturum açma yapılandırmanızı aşağıdaki seçeneklerle test edin.

SP tarafından başlatıldı.

  • Bu uygulamayı test et'i seçin, bu seçenek oturum açma akışını başlatabileceğiniz Venafi Denetim Düzlemi - Veri Merkezi Oturum Açma URL'sine yönlendirilir.

  • Doğrudan Venafi Denetim Düzlemi - Veri Merkezi Oturum Açma URL'sine gidin ve buradan oturum açma akışını başlatın.

IDP (İç Göçmen Programı) başlatıldı:

  • Bu uygulamayı test et'i seçtiğinizde SSO'nun ayarlandığı Venafi Denetim Düzlemi - Veri Merkezinde otomatik olarak oturum açmanız gerekir.

Uygulamayı herhangi bir modda test etmek için Microsoft Uygulamalarım'ı da kullanabilirsiniz. Uygulamalarım'daki Venafi Denetim Düzlemi - Veri merkezi kutucuğunu seçtiğinizde, SP modunda yapılandırıldıysa oturum açma akışını başlatmanız için uygulama oturum açma sayfasına yönlendirilirsiniz ve IDP modunda yapılandırıldıysanız, SSO'nun ayarlandığı Venafi Denetim Düzlemi - Veri Merkezi'nde otomatik olarak oturum açmanız gerekir. Daha fazla bilgi için bkz. Microsoft Entra My Apps.

Ek kaynaklar

Venafi Denetim Düzlemi - Veri Merkezi'ni yapılandırdıktan sonra, kuruluşunuzun hassas verilerinin gerçek zamanlı olarak sızdırılması ve sızmasına karşı koruma sağlayan oturum denetimini zorunlu kılabilirsiniz. Oturum denetimi, Koşullu Erişim'in bir uzantısıdır. Microsoft Bulut Uygulamaları Güvenliği ile oturum denetimini zorunlu kılmayı öğrenin.