SAML für Microsoft Azure konfigurieren
In diesem Dokument wird beschrieben, wie Sie SAML für Microsoft Azure konfigurieren, um sie mit der eigenständigen Google Security Operations SOAR-Plattform zu verwenden.
Hinweise
Prüfen Sie, ob Sie ein SAML-Konto in Microsoft Azure eingerichtet haben. Folgen Sie dazu der Anleitung in den folgenden Kurzanleitungen:
SAML in Microsoft Azure konfigurieren
So konfigurieren Sie SAML in Microsoft Azure:
- Melden Sie sich im Azure-Portal an.
- Rufen Sie Unternehmensanwendungen auf.
- Suchen Sie die SAML-Anmelde-App Ihres Unternehmens.
- Wählen Sie in der Seitenleiste Single Sign-on aus.
- Konfigurieren Sie unter Basic SAML Configuration (SAML-Basiskonfiguration) die folgenden Felder und speichern Sie die Änderungen:
- ID (Entitäts-ID):
https://platform_Address/Saml2/
- Antwort-URL (Assertion Consumer Service URL):
https://platform_Address/Saml2/ACS
- Anmelde-URL:
https://platform_Address/Saml2/
- ID (Entitäts-ID):
Azure in Google SecOps SOAR konfigurieren
- Gehen Sie zu Einstellungen> Erweitert> Externe Authentifizierung.
- Erstellen Sie einen neuen SAML-Anbieter.
- Wählen Sie im Menü Provider Type (Anbietertyp) die Option Custom SAML Provider (Benutzerdefinierter SAML-Anbieter) aus.
- Geben Sie einen Namen für den Anbieter ein. z. B.
mycompany_Azure
Füllen Sie die folgenden Felder mit Informationen aus dem Azure-Portal aus:
IDP-Metadaten- Kehren Sie zum Azure-Portal zurück.
- Rufen Sie unter SAML-Zertifikate das Feld Föderations-XML-Datei auf.
- Klicken Sie auf Herunterladen und speichern Sie die XML-Datei mit den Föderationsmetadaten.
- Kehren Sie zur Google SecOps SOAR-Plattform zurück.
- Laden Sie im Feld IDP Metadata (IdP-Metadaten) die XML-Datei mit den Verbundmetadaten hoch.
- Kehren Sie zum Azure-Portal zurück.
- Rufen Sie \
einrichten auf und klicken Sie auf das Feld Microsoft Entra-ID. - Kopieren Sie die Daten aus dem Feld Microsoft Entra-ID.
- Kehren Sie zur Google SecOps SOAR-Plattform zurück.
- Fügen Sie den Wert in das Feld Kennung ein.
- Kehren Sie zum Azure-Portal zurück.
- Gehen Sie zu SAML-Basiskonfiguration > das Feld Anmelde-URL.
- Kopieren Sie die Daten aus dem Azure-Feld Sign On URL (URL für die Anmeldung).
- Kehren Sie zur Google SecOps SOAR-Plattform zurück.
- Fügen Sie den Wert in das Feld ACS-URL ein.
Feldzuordnung
Google SecOps SOAR-Feld | Microsoft Azure-Feld |
---|---|
IDP-Metadaten | XML-Datei mit Verbundmetadaten |
ID | Microsoft Entra-ID |
ACS-URL | Anmelde-URL |
Weitere Informationen finden Sie unter Nutzer mit SSO authentifizieren.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten