Configurer SAML pour Microsoft Azure

Compatible avec :

Ce document explique comment configurer SAML pour Microsoft Azure afin de l'utiliser avec la plate-forme SOAR Google Security Operations autonome.

Avant de commencer

Vérifiez que vous avez configuré un compte SAML dans Microsoft Azure en suivant les instructions des guides de démarrage rapide suivants :

Configurer SAML dans Microsoft Azure

Pour configurer SAML dans Microsoft Azure, procédez comme suit :

  1. Connectez-vous au portail Azure.
  2. Accédez à Applications d'entreprise.
  3. Localisez l'application de connexion SAML de votre entreprise.
  4. Dans la barre latérale, sélectionnez Single Sign-on (Authentification unique).
  5. Dans Configuration SAML de base, configurez les champs suivants et enregistrez vos modifications :
    1. Identifiant (ID d'entité) : https://platform_Address/Saml2/
    2. URL de réponse (URL du service consommateur d'assertion) : https://platform_Address/Saml2/ACS
    3. URL de connexion : https://platform_Address/Saml2/

Configurer Azure dans Google SecOps SOAR

  1. Accédez à Paramètres> Avancés> Authentification externe.
  2. Créez un fournisseur SAML.
  3. Dans le menu Type de fournisseur, sélectionnez Fournisseur SAML personnalisé.
  4. Saisissez un nom de fournisseur. Par exemple : mycompany_Azure

Remplissez les champs suivants à l'aide des informations du portail Azure :

Métadonnées IdP
  1. Revenez au portail Azure.
  2. Dans Certificats SAML, accédez au champ XML de fédération de métadonnées.
  3. Cliquez sur Télécharger et enregistrez le fichier XML de métadonnées de fédération.
  4. Revenez à la plate-forme SOAR Google SecOps.
  5. Dans le champ IDP Metadata (Métadonnées IdP), importez le fichier XML de métadonnées de la fédération.
Identifiant
  1. Revenez au portail Azure.
  2. Accédez à Configurer \, puis cliquez sur le champ Identifiant Microsoft Entra.
  3. Copiez les données du champ Identifiant Microsoft Entra.
  4. Revenez à la plate-forme SOAR Google SecOps.
  5. Collez la valeur dans le champ Identifiant.
URL ACS
  1. Revenez au portail Azure.
  2. Accédez à Configuration SAML de base > champ URL de connexion.
  3. Copiez les données du champ URL de connexion Azure.
  4. Revenez à la plate-forme SOAR Google SecOps.
  5. Collez la valeur dans le champ URL ACS.

Mappage de champ

Champ Google SecOps SOAR Champ Microsoft Azure
Métadonnées IdP Fichier XML des métadonnées de la fédération
Identifiant Identifiant Microsoft Entra
URL ACS URL de connexion

Pour en savoir plus, consultez Authentifier les utilisateurs à l'aide de l'authentification unique.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.