Mengonfigurasi SAML untuk Microsoft Azure
Dokumen ini menjelaskan cara mengonfigurasi SAML untuk Microsoft Azure agar dapat digunakan dengan platform Google Security Operations SOAR mandiri.
Sebelum memulai
Konfirmasi bahwa Anda telah menyiapkan akun SAML di Microsoft Azure dengan menyelesaikan petunjuk dalam panduan Mulai Cepat berikut:
Mengonfigurasi SAML di Microsoft Azure
Untuk mengonfigurasi SAML di Microsoft Azure, ikuti langkah-langkah berikut:
- Login ke portal Azure.
- Buka Enterprise Applications.
- Temukan aplikasi login SAML perusahaan Anda.
- Di sidebar, pilih Single Sign-on.
- Basic SAML Configuration, konfigurasi
kolom berikut dan simpan perubahan Anda:
- Identifier (Entity ID):
https://platform_Address/Saml2/
- URL Balasan (URL Layanan Pernyataan Konsumen):
https://platform_Address/Saml2/ACS
- URL login:
https://platform_Address/Saml2/
- Identifier (Entity ID):
Mengonfigurasi Azure di Google SecOps SOAR
- Buka Setelan > Lanjutan > Autentikasi Eksternal.
- Buat penyedia SAML baru.
- Di menu Provider Type, pilih Custom SAML Provider.
- Masukkan nama penyedia. Misalnya,
mycompany_Azure
.
Lengkapi kolom berikut menggunakan informasi dari portal Azure:
Metadata IDP- Kembali ke portal Azure.
- Di Sertifikat SAML, buka kolom Federation Metadata XML.
- Klik Download dan simpan file XML Metadata Federasi.
- Kembali ke platform SOAR Google SecOps.
- Di kolom IDP Metadata, upload file XML Metadata Federasi ke kolom IDP Metadata.
- Kembali ke portal Azure.
- Buka Set up \
, lalu klik kolom Microsoft Entra Identifier. - Salin data dari kolom Microsoft Entra Identifier.
- Kembali ke platform SOAR Google SecOps.
- Tempelkan nilai ke kolom ID.
- Kembali ke portal Azure.
- Buka Basic SAML Configuration > kolom Sign On URL.
- Salin data dari kolom Sign On URL Azure.
- Kembali ke platform SOAR Google SecOps.
- Tempelkan nilai ke kolom URL ACS.
Pemetaan Kolom
Kolom Google SecOps SOAR | Kolom Microsoft Azure |
---|---|
Metadata IDP | XML Metadata Federasi |
ID | ID Microsoft Entra |
URL ACS | Sign on URL |
Untuk mengetahui informasi selengkapnya, lihat Mengautentikasi pengguna menggunakan SSO.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.