Configure o SAML para o Microsoft Azure
Este documento explica como configurar o SAML para o Microsoft Azure para utilização com a plataforma SOAR autónoma do Google Security Operations.
Antes de começar
Confirme que configurou uma conta SAML no Microsoft Azure seguindo as instruções nos seguintes guias de início rápido:
- Crie e atribua uma conta de utilizador
- Adicione uma aplicação empresarial
- Veja aplicações empresariais
Configure o SAML no Microsoft Azure
Para configurar o SAML no Microsoft Azure, siga estes passos:
- Inicie sessão no portal do Azure.
- Aceda a Aplicações empresariais.
- Localize a app de início de sessão SAML da sua empresa.
- Na barra lateral, selecione Início de sessão único.
- Em Configuração SAML básica, configure os seguintes campos e guarde as alterações:
- Identificador (ID da entidade):
https://platform_Address/Saml2/
- URL de resposta (URL do serviço de consumo de afirmações):
https://platform_Address/Saml2/ACS
- URL de início de sessão:
https://platform_Address/Saml2/
- Identificador (ID da entidade):
Configure o Azure no Google SecOps SOAR
- Aceda a Definições > Avançadas > Autenticação externa.
- Crie um novo fornecedor SAML.
- No menu Tipo de fornecedor, selecione Fornecedor SAML personalizado.
- Introduza um nome do fornecedor. Por exemplo,
mycompany_Azure
.
Preencha os seguintes campos com informações do portal do Azure:
Metadados do IDP- Regresse ao portal do Azure.
- Em Certificados SAML, aceda ao campo XML de metadados de federação.
- Clique em Transferir e guarde o ficheiro XML de metadados de federação.
- Regressar à plataforma SOAR do Google SecOps.
- No campo Metadados do IDP, carregue o ficheiro XML de metadados de federação para o campo Metadados do IDP.
- Regresse ao portal do Azure.
- Aceda a Configurar \
e clique no campo Identificador do Microsoft Entra. - Copie os dados do campo Identificador do Microsoft Entra.
- Regressar à plataforma SOAR do Google SecOps.
- Cole o valor no campo Identificador.
- Regresse ao portal do Azure.
- Aceda a Configuração SAML básica > o campo URL de início de sessão.
- Copie os dados do campo URL de início de sessão do Azure.
- Regressar à plataforma SOAR do Google SecOps.
- Cole o valor no campo URL do ACS.
Mapeamento de campos
Campo do Google SecOps SOAR | Campo do Microsoft Azure |
---|---|
Metadados do IDP | XML de metadados de federação |
Identificador | Identificador do Microsoft Entra |
URL do ACS | URL de início de sessão |
Para mais informações, consulte o artigo Autentique utilizadores através do SSO.
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.