Configurar o SAML para o Microsoft Azure

Compatível com:

Este documento explica como configurar o SAML para o Microsoft Azure e usar com a plataforma SOAR independente do Google Security Operations.

Antes de começar

Confirme se você configurou uma conta SAML no Microsoft Azure seguindo as instruções nos seguintes guias de início rápido:

Configurar o SAML no Microsoft Azure

Para configurar o SAML no Microsoft Azure, siga estas etapas:

  1. Faça login no portal do Azure.
  2. Acesse Aplicativos empresariais.
  3. Localize o app de login SAML da sua empresa.
  4. Na barra lateral, selecione Single Sign-On.
  5. Em Configuração básica de SAML, configure os seguintes campos e salve as mudanças:
    1. Identificador (ID da entidade): https://platform_Address/Saml2/
    2. URL de resposta (URL de serviço de declaração de consumidor): https://platform_Address/Saml2/ACS
    3. URL de logon: https://platform_Address/Saml2/

Configurar o Azure no Google SecOps SOAR

  1. Acesse Configurações > Avançado > Autenticação externa.
  2. Crie um provedor SAML.
  3. No menu Tipo de provedor, selecione Provedor SAML personalizado.
  4. Insira o nome do provedor. Por exemplo, mycompany_Azure

Preencha os seguintes campos usando informações do portal do Azure:

Metadados do IDP
  1. Volte para o portal do Azure.
  2. Em Certificados SAML, acesse o campo XML de metadados de federação.
  3. Clique em Fazer o download e salve o arquivo XML de metadados de federação.
  4. Volte para a plataforma SOAR do Google SecOps.
  5. No campo Metadados do IdP, faça upload do arquivo XML de metadados de federação.
Identificador
  1. Volte para o portal do Azure.
  2. Acesse Configurar \ e clique no campo Identificador do Microsoft Entra.
  3. Copie os dados do campo Identificador do Microsoft Entra.
  4. Volte para a plataforma SOAR do Google SecOps.
  5. Cole o valor no campo Identificador.
URL do ACS
  1. Volte para o portal do Azure.
  2. Acesse Configuração básica de SAML > o campo URL de login.
  3. Copie os dados do campo URL de conexão do Azure.
  4. Volte para a plataforma SOAR do Google SecOps.
  5. Cole o valor no campo URL do ACS.

Mapeamento de campo

Campo do Google SecOps SOAR Campo do Microsoft Azure
Metadados do IdP XML de metadados de federação
Identificador Identificador do Microsoft Entra
URL do ACS URL de login

Para mais informações, consulte Autenticar usuários usando SSO.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.