ErstellungsdatumUpdate Datumbetroffene VersionFix version
10-10-2022//mm-dd-yyyyManagement Console 5.2.0 or newer

Beschreibung

In diesem Artikel werden wir uns die erforderlichen Schritte zur Einrichtung der SAML-Integration in der Management Console/Blancco Cloud und Azure AD ansehen.

Bevor wir uns mit den Einrichtungsschritten befassen, werden wir einige der Informationen/Details hervorheben, die als Teil dieser Einrichtung erforderlich sind, sowie einige Voraussetzungen.

SAML: Security Assertion Markup Language ist ein offener Standard für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen Parteien, insbesondere zwischen einem Identity Provider und einem Service Provider. SAML ist eine XML-basierte Auszeichnungssprache für Sicherheitsaussagen.

SAML SSO: SAML Single Sign-On ist ein Mechanismus, der SAML nutzt und es den Benutzern ermöglicht, sich bei mehreren Webanwendungen anzumelden, nachdem sie sich beim Identitätsanbieter angemeldet haben. Der Benutzer muss sich nur einmal anmelden. SAML SSO bietet eine schnellere, nahtlose Benutzererfahrung.

Identity Provider - Führt die Authentifizierung durch und übergibt die Identität und Berechtigungsstufe des Benutzers an den Dienstanbieter..

Service Provider - vertraut dem Identitätsprovider und autorisiert den angegebenen Benutzer für den Zugriff auf die angeforderte Ressource.

BMC SAML-Integration: Um die Azure AD SAML-Integration mit Blancco Cloud/Local BMC durchführen zu können, sind folgende Voraussetzungen erforderlich:


Schritt für Schritt Anleitung

Bevor Sie Änderungen in der Blancco Cloud/Blancco Management Console vornehmen, müssen Sie zunächst ein SSO-Zertifikat und XML-Metadaten generieren. Die folgenden Informationen beschreiben die Schritte, die für die Generierung erforderlich sind.

SSO-Zertifikat und XML-Metadaten-Datei generieren - Alle folgenden Schritte müssen im Microsoft Azure Admin-Konto ausgeführt werden:

Melden Sie sich bei Ihrem Microsoft Azure-Konto an.

Zusätzliche Schritte für die Einrichtung der lokalen Managementkonsole

Wenn Sie die Option "Signierte Authentifizierungsanfrage" mit einer lokal installierten Management-Konsole verwenden, müssen auch die folgenden Schritte ausgeführt werden.


Schritt-für-Schritt-Anleitung zur Erstellung einer JKS-Datei:

  1. Führen Sie den folgenden Befehl im Verzeichnis JAVA HOME/bin aus, um eine JKS-Datei zu erstellen:
    1. keytool -genkeypair -alias my-service-provider -keypass password -keyalg RSA -keysize 2048 -keystore my-sso-keystore.jks
  2. Importieren Sie das SAML SSO-Zertifikat in die JKS-Datei - Um die SSO-Zertifikatsdatei zu erhalten, folgen Sie dem Abschnitt "So erzeugen Sie ein SSO-Zertifikat und eine XML-Metadaten-Datei". 
    1. keytool -import -trustcacerts -alias sso -file ./sso.crt -keystore ./my-sso-keystore.jks
  3. Nach erfolgreichem Import - Kopieren Sie die JKS-Datei in das MC-Installationsverzeichnis.