SAML-Single-Sign-On mit Google konfigurieren
Sie können Ihr ExtraHop-System so konfigurieren, dass sich Nutzer über den Google-Identitätsverwaltungsdienst beim System anmelden können.
Before you begin
- Sie sollten mit der Verwaltung von Google Admin vertraut sein.
- Sie sollten mit der Verwaltung von ExtraHop-Systemen vertraut sein.
Bei diesen Verfahren müssen Sie Informationen zwischen dem ExtraHop-System und der Google Admin-Konsole kopieren und einfügen. Daher ist es hilfreich, jedes System nebeneinander zu öffnen.
SAML auf dem ExtraHop-System aktivieren
- Loggen Sie sich in die Administrationseinstellungen des ExtraHop-Systems ein über https://<extrahop-hostname-or-IP-address>/admin.
- Klicken Sie im Abschnitt Zugriffseinstellungen auf Fernauthentifizierung.
- Wählen Sie in der Dropdownliste Remoteauthentifizierungsmethode die Option SAML.
- klicken Weiter.
- klicken SP-Metadaten anzeigen.
- Kopiere das ACS-URL und Entitäts-ID in eine Textdatei. Sie werden diese Informationen in einem späteren Verfahren in die Google-Konfiguration einfügen.
Fügen Sie benutzerdefinierte Benutzerattribute hinzu
- Melden Sie sich bei der Google Admin-Konsole an.
- klicken Nutzer.
- Klicken Sie auf das Symbol Benutzerdefinierte Attribute verwalten .
- klicken Benutzerdefiniertes Attribut hinzufügen.
- Geben Sie in das Feld Kategorie ein ExtraHop.
- Optional: Geben Sie eine Beschreibung in das Beschreibung Feld.
-
In der Benutzerdefinierte Felder Abschnitt, geben Sie die folgenden
Informationen ein.
- Geben Sie in das Feld Name Ebene schreiben.
- Aus dem Art der Information Drop-down-Liste, wählen Text.
- Aus dem Sichtbarkeit Drop-down-Liste, wählen Sichtbar für die Domain.
- Aus dem Anzahl der Werte Drop-down-Liste, wählen Einzelner Wert.
-
Zugriff auf das NDR-Modul aktivieren
- In der Name Feld, Typ NDR-Ebene.
- Aus dem Art der Information Drop-down-Liste, wählen Text.
- Aus dem Sichtbarkeit Drop-down-Liste, wählen Sichtbar für die Domain.
- Aus dem Anzahl der Werte Drop-down-Liste, wählen Einzelner Wert.
-
NPM-Modulzugriff aktivieren
- In der Name Feld, Typ npm-Ebene.
- Aus dem Art der Information Drop-down-Liste, wählen Text.
- Aus dem Sichtbarkeit Drop-down-Liste, wählen Sichtbar für die Domain.
- Aus dem Anzahl der Werte Drop-down-Liste, wählen Einzelner Wert.
- Optional:
Wenn Sie Paketspeicher verbunden haben, aktivieren Sie den Paketzugriff, indem Sie ein
benutzerdefiniertes Feld mit den folgenden Informationen konfigurieren.
- In der Name Feld, Typ Paketebene.
- Aus dem Art der Information Drop-down-Liste, wählen Text.
- Aus dem Sichtbarkeit Drop-down-Liste, wählen Sichtbar für die Domain.
- Aus dem Anzahl der Werte Drop-down-Liste, wählen Einzelner Wert.
- klicken Hinzufügen.
Loggen Sie sich in das ExtraHop-System ein
- Loggen Sie sich in das ExtraHop-System ein über https://<extrahop-hostname-or-IP-address>.
- klicken Loggen Sie sich ein mit <provider name>.
- Melden Sie sich mit Ihrer E-Mail-Adresse und Ihrem Passwort bei Ihrem Anbieter an. Sie werden automatisch zur ExtraHop-Übersichtsseite weitergeleitet.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?