Configurer l'authentification unique SAML avec Google
Vous pouvez configurer votre système ExtraHop pour permettre aux utilisateurs de se connecter au système via le service de gestion des identités de Google.
Before you begin
- Vous devez être familiarisé avec l'administration de Google Admin.
- Vous devez être familiarisé avec l'administration des systèmes ExtraHop.
Ces procédures vous obligent à copier-coller des informations entre le système ExtraHop et la console d'administration Google. Il est donc utile d'ouvrir chaque système côte à côte.
Activez SAML sur le système ExtraHop
- Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
- Dans la section Paramètres d'accès, cliquez sur Authentification à distance.
- Dans la liste déroulante des méthodes d'authentification à distance, sélectionnez SAML.
- Cliquez Poursuivre.
- Cliquez Afficher les métadonnées SP.
- Copiez le URL ACS et ID de l'entité dans un fichier texte. Vous collerez ces informations dans la configuration de Google lors d'une procédure ultérieure.
Ajouter des attributs personnalisés pour l'utilisateur
- Connectez-vous à la console d'administration Google.
- Cliquez Utilisateurs.
- Cliquez sur l'icône Gérer les attributs personnalisés .
- Cliquez Ajouter un attribut personnalisé.
- Dans le champ Catégorie, tapez Hop supplémentaire.
- Facultatif : Tapez une description dans le Descriptif champ.
-
Dans le Champs personnalisés section, entrez les
informations suivantes.
- Dans le champ Nom, tapez niveau d'écriture.
- À partir du Type d'information liste déroulante, sélectionnez Texte.
- À partir du Visibilité liste déroulante, sélectionnez Visible par le domaine.
- À partir du Nombre de valeurs liste déroulante, sélectionnez Valeur unique.
-
Activer l'accès au module NDR
- Dans le Nom champ, type niveau NDR.
- À partir du Type d'information liste déroulante, sélectionnez Texte.
- À partir du Visibilité liste déroulante, sélectionnez Visible par le domaine.
- À partir du Nombre de valeurs liste déroulante, sélectionnez Valeur unique.
-
Activer l'accès au module NPM
- Dans le Nom champ, type niveau npm.
- À partir du Type d'information liste déroulante, sélectionnez Texte.
- À partir du Visibilité liste déroulante, sélectionnez Visible par le domaine.
- À partir du Nombre de valeurs liste déroulante, sélectionnez Valeur unique.
- Facultatif :
Si vous avez connecté des magasins de paquets, activez l'accès aux paquets en configurant un
champ personnalisé contenant les informations suivantes.
- Dans le Nom champ, type niveau des paquets.
- À partir du Type d'information liste déroulante, sélectionnez Texte.
- À partir du Visibilité liste déroulante, sélectionnez Visible par le domaine.
- À partir du Nombre de valeurs liste déroulante, sélectionnez Valeur unique.
- Cliquez Ajouter.
Connectez-vous au système ExtraHop
- Connectez-vous au système ExtraHop via https://<extrahop-hostname-or-IP-address>.
- Cliquez Connectez-vous avec <provider name>.
- Connectez-vous à votre fournisseur à l'aide de votre adresse e-mail et de votre mot de passe. Vous êtes automatiquement dirigé vers la page d'aperçu d'ExtraHop.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?