Konfigurieren Sie die IDP-SAML-Authentifizierung für die Endpoint Defense-Konsole

Sie können einen neuen IDP-SAML-Authentifikator konfigurieren, damit sich Benutzer bei der Endpoint Defense-Konsole authentifizieren können. Die Benutzer können ihre IDP-Anmeldedaten verwenden, um über die Anmeldeseite auf die Konsole zuzugreifen, oder den IDP-initiierten SSO verwenden, um über das IDP-Benutzerportal auf die Konsole zuzugreifen.

  1. Erstellen Sie in der IDP-Umgebung eine neue SAML-Anwendung.
  2. Konfigurieren Sie den IDP für die Kommunikation mit Aurora Endpoint Security.
  3. Fügen Sie in der Endpoint Defense-Konsole einen Authentifikator hinzu.
  4. Erstellen Sie eine Authentifizierungsrichtlinie, die das Kennwort und den Authentifikator enthält, die Sie erstellt haben.
    Anmerkung: Erstellen Sie als Sicherheitsmaßnahme eine Authentifizierungsrichtlinie, die nur das Endpoint Defense-Konsolenkennwort beinhaltet, und weisen Sie sie einem Administrator zu.
  5. Aktualisieren Sie in der IDP-Umgebung die SSO-Callback-URL, die Sie in der Endpoint Defense-Konsole generiert haben.
  6. Melden Sie sich über den Hauptanmeldebildschirm an der Konsole an und testen Sie die Anmeldeinformationen für die externe IDP.
  7. Optional: Klicken Sie auf Einstellungen > Anwendung und deaktivieren Sie dann das Kontrollkästchen Benutzerdefinierte Authentifizierung.