Cómo configurar PingIdentity/Ping Federated Identity/PingOne SSO en Prisma Cloud

Cómo configurar PingIdentity/Ping Federated Identity/PingOne SSO en Prisma Cloud

9914
Created On 12/18/21 23:50 PM - Last Modified 03/02/23 05:47 AM


Objective


  • Configurar PingIdentity SSO activado Prisma Cloud sin aprovisionamiento justo a tiempo (JIT).
  • Configure PingIdentity SSO con el aprovisionamiento justo a tiempo (JIT) con Prisma Cloud un solo rol/varios roles.


Environment


  • Prisma Cloud
  • PingIdentity


Procedure


Configurar PingIdentity para SSO
 

1. Inicie sesión en la consola de PingIdentity > Agregar entorno
Agregar entorno

2. Seleccione Entorno > Siguiente

Seleccione Entorno

3. Seleccione Siguiente

Crear entorno

4. Escriba Nombre del entorno > Finalizar

Crear entorno

5. Haga clic en Conexiones
Conexiones de

6. Cree una nueva aplicación haciendo clic en +

Cree una nueva aplicación haciendo clic en +

7. Seleccione un tipo de aplicación > Configurar 
Seleccione un tipo de aplicación

8. Escriba Nombre de la aplicación " "Prisma Cloud SSO> Siguiente
Crear App perfil

9. Seleccione 'Entrar manualmente'.Para configurar SAML conexión, especifique el ACS URLSarchivo .

Nota: El formato para usa el URL para Prisma CloudACS URLS , pero debe reemplazarlo app con api y agregar saml al final. Por ejemplo, si accede Prisma Cloud a https://app2.prismacloud.io, su inicio de URL sesión debe ser https://api2.prismacloud.io/saml y si es https://app.eu.prismacloud.io, debe ser https://api.eu.prismacloud.io/saml

10. Para ENTITY ID : copie Audience URI (SP Entity ID) desde la > Prisma Cloud de configuración de la consola > SSO y péguelo aquí. 

Audiencia URI (SP Entidad ID)


11. Descargar certificado de firma. Asegúrese de que el certificado IdP esté en el formato Xestándar .509.

Descargar certificado

12. Asignar atributo saml_subject > dirección de correo electrónico y haga clic en Guardar y cerrar
SAML ATTRIBUTE

13. Habilite la Prisma Cloud SSO aplicación. Copiar emisor ID lo usaremos en Prisma Cloud > Configuración > SSO  

Permiten SSO

14. Seleccione Identidades > usuarios > Agregar usuario 

Agregar usuario

15. Los siguientes detalles de los usuarios deben ser los mismos en Prisma Cloud

  • GIVEN NAME
  • FAMILY NAME
  • EMAIL ADDRESS
  • USERNAME(Nota: Introduzca el correo electrónico en USERNAME)
Guarde los cambios.
 

Imagen de usuario añadido
Imagen de usuario añadido
Imagen de usuario añadido

16. (Opcional) Justo a tiempo () Aprovisionamiento (JIT16 a 21 son solo para JIT)

  • Haga clic en Identidades > grupos > Agregar grupo
 

Agregar nuevo grupo

17. Crear al menos dos grupos para roles múltiples

Introduzca el nombre del grupo
  • Administrador del sistema
  • Auditor
Terminar y guardar

Nota: Asegúrese de tener los mismos roles en Prisma Cloud > Configuración > Roles

Papeles

18. Rol único:

Seleccione Administrador del sistema > Seleccione Usuarios > Agregar usuarios manualmente > Haga clic en el signo + para agregar un usuario al grupo de administradores del sistema >Guardar
 

Rol único

19. (Opcional) Rol Muti:

Seleccione Auditor > Seleccione Usuarios > Agregar usuarios manualmente > Haga clic en el signo + para agregar un usuario al grupo de auditores >Guardar
 

Rol múltiple


20. Vaya a Conexiones >Aplicación > Seleccionar Prisma Cloud SSO aplicación > Asignaciones de atributos > Editar
 

Asignaciones de atributos

 

21. Agregar atributos

  • Nombre
  • Apellido
  • Correo electrónico
  • Papel
Guarde los cambios.

Asignaciones de atributos


 

STEP 2 >> Configurar SSO en Prisma Cloud.

1. Inicie sesión Prisma Cloud y seleccione Configuración > Usuarios > Agregar nuevo > Guardar

Agregar usuario

2. Seleccione Configuración > SSO.
3. Introduzca el valor de su emisor de proveedor de identidad entre 1 STEP >> 13 > emisor .
ID 4. (Opcional) Introduzca el cierre de sesión del proveedor de URL identidades al que se redirige a un usuario, cuando Prisma Cloud se agote el tiempo de espera o cuando el usuario cierre la sesión.
5. Introduzca su certificado IdP en el formato estándar .X509. 
Simplemente copie y pegue esto desde su certificado descargado de IdP.

Certificado

6.Seleccione Permitir que los usuarios seleccionados se autentiquen Prisma Cloud directamente con para configurar algunos usuarios para que accedan Prisma Cloud directamente utilizando su dirección de correo electrónico y contraseña registradas con , además de iniciar sesión a Prisma Cloudtravés del SSO proveedor.

Antes de habilitar SSO, asegúrese de seleccionar algunos usuarios a los que también pueda acceder Prisma Cloud directamente mediante el correo electrónico y la contraseña registrados localmente para Prisma Cloud asegurarse de que no está bloqueado la consola en caso de que haya configurado SSO mal y necesite modificar la configuración del IdP. Para acceder a los datos a través de las API, debe autenticarse directamente en Prisma Cloud.


7. Seleccione los usuarios a los que se puede acceder Prisma Cloud mediante credenciales de autenticación local o Prisma Cloud mediante SSO.

Omitir usuario

8. Haga clic en el botón de alternancia para activar la configuración ON "Permitir que los usuarios seleccionados se autentiquen directamente con Prisma Cloud"

  •     Guarde los cambios.
 

    Permitir que usuarios seleccionados se autentiquen directamente con Prisma Cloud

    9. (Opcional) Aprovisionamiento justo a tiempo (JIT)

    Creamos dos roles para demostrar múltiples roles.

    En Configuración > roles > Agregar roles

    • Administrador del sistema
    • Auditor
     
     

    Roles de Muti

    10. ( Opcional) Aprovisionamiento justo a tiempo (JIT)

    En Configuración > SSO
    • Correo electrónico
    • Papel
    • Nombre
    • Apellido
    Habilitar JIT el aprovisionamiento

    JIT Provisioning

    11. Habilite SSO y guarde nuevamente.

    Permiten SSO

    12.Verifique el acceso mediante SSO.

    • Copiar iniciar inicio de sesión único URL desde la aplicación PingIdentity
     

    Iniciar inicio de sesión único URL



    Actions
    • Print
    • Copy Link

      https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MbSCAU&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

    Choose Language