Configuración de varios roles de Azure SSO en Prisma Cloud

Configuración de varios roles de Azure SSO en Prisma Cloud

9981
Created On 03/29/22 16:38 PM - Last Modified 04/30/25 22:24 PM


Objective


Configure Azure SSO en Prisma Cloud con el aprovisionamiento justo a tiempo (JIT) con varios roles.

Environment


  • Prisma Cloud
  • Multifunción de Microsoft Azure SSO


Procedure


Configuración de Azure para SSO
  1. Ir a Inicio SAML-de sesión basado en > de aplicaciones empresariales > Prisma Cloud SSO
    1. Haga clic en Agregar nuevas reclamaciones
    2. Seleccione Grupos asignados a la aplicación, haga clic en Guardar
Picture1.jpg

Se ha agregado el grupo de reclamaciones
 
Picture2. jpg
  1. Ir al directorio predeterminado > todos los grupos
    1. Asignar grupos a Prisma Cloud SSO la aplicación empresarial y agregarle usuarios
    2. Copiar ID de objeto de grupo para que podamos crear un rol en Prisma Cloud
Picture4.jpg
Nota: La asignación de grupos no está disponible para el nivel de plan básico de Active Directory.Requiere al menos un plan "+ SECURITY E5" o "AZURE AD PREMIUMENTERPRISE MOBILITYP2".

Configurar SSO en Prisma Cloud
  1. Creación de roles mediante la configuración del identificador de objeto de grupo de Azure > roles en Prisma Cloud
Imagen5-2.jpg
  1. Copie el nombre de la notificación de Azure y péguelo en Configuración > SSO > Aprovisionamiento justo a tiempo (JIT)
Picture3.jpg
  1. Inicie sesión y SSO haga clic en la parte inferior Perfil. Verás varios roles.
Picture6.jpg

Ahora puede alternar varios roles en Prisma Cloud
Picture7.jpg


Additional Information


Configuración de Azure AD SSO en Prisma Cloud

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NqJCAU&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language