如何设置 AzureSSO多重角色 Prisma Cloud

如何设置 AzureSSO多重角色 Prisma Cloud

9919
Created On 03/29/22 16:38 PM - Last Modified 04/30/25 22:24 PM


Objective


配置 AzureSSO在Prisma Cloud与及时配置(JIT ) 具有多重作用。

Environment


  • Prisma Cloud
  • 微软天青SSO多角色


Procedure


设置 Azure SSO
  1. 企业应用>Prisma CloudSSO >SAML-基于登录
    1. 点击添加新声明
    2. 选择分配给应用程序的组,点击节省
图片1.jpg

索赔组已添加
图片2.jpg
  1. 默认目录>所有团体
    1. 将组分配给Prisma CloudSSO企业应用程序并向其添加用户
    2. 复制组对象 ID,以便我们可以在其中创建角色 Prisma Cloud
图片4.jpg
笔记: 组分配不适用于基本 Active Directory 计划级别。至少需要“ENTERPRISE MOBILITY +SECURITY E5”或“AZURE AD PREMIUM P2”计划。

配置SSO在 Prisma Cloud
  1. 使用 Azure 组对象 ID 创建角色设置>角色在 Prisma Cloud
图5-2.jpg
  1. 从 Azure 复制声明名称并粘贴设置>SSO >及时 (JIT ) 配置
图3.jpg
  1. 登入SSO然后点击个人资料底部。 您会看到多个角色。
图片6.jpg

现在您可以切换多个角色 Prisma Cloud
图片7.jpg


Additional Information


设置 AzureAD SSO在 Prisma Cloud

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NqJCAU&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language