如何设置 AzureSSO多重角色 Prisma Cloud
9919
Created On 03/29/22 16:38 PM - Last Modified 04/30/25 22:24 PM
Objective
配置 AzureSSO在Prisma Cloud与及时配置(JIT ) 具有多重作用。
Environment
- Prisma Cloud
- 微软天青SSO多角色
Procedure
设置 Azure SSO
- 去企业应用>Prisma CloudSSO >SAML-基于登录
- 点击添加新声明
- 选择分配给应用程序的组,点击节省
索赔组已添加
- 去默认目录>所有团体
- 将组分配给Prisma CloudSSO企业应用程序并向其添加用户
- 复制组对象 ID,以便我们可以在其中创建角色 Prisma Cloud
笔记: 组分配不适用于基本 Active Directory 计划级别。至少需要“ENTERPRISE MOBILITY +SECURITY E5”或“AZURE AD PREMIUM P2”计划。
配置SSO在 Prisma Cloud
- 使用 Azure 组对象 ID 创建角色设置>角色在 Prisma Cloud
- 从 Azure 复制声明名称并粘贴设置>SSO >及时 (JIT ) 配置
- 登入SSO然后点击个人资料底部。 您会看到多个角色。
现在您可以切换多个角色 Prisma Cloud
Additional Information
设置 AzureAD SSO在 Prisma Cloud