Azure の構成方法ADとしてIDPためにPANWアプリ/CSP
39971
Created On 04/12/23 16:42 PM - Last Modified 01/22/25 12:02 PM
Objective
お客様が変換したいsupport.paloaltonetworks.comアズールへADベース SSO
Environment
カスタマー サポート ポータル (CSP )
Procedure
前提条件については、以下のリンクを参照してください。PANW SSO構成。
- 以下に記載されている手順に従ってくださいKB入手するための記事PANWサービスプロバイダー情報。 あなたが持っていない場合IDPダミーの URL とダミーの証明書を設定して、SP情報。
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZ8mCAE
- 完了したら、IDP Azure での構成 (以下の詳細な手順) の後、PANWポータルと編集IDP完了するための情報SSOハンドシェイクを設定します。
次の手順に従って、Azure を有効にしますAD SSOAzure ポータルで。
- Azure portal のエンタープライズ アプリケーションで、[Create new application] をクリックし、[Non-gallery application] を選択して、管理セクションと選択シングル・サインオン.
- 上でシングル サインオン方法の選択ページ、選択SAML.
- 上ででシングル サインオンを設定するSAMLページで、鉛筆アイコンをクリックして基本SAML構成設定を編集します。
- 上で基本SAML構成セクションで、次の手順を実行します。
- エンティティをコピーするID URLとアイデンティティSSO URLPalo Alto Networks サービス プロバイダー情報から:
- の中に識別子(エンティティURL)テキスト ボックスにエンティティを貼り付けますID URLポータルから
- の中に返事URLテキスト ボックスに、URL : ID を貼り付けますSSO URLからPANWポータル
- 上ででシングル サインオンを設定するSAMLページのSAML署名証明書セクション、検索証明書 (Base64)そして選択ダウンロードをクリックして証明書をダウンロードし、コンピューターに保存します。
- 属性マッピング
- [ユーザー属性とクレーム] セクションの横にある [編集] アイコンを選択して、必須および追加のクレームを表示および管理します。
- 一意のユーザー識別子 (NameID)
- 値: Name Identifier で送信する電子メール アドレスを構成します。
- 形式: 名前を構成するID「未指定」としてフォーマット
- 追加の請求
- firstName: ユーザーの名
- lastName: ユーザーの姓
- 上で設定PANW SSOセクションで、適切なURL(s) すなわち AzureAD識別子とログインURL
- にログインPANW SSO完了するためのポータルSSO設定。
- 紺碧を貼り付けAD識別子URLID プロバイダーにID文章
- ログインを貼り付けURLID プロバイダーにSSOサービスURL文章
- ログインを貼り付けURLID プロバイダーの宛先にURL文章
- ダウンロードした Azure をアップロードして貼り付けるADbase64 証明書。
- 構成を保存し、ID プロバイダーを有効にする