SAML MS Entra ID
Last updated
Last updated
Linux Control Center = 2.12.X ou Superior Provedor de Single Sign-On (SSO) pré configurado
O Linux Control Center permite configurar um provedor de início de sessão único (SSO) para a Console, proporcionando um acesso seguro e prático. O LCC oferece autenticação na Console por meio de LDAP e SAML.
Veja a imagem que representa o fluxo de autenticação.
O objetivo deste documento é apresentar o passo a passo para configurar um provedor de acesso à Console do LCC utilizando um provedor SAML.
Acesse a Plataforma Entra ID do seu ambiente e vá em Aplicativos. Escolha a opção Registro de Aplicativo e em seguida clique em Novo Registro.
Defina um nome para o aplicativo, escolha o tipo de conta do Microsoft Entra ID terá permissão para acessar o LCC.
Defina o escopo de acesso ao aplicativo conforme desejado.
Clique em Registrar
Clique em Config no menu lateral esquerdo do LCC.
Clique em Provider.
Clique em SAML.
Clique em Create
Preencha os campos obrigatórios conforme orientação abaixo:
Name: Este campo será o nome do botão do provedor na tela de Login do LCC.
Entity ID: Insira o ID do aplicativo criado no Microsoft Entra ID.
IDP Metadata URL: Insira a URL de Autoridade do Aplicativo Entra ID.
IDP Metadata Data: Insira a URL dos dados do seu Provedor de Identidade.
Clique no botão Select an Icon e selecione o ícone do botão de Login com o Provedor que será disponibilizado na tela de Login na Console do LCC. Também é possível adicionar um ícone personalizado inserindo seu código em Base64.
Clique em Next.
Preencha o campo User Identifier Attribute. Este campo define o usuário do Provedor de Identidade que será responsável por validar a autenticação. É possível definir uma chave para validar a resposta do IDP.
Clique em Next novamente e marque as opções conforme necessidade.
Clique em Salvar para criar o provedor na Console do LCC.
Esta etapa é crucial na configuração de um provedor de identidade, é necessário cadastrar o Endpoint do LCC no seu Provedor de Identidade para que o LCC tenha permissão para realizar as consultas.
Clique no Provedor de Identidade criado e copie os valores dos campos URL Assertion Consumer Service no campo URL de Redirecionamento no aplicativo Microsoft Entra ID.
Campo de configuração no Microsoft Entra ID
Clique em Config no menu lateral esquerdo.
Clique em Authentication
Clique na Aba Providers, selecione o provedor e mova-o para a tabela do lado direito.
Clique em Save para definir o Provedor Cisco Duo como um método de autenticação válido.
Faça logout com o usuário atual e clique no botão do Provedor de Identidade criado e o LCC fará a consulta e a leitura da resposta do SAML para validar o acesso à Console.