Damit sich die Benutzer in Ihrem Unternehmen mit deren Anmeldedaten von Microsoft Entra ID an der Kaspersky Security Center Cloud Console anmelden können, müssen Sie müssen die Integration mit Microsoft Entra ID konfigurieren.
Die Integration mit Microsoft Entra ID ist nur für den primären Administrationsserver verfügbar. Sie können die Integration nicht für sekundäre oder virtuelle Administrationsserver konfigurieren.
So konfigurieren Sie die Integration mit Microsoft Entra ID:
Klicken Sie im Hauptmenü auf das Einstellungen-Symbol () neben dem Namen des Administrationsservers.
Das Eigenschaftenfenster des Administrationsservers wird geöffnet.
Wählen Sie auf der Registerkarte Allgemein den Abschnitt Microsoft Entra ID aus.
Aktivieren Sie den Umschalter für die Integration von Microsoft Entra ID.
Kopieren Sie die Links aus den folgenden Feldern:
Callback-URL
URL für Front-Channel-Abmeldung
Sie benötigen diese URLs, um Kaspersky Security Center Cloud Console im Mandanten von Microsoft Entra ID zu registrieren.
Anmelde-URL
Sie benötigen diese URL, damit sich die Benutzer nach Abschluss der Integration mit Microsoft Entra ID mit ihren Anmeldedaten für Microsoft Entra ID im Arbeitsbereich von Kaspersky Security Center Cloud Console anmelden können.
Melden Sie sich am Microsoft Entra Admin Center an, und wählen Sie anschließend den Mandanten für Ihre Organisation aus.
Für diesen Mandanten müssen Sie über die Rolle "Globaler Administrator" oder "Anwendungsadministrator" verfügen.
Wechseln Sie im Hauptmenü zu Identität → Anwendungen → App-Registrierungen und klicken Sie anschließend auf die Schaltfläche Neue Registrierung.
Führen Sie neuen Fenster die folgenden Schritte aus:
Geben Sie einen Namen für Ihre Kaspersky Security Center Cloud Console an.
Wählen Sie im Abschnitt Unterstützte Kontotypen die Option Konten nur in diesem Organisationsverzeichnis (nur <Mandanten-Name> – Einzelner Mandant) auswählen aus.
Wählen Sie im Abschnitt Umleitungs-URI in der Dropdown-Liste Web aus und geben Sie die Callback-URL ein, die Sie in Schritt 4 aus Kaspersky Security Center Cloud Console kopiert haben.
Klicken Sie auf die Schaltfläche Registrieren.
Kaspersky Security Center Cloud Console wird in Microsoft Entra ID registriert und die Seite mit der Anwendungsübersicht wird geöffnet.
Die Benutzer können anschließend Kaspersky Security Center Cloud Console öffnen, ohne die Anmelde-URL verwenden zu müssen. Stattdessen können Sie in der Liste der Programme unter Meine Apps oder im Launcher von Office 365 direkt auf den Namen der Anwendung klicken.
Kopieren Sie die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) und speichern Sie sie auf beliebige Weise.
Sie benötigen diese IDs, wenn Sie die Pflichtfelder in Kaspersky Security Center Cloud Console in Schritt 14 ausfüllen.
Wechseln Sie im Anwendungsmenü von Kaspersky Security Center Cloud Console zum Abschnitt Authentifizierung und geben Sie die URLs ein, die Sie in Schritt 4 aus Kaspersky Security Center Cloud Console kopiert haben:
Klicken Sie im Abschnitt Web auf die Schaltfläche URI hinzufügen und geben Sie die Anmelde-URL ein.
Geben Sie im Abschnitt Front-Channel Abmelde-URL die Front-Channel Abmelde-URL ein.
Wechseln Sie im Menü von Kaspersky Security Center Cloud Console zum Abschnitt Zertifikate und Secrets und gehen Sie anschließend wie folgt vor:
Wechseln Sie zur Registerkarte Client-Secrets und klicken Sie auf SchaltflächeNeuer geheimer Client Schlüssel.
Geben Sie im angezeigten Fenster eine Beschreibung für das Client-Secret an und wählen Sie anschließend einen Zeitraum aus, nach dem das Geheimnis ablaufen soll.
Es wird empfohlen, das Ablaufdatum des Secrets auf beliebige Weise zu kopieren, um die Secrets rechtzeitig zu rotieren.
Klicken Sie auf die Schaltfläche Hinzufügen.
Das erstellte Secret wird auf der Registerkarte Client-Secrets angezeigt.
Kopieren Sie die Informationen aus der Spalte Wert.
Es wird dringend empfohlen, diese Informationen sofort nach der Erstellung des Client-Secrets zu kopieren.
Wechseln Sie im Menü von Kaspersky Security Center Cloud Console zum Abschnitt Token-Konfiguration und gehen Sie anschließend wie folgt vor:
Fügen Sie den optionalen Claim onprem_sid hinzu:
Klicken Sie auf die Schaltfläche Optionalen Claim hinzufügen.
Wählen Sie im angezeigten Fenster ID als Tokentyp aus und aktivieren Sie anschließend in der Spalte Claim das Kontrollkästchen neben onprem_sid.
Klicken Sie auf die Schaltfläche Hinzufügen.
Der optionale Claim onprem_sid wird auf der Seite Optionale Claims angezeigt.
Fügen Sie den optionalen Claim preferred_username hinzu:
Klicken Sie auf die Schaltfläche Optionalen Claim hinzufügen.
Wählen Sie im angezeigten Fenster Access als Tokentyp aus und aktivieren Sie anschließend in der Spalte Claim das Kontrollkästchen neben onprem_sid.
Klicken Sie auf die Schaltfläche Hinzufügen.
Der optionale Claim preferred_username wird auf der Seite Optionale Claims angezeigt.
Wechseln Sie im Menü von Kaspersky Security Center Cloud Console zum Abschnitt API-Berechtigungen und fügen Sie die Berechtigungen hinzu:
User.Read.All
User.Export.All
GroupMember.Read.All
Directory.Read.All
So fügen Sie eine Berechtigung hinzu:
Klicken Sie auf die Schaltfläche Berechtigung hinzufügen und wählen Sie anschließend die Registerkarte Microsoft-APIs aus.
Wählen Sie Microsoft Graph → Anwendungsberechtigungen und anschließend die Berechtigung aus, die Sie hinzufügen möchten.
Klicken Sie auf die Schaltfläche Berechtigung hinzufügen.
Die vier Berechtigungen werden hinzugefügt und auf der Seite Konfigurierte Berechtigungen angezeigt.
Klicken Sie auf Administratoreinwilligung erteilen für <tenant_name>und klicken Sie anschließend im neuen Fenster auf Ja, um die Erteilung der Einwilligung zu den hinzugefügten Berechtigungen zu bestätigen.
Kehren Sie zurück zu Kaspersky Security Center Cloud Console und füllen Sie auf der Registerkarte Allgemein die folgenden Pflichtfelder aus:
Mandanten-ID. Die Verzeichnis-ID (Mandant), die Sie in Schritt 10 kopiert haben.
Client-ID. Die Anwendungs-ID (Client)die Sie in Schritt 10 kopiert haben.
Client-Geheimnis. Der Wert, den Sie in Schritt 12 kopiert haben.
Klicken Sie auf die Schaltfläche Verbindung prüfen, um zu überprüfen, ob die Einstellungen korrekt sind. Nachdem anschließend der Status Verbunden angezeigt wird, klicken auf die Schaltfläche Speichern.
Die Integrationseinstellungen werden gespeichert und die Integration mit der Microsoft Entra ID ist konfiguriert.
Nachdem Sie die Integration mit Microsoft Entra ID konfiguriert haben, müssen Sie Folgendes tun:
Wechseln Sie im Hauptmenü von Kaspersky Security Center Cloud Console zu Benutzer und Rollen → Benutzer und Gruppen, um sicherzustellen, dass die Benutzer und Gruppen aus Microsoft Entra ID zu Kaspersky Security Center Cloud Console hinzugefügt werden.
Wenn die Benutzer und Gruppen in Ihrem Mandanten von Microsoft Entra ID aus dem Active Directory Ihres Unternehmens synchronisiert werden und die Abfrage des Active Directory konfiguriert ist, werden die Benutzer und Gruppen bereits als Ergebnis der Abfrage des Active Directory zu Kaspersky Security Center Cloud Console hinzugefügt.
Um einem Benutzer auf einem virtuellen Administrationsserver eine Rolle zuzuweisen, wechseln Sie im Hauptmenü zu Benutzer und Rollen → Benutzer und Gruppen und wählen Sie anschließend die Registerkarte Benutzer aus. Wenn Sie die Registerkarte Gruppen auswählen und anschließend der Gruppe, in welcher sich der Benutzer befindet, Rollen zuweisen, kann sich der Benutzer nicht an Kaspersky Security Center Cloud Console anmelden.
Wenn sich der Benutzer von dem Benutzerkonto in Microsoft Entra ID abmeldet, das für die Authentifizierung in Kaspersky Security Center Cloud Console verwendet wurde und Kaspersky Security Center Cloud Console auf einer anderen Registerkarte oder in einem anderen Fenster desselben Browsers geöffnet ist, wird diese Sitzung für Kaspersky Security Center Cloud Console ebenfalls beendet und der Benutzer meldet sich automatisch von der Konsole ab.
Wenn Kaspersky Security Center Cloud Console in einem anderen Browser oder auf verschiedenen Geräten geöffnet ist, wird diese Sitzung fortgesetzt, wenn sich der Benutzer von dem Benutzerkonto in Microsoft Entra ID abmeldet.
Um sich mit den Anmeldedaten für das Benutzerkonto von Microsoft Entra ID bei Kaspersky Security Center Cloud Console anzumelden, müssen sich die Benutzer an ihrem Benutzerkonto von Microsoft Entra ID anmelden können.