Configurazione dell'integrazione con Microsoft Entra ID
È necessario configurare l'integrazione con Microsoft Entra ID per consentire agli utenti dell'organizzazione di accedere a Kaspersky Security Center Cloud Console con le credenziali dell'account Microsoft Entra ID.
L'integrazione con Microsoft Entra ID è disponibile solo per l'Administration Server primario. Non è possibile configurare l'integrazione per Administration Server secondari o virtuali.
Per configurare l'integrazione con Microsoft Entra ID:
Nel menu principale, fare clic sull'icona delle impostazioni () accanto al nome di Administration Server.
Verrà visualizzata la finestra delle proprietà di Administration Server.
Nella scheda Generale, selezionare la sezione Microsoft Entra ID.
Attivare l'interruttore Integrazione di Microsoft Entra ID.
Copiare i collegamenti dai seguenti campi:
URL callback
URL di disconnessione dal canale anteriore
Questi URL saranno necessari per registrare Kaspersky Security Center Cloud Console nel tenant di Microsoft Entra ID.
URL di accesso
Questo URL sarà necessario per consentire agli utenti di accedere all'area di lavoro di Kaspersky Security Center Cloud Console con le credenziali di Microsoft Entra ID al termine dell'integrazione con Microsoft Entra ID.
Accedere all'interfaccia di amministrazione di Microsoft Entra, quindi selezionare il tenant dell'organizzazione.
È necessario disporre del ruolo di amministratore globale o di amministratore dell'applicazione nel tenant.
Nel menu principale, accedere a Identità → Applicazioni → Registrazioni app e quindi fare clic sul pulsante Nuova registrazione.
Nella finestra visualizzata, procedere come segue:
Specificare un nome per l'applicazione Kaspersky Security Center Cloud Console.
Nella sezione Tipi di account supportati, selezionare l'opzione Solo account in questa directory dell'organizzazione (solo <nome_tenant> - Tenant singolo).
Nella sezione URI di reindirizzamento, selezionare Web nell'elenco a discesa, quindi immettere l'URL di callback copiato da Kaspersky Security Center Cloud Console al passaggio 4.
Fare clic sul pulsante Registra.
L'applicazione Kaspersky Security Center Cloud Console viene registrata in Microsoft Entra ID e viene aperta la pagina della panoramica dell'applicazione.
Gli utenti potranno aprire Kaspersky Security Center Cloud Console facendo clic sul relativo nome nell'elenco delle applicazioni in Le mie app e Office 365 Launcher senza utilizzare l'URL di accesso.
Copiare l' ID applicazione (client) e l'l'ID directory (tenant) e salvarli in qualsiasi modo conveniente.
Questi ID saranno necessari durante la compilazione dei campi obbligatori in Kaspersky Security Center Cloud Console al passaggio 14.
Nel menu dell'applicazione Kaspersky Security Center Cloud Console, passare alla sezione Autenticazione, quindi immettere gli URL copiati da Kaspersky Security Center Cloud Console al passaggio 4:
Nella sezione Web, fare clic sul pulsante Aggiungi URI, quindi immettere l'URL di accesso.
Nella sezione URL di disconnessione del canale principale, immettere l'URL di disconnessione del canale principale.
Nel menu dell'applicazione Kaspersky Security Center Cloud Console, passare alla sezione Certificati e segreti, quindi effettuare le seguenti operazioni:
Passare alla scheda Segreti client, quindi fai clic sul pulsante Nuovo segreto client.
Nella finestra visualizzata, specificare una descrizione per il segreto client, quindi selezionare il periodo dopo il quale scade il segreto.
Si consiglia di copiare la data dopo la quale il segreto scade, in qualsiasi modo conveniente, per ruotare i segreti in modo tempestivo.
Fare clic sul pulsante Aggiungi.
Il segreto creato viene visualizzato nella scheda Segreti client.
Copiare le informazioni dalla colonna Valore.
Si consiglia vivamente di copiare le informazioni subito dopo aver creato il segreto client.
Nel menu dell'applicazione Kaspersky Security Center Cloud Console, passare alla sezione Configurazione token, quindi eseguire le seguenti operazioni:
Aggiungere l'attestazione facoltativa onprem_sid:
Fare clic sul pulsante Aggiungi attestazione facoltativa.
Nella finestra visualizzata, selezionare il tipo di token ID, quindi nella colonna Attestazione selezionare la casella di controllo accanto a onprem_sid.
Fare clic sul pulsante Aggiungi.
L'attestazione facoltativa onprem_sid viene visualizzata nella pagina Attestazioni facoltative.
Aggiungere l' attestazione facoltativa preferred_username:
Fare clic sul pulsante Aggiungi attestazione facoltativa.
Nella finestra visualizzata, selezionare il tipo di token di Accesso, quindi nella colonna Attestazione selezionare la casella di controllo accanto a preferred_username.
Fare clic sul pulsante Aggiungi.
L'attestazione facoltativa preferred_username viene visualizzata nella pagina Attestazioni facoltative.
Nel menu dell'applicazione Kaspersky Security Center Cloud Console, passare alla sezione Autorizzazioni API, quindi aggiungere le autorizzazioni:
User.Read.All
User.Export.All
GroupMember.Read.All
Directory.Read.All
Per aggiungere un'autorizzazione, procedere come segue:
Fare clic sul pulsante Aggiungi un'autorizzazione, quindi selezionare la scheda API Microsoft.
Selezionare Microsoft Graph → Autorizzazioni applicazioni, quindi selezionare l'autorizzazione che si desidera aggiungere.
Fare clic sul pulsante Aggiungi autorizzazione.
Le quattro autorizzazioni vengono aggiunte e visualizzate nella pagina Autorizzazioni configurate.
Fare clic su Concedi il consenso dell'amministratore per <nome_tenant>, quindi nella finestra visualizzata fare clic su Sì per confermare la concessione del consenso per le autorizzazioni aggiunte.
Tornare a Kaspersky Security Center Cloud Console e nella scheda Generale compilare i seguenti campi obbligatori:
ID tenant. L' ID directory (tenant) copiato nel passaggio 10.
ID client. L' ID applicazione (client)copiato nel passaggio 10.
Segreto client. Il valore copiato nel passaggio 12.
Fare clic sul pulsante Verifica connessione per verificare che le impostazioni siano corrette, quindi, dopo la visualizzazione dello stato Connesso, fare clic sul pulsante Salva.
Le impostazioni di integrazione vengono salvate e l'integrazione con Microsoft Entra ID è configurata.
Dopo aver configurato l'integrazione con Microsoft Entra ID, è necessario eseguire le seguenti operazioni:
Nel menu principale di Kaspersky Security Center Cloud Console, accedere a Utenti e ruoli → Utenti e gruppi per assicurarsi che gli utenti e i gruppi da Microsoft Entra ID vengano aggiunti a Kaspersky Security Center Cloud Console.
Se gli utenti e i gruppi nel tenant di Microsoft Entra ID sono sincronizzati dall'Active Directory dell'organizzazione ed è configurato il polling di Active Directory, gli utenti e i gruppi sono già stati aggiunti a Kaspersky Security Center Cloud Console in seguito al polling di Active Directory.
Quando si assegnano ruoli a un utente in un Administration Server virtuale, nel menu principale, passare a Utenti e ruoli → Utenti e gruppi, quindi selezionare la scheda Utenti. Se si seleziona la scheda Gruppi e si assegnano i ruoli al gruppo di cui l'utente fa parte, l'utente non sarà in grado di accedere a Kaspersky Security Center Cloud Console.
Quando un utente si disconnette dall'account di Microsoft Entra ID utilizzato per l'autenticazione in Kaspersky Security Center Cloud Console e Kaspersky Security Center Cloud Console è aperto in una scheda o finestra diversa dello stesso browser, la sessione termina anche per Kaspersky Security Center Cloud Console e l'utente si disconnette automaticamente dalla console.
Se Kaspersky Security Center Cloud Console è aperto in un browser diverso o in dispositivi diversi, la sessione continua quando l'utente si disconnette dall'account di Microsoft Entra ID.
Per accedere a Kaspersky Security Center Cloud Console con le credenziali dell'account di Microsoft Entra ID, gli utenti devono essere in grado di accedere al proprio account di Microsoft Entra ID.