CyberCodeReview
  • Главная
  • 🔦Auditor
    • 📥Установка
      • Установка
      • Обновление
    • 🎯Функционал
    • ⚙️Настройки
      • Интеграция с Security Center
        • Настройка активов продукта
        • Конфигуратор Auditor
        • Последовательности
          • Создание последовательности
          • Изменение цепочек
      • Прямое использование Auditor
        • Очистка
        • Учетные данные Docker
        • Обработчики
        • Персонализация
      • Задания
        • Технические задания
        • Задания сканирования
        • Настройка заданий
    • 🚀Запуск аудита
      • Интеграция с Security Center
        • Запуск аудита вручную
        • Запуск аудита по расписанию
      • Прямое использование Auditor
  • 🖥️Security Center
    • 📥Установка
      • Установка
      • Начало работы с Security Center
        • Параметры конфигурации
      • Обновление
      • Доступ к конечным точкам API Security Center
      • Перенос базы данных
      • FAQ: типичные ошибки в процессе развертывания
    • 🎯Функционал
      • Активные задачи
      • Метрики безопасности
        • Дашборд статистики критичности
        • WRT (Weighted Risk Trend)
        • Как работать с WRT (для руководителей команд)
        • Настройки метрик
          • SLA
        • CVSS
          • Правило CVSS
      • Дедупликатор
        • Правила базовой дедупликации
        • Правила расширенной дедупликации
      • Пользовательские отчеты
    • 🎣Валидатор
      • Создание правила
      • Фильтрация и сортировка фильтров
    • 🕷️Просмотр обнаружений
      • Просмотр всех уязвимостей
      • Объединение уязвимостей в группы
      • Доступные массовые действия
      • Просмотр отдельной уязвимости
      • Фильтры и сортировка
    • 🔬Сканеры
      • Импорт отчетов от сканеров в Security Center
        • Ручной импорт используя файл отчета
        • Импорт через Терминал используя файл отчета
        • Импорт через лямбда-функцию используя файл отчета
      • Описание сканеров
        • Сканеры кода
          • Bandit
          • Brakeman
          • Checkov
          • CodeQL
          • ESLint
          • Gemnasium
          • Gosec
          • Hadolint
          • KICS
          • PHP_CodeSniffer
          • Retire.js
          • Semgrep
          • SpotBugs
          • Terrascan
        • Сканеры секретов
          • Gitleaks
          • Trufflehog3
        • Сканеры зависимостей образа и кода
          • Trivy
          • Плагин Trivy vulners.com
        • Веб-сканеры
          • Arachni Scan
          • Acunetix
          • Burp Enterprise Scan
          • OWASP Zap
        • Сканеры инфраструктуры
          • Prowler
          • Subfinder
          • Naabu
          • Nessus
          • Nuclei
        • Сканеры мобильной безопасности
          • MobSFScan
        • Прочие сканеры
          • Dependency-Track
          • Snyk
      • Кастомные импортеры
        • Актуальные кастомные импортеры
    • 📊Jira
      • Настройка интеграции Jira
      • Настройка веб-хука Jira
    • Dependency Track
    • 🛠️Основные настройки Security Center
      • Настройка уведомлений
        • Интеграция
        • Критерии и расписание
        • Управление расписанием уведомлений
      • Настройки SSO
        • GitLab SSO
        • Microsoft SSO
        • Okta SSO
      • Управление ролями пользователей и контролем доступа
        • Управление пользователями
        • Создание и редактирование ролей
      • Настройки продукта
        • Создание продукта
        • Импорт репозиториев
        • Параметры продукта
        • Оценка рисков
        • Активы продукта
      • Интеграция с системой контроля версий (VCS)
      • Настройки сканера
        • Автозакрытие
        • Группировка обнаружений
        • Пользовательское описание Jira
        • Пользовательское сопоставление критичности
        • Настройка задач Auditor
      • Настройка ссылок репозиториев
      • Страница тегов
      • Экран активов
Powered by GitBook
On this page
  1. Security Center
  2. Основные настройки Security Center
  3. Настройки SSO

Microsoft SSO

PreviousGitLab SSONextOkta SSO

Last updated 5 months ago

Следующие шаги описывают состояние служб Microsoft на момент создания этой инструкции. Интерфейс платформы идентификации Microsoft может меняться, поэтому для получения наиболее актуальной информации обращайтесь к официальным и их официальному .

Чтобы войти в Security Center через платформу идентификации Microsoft, выполните следующие действия:

  1. Перейдите на сайт Microsoft Entra по

  2. Перейдите в раздел Application -> App registrations и зарегистрируйте новое приложение

  1. Вы увидите следующее окно, в котором нужно скопировать содержимое строки Application (client) ID:

  1. Создайте клиентский секрет на вкладке "Certificates & secrets":

  1. Скопируйте URL метаданных сервера.

Используйте данные, созданные для вашего приложения, для настройки интеграции SSO Security Center:

  • Домен: login.microsoftonline.com

  • ID клиента: <Application (client) ID>

  • Клиентский секрет: <Значение>

  • URL метаданных сервера: <Документ метаданных OpenID Connect>

Сопоставление ролей Microsoft

Чтобы создать сопоставление ролей на нашем портале, выполните следующие действия:

  1. Создайте пользовательские роли для приложения

Перейдите в раздел Applications -> App registrations -> <Созданное приложение> -> App roles и создайте здесь все необходимые роли

  1. Теперь вы сможете назначать пользователей/группы на роли приложения

Например, выберите группу со всеми коллегами из ИТ-отдела и назначьте их на только что созданную роль

  1. Если сопоставление не было настроено ранее, то при первом входе в систему с помощью системы единого входа (SSO) в настройках SSO будет отображен список ролей, полученных от Microsoft под именем External Group Name. Вы можете настроить эти роли, создав сопоставления. Для этого добавьте соответствующие роли Security Center для каждой группы из этого списка.

Если на стороне Microsoft появятся новые роли, они также будут отображаться как несопоставленные при первом входе в систему, и их нужно будет сопоставить позже.

сопоставление ролей для вашего SSO-соединения. Поле "JSON-ключ в JWT-токене со списком внешних групп" должно быть равно роли для этой интеграции.

Интеграция работает только со значением «роли». Мы знаем, что Microsoft предоставляет руководство с четко отображаемым ключом «groups». Подробнее об этой особенности можно узнать из

🖥️
🛠️
видео
источникам
видеоруководству
ссылке
Client ID
Клиентский секрет
URL метаданных сервера
Пример значений Microsoft SSO
Настройте