檢視次數:

將 Google 雲端 Identity 配置為 SAML (2.0) 身分提供者,以供 Trend Vision One 使用。

注意
注意
此功能在所有地區均不可用。
Google 雲端 Identity 是一個統一的身份和裝置管理平台,提供單一登入 (SSO) 和多重驗證服務以及裝置管理。
要使用 Google 雲端 Identity 作為身份提供者,您必須擁有有效的 Google Workspace 訂閱或雲端 Identity 帳戶(免費或高級)。配置只能通過 Google 管理控制台使用已啟動超級管理員權限的管理員帳戶進行。

步驟

  1. 使用您的管理員帳戶登入Google 管理控制台
  2. 在 Google 管理控制台中,依次轉到 應用程式Web and mobile apps
  3. Add app下拉選單中,選擇Add custom SAML app
  4. 為您的自訂 SAML 應用程式輸入名稱,然後點選繼續
  5. 下載提供的元數據檔案。
  6. Trend Vision One 控制台中,匯入您從 Google 管理控制台下載的中繼資料檔案。
    • 如果您已升級到 Foundation Services 版本:
      1. 前往 AdministrationIdentity Providers 並點選 Add Identity Provider
      2. 請輸入您為自訂 SAML 應用程式選擇的名稱和選填的描述。
      3. 上傳中繼資料檔案。
      4. 點選儲存
    • 如果您尚未升級到 Foundation Services 版本:
      1. 前往AdministrationIdentity Providers
      2. 啟用 SAML (2.0) 單一登入。
      3. 上傳中繼資料檔案。
      4. 點選儲存
  7. 在 Google 管理控制台中,使用以下值配置服務提供者詳細資訊。
    • ACS URL: https://signin.v1.trendmicro.com/saml/idpresponse
    • 實體 ID: https://signin.v1.trendmicro.com/saml
    • 名稱 ID 格式:選擇 EMAIL
    • 名稱 ID: 選擇 Basic InformationPrimary email
  8. 點選繼續
  9. 在您新的自訂 SAML 應用程式設定中,點選 User access 面板上的箭頭圖示以選擇要驗證到 Trend Vision One 的使用者。
  10. 將服務狀態設置為ON for everyone
  11. 點選儲存