„Nitrokey“ konfigurēšana „Entra ID“ lietošanai

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

active

active

inactive

inactive

inactive

inactive

inactive

inactive

„Nitrokey 3“ un „Nitrokey Passkey“ atbalsta piekļuves datu konfigurēšanu „Microsoft Entra“ sistēmā, lai nodrošinātu vienkāršu darbinieku integrāciju uzņēmuma vidē.

Iestatīšana

Lai nodrošinātu lietotāju autentifikācijas datu reģistrēšanu ar programmēšanas palīdzību, ir nepieciešama Microsoft Entra lietojumprogramma. Šeit mēs piedāvājam jums šīs lietojumprogrammas konfigurēšanas rokasgrāmatu, ja jums ir atbilstošas piekļuves tiesības.

  1. Login to Entra Admin portal. Take a note of the primary domain which you will need later. Go to App Registrations on the left blade.

    Entra Admin Portal
  2. Izvēlieties „Jauna reģistrācija”.

    App registration
  3. Izveidojiet jaunu lietotni un norādiet tās nosaukumu. Noklikšķiniet uz „Reģistrēties”.

    App registration
  4. Šeit pierakstiet klienta ID un nomnieka ID. Tie jums būs nepieciešami vēlāk. Pārejiet uz sadaļu „API atļaujas” lietotnes logā.

    App home
  5. Click on Add a permission.

    App home
  6. Select Microsoft Graph.

    App home
  7. Izvēlieties „Lietojumprogrammas atļaujas”.

    App home
  8. Meklējiet UserAuthenticationMethod.ReadWrite.All un izvēlieties to.

    App home
  9. Meklējiet User.ReadWrite.All un atlasiet to (tikai tad, ja vēlaties, lai būtu iespējams izveidot lietotājus no pynitrokey). Noklikšķiniet uz pogas „Pievienot atļaujas”.

    App home
  10. Pārbaudiet piešķirtās atļaujas.

    App home
  11. Noklikšķiniet uz „Piešķirt administratora piekrišanu” un apstipriniet to.

    App home
  12. Atgriezieties lietotnes sākumlapā un kreisajā panelī izvēlieties „Sertifikāti un slepenās atslēgas“

    App home
  13. Noklikšķiniet uz „Jauns klienta slepenais kods”

    App home
  14. Ievadiet nosaukumu un derīguma termiņu, pēc tam noklikšķiniet uz „Pievienot”

    App home
  15. Pierakstiet klienta slepeno kodu (vēlāk to vairs nevarēsiet apskatīt).

    App home
  16. Noklikšķiniet uz „Autentifikācijas metodes” kreisajā panelī.

    App home
  17. Select Passkey (FIDO2).

    App home
  18. Click on the Configure tab.

    App home
  19. Click on Default Passkey profile

    App home
  20. Atceliet atzīmi no izvēles „Piemērot apliecinājumu” (Tikai tad, ja izmantojat Nitrokey, kam nav FIDO Alliance sertifikāta. Šī dokumenta sagatavošanas brīdī šāds sertifikāts ir tikai Nitrokey 3A Mini.)

    App home
  21. Click Save.

    App home
  22. Procesa gaitā esat pierakstījuši nomnieka ID, klienta ID, klienta slepeno atslēgu un primāro domēnu. Izveidojiet failu config.json, iekļaujot tajā šo informāciju. Zemāk ir redzams piemērs.

    {
        "tenant": "49d2c4c8-9144-49ea-b5f3-fc11b848cd72",
        "client": "e9f25c9c-3870-4aa8-9659-a40f09de093e",
        "secret": "************************************",
        "domain": "Cryptane.onmicrosoft.com"
    }
    
    App home

Lietošana

Lai konfigurētu Nitrokey lietotājam savā nomnieka vidē, varat izmantot rīku pynitrokey.

nitropy fido2 provision-credential entra -c config.json <username> --create-user

Šajā gadījumā <username> var būt lietotāja e-pasta adrese (Microsoft terminoloģijā — „lietotāja princips”) vai tās daļa līdz simbolam @. Parametrs –create-user liek rīkam izveidot lietotāju, ja tāds Entra Tenant vēl nepastāv.

App home

Verification

Lietotājs var izmantot nesen aktivizēto Nitrokey, lai pieteiktos savā Microsoft kontā. Sekojiet saitei , lai apskatītu piemēru, kā pieteikties Microsoft kontā ar Nitrokey, lai pieteiktos, izmantojot šo nesen aktivizēto Nitrokey.

Jūs varat pārbaudīt piešķirtās piekļuves tiesības Entra administratora portālā, izpildot šos soļus.

  1. Entra administrācijas centrā kreisajā panelī atveriet opciju „Lietotāji”.

    alt
  2. Ja lietotājs tika izveidots, izmantojot opciju –create-user, iespējams, jūs varēsiet atrast šo ierakstu sarakstā. Ja tas ir jau esošs lietotājs, tas arī būs tur. Noklikšķiniet uz lietotāja, kuram tika reģistrētas piekļuves tiesības.

    alt
  3. Click on Authentication methods on the user blade.

    alt
  4. Būs redzama reģistrētā piekļuves informācija ar pirmajiem 5 Nitrokey UUID simboliem. Lai apskatītu sīkāku informāciju par reģistrēto piekļuves informāciju, varat noklikšķināt uz trīs punktiņiem un pēc tam uz „Skatīt detaļas”.

    alt
  5. Būtu redzama papildu informācija par šīm apliecībām. Jūs varat pārbaudīt to derīgumu.

    alt