„Nitrokey“ konfigurēšana „Entra ID“ lietošanai¶
Compatible Nitrokeys |
|||||||
|---|---|---|---|---|---|---|---|
✓ active |
✓ active |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
„Nitrokey 3“ un „Nitrokey Passkey“ atbalsta piekļuves datu konfigurēšanu „Microsoft Entra“ sistēmā, lai nodrošinātu vienkāršu darbinieku integrāciju uzņēmuma vidē.
Iestatīšana¶
Lai nodrošinātu lietotāju autentifikācijas datu reģistrēšanu ar programmēšanas palīdzību, ir nepieciešama Microsoft Entra lietojumprogramma. Šeit mēs piedāvājam jums šīs lietojumprogrammas konfigurēšanas rokasgrāmatu, ja jums ir atbilstošas piekļuves tiesības.
Login to Entra Admin portal. Take a note of the primary domain which you will need later. Go to App Registrations on the left blade.
Izvēlieties „Jauna reģistrācija”.
Izveidojiet jaunu lietotni un norādiet tās nosaukumu. Noklikšķiniet uz „Reģistrēties”.
Šeit pierakstiet klienta ID un nomnieka ID. Tie jums būs nepieciešami vēlāk. Pārejiet uz sadaļu „API atļaujas” lietotnes logā.
Click on Add a permission.
Select Microsoft Graph.
Izvēlieties „Lietojumprogrammas atļaujas”.
Meklējiet UserAuthenticationMethod.ReadWrite.All un izvēlieties to.
Meklējiet User.ReadWrite.All un atlasiet to (tikai tad, ja vēlaties, lai būtu iespējams izveidot lietotājus no pynitrokey). Noklikšķiniet uz pogas „Pievienot atļaujas”.
Pārbaudiet piešķirtās atļaujas.
Noklikšķiniet uz „Piešķirt administratora piekrišanu” un apstipriniet to.
Atgriezieties lietotnes sākumlapā un kreisajā panelī izvēlieties „Sertifikāti un slepenās atslēgas“
Noklikšķiniet uz „Jauns klienta slepenais kods”
Ievadiet nosaukumu un derīguma termiņu, pēc tam noklikšķiniet uz „Pievienot”
Pierakstiet klienta slepeno kodu (vēlāk to vairs nevarēsiet apskatīt).
Noklikšķiniet uz „Autentifikācijas metodes” kreisajā panelī.
Select Passkey (FIDO2).
Click on the Configure tab.
Click on Default Passkey profile
Atceliet atzīmi no izvēles „Piemērot apliecinājumu” (Tikai tad, ja izmantojat Nitrokey, kam nav FIDO Alliance sertifikāta. Šī dokumenta sagatavošanas brīdī šāds sertifikāts ir tikai Nitrokey 3A Mini.)
Click Save.
Procesa gaitā esat pierakstījuši nomnieka ID, klienta ID, klienta slepeno atslēgu un primāro domēnu. Izveidojiet failu config.json, iekļaujot tajā šo informāciju. Zemāk ir redzams piemērs.
{ "tenant": "49d2c4c8-9144-49ea-b5f3-fc11b848cd72", "client": "e9f25c9c-3870-4aa8-9659-a40f09de093e", "secret": "************************************", "domain": "Cryptane.onmicrosoft.com" }
Lietošana¶
Lai konfigurētu Nitrokey lietotājam savā nomnieka vidē, varat izmantot rīku pynitrokey.
nitropy fido2 provision-credential entra -c config.json <username> --create-user
Šajā gadījumā <username> var būt lietotāja e-pasta adrese (Microsoft terminoloģijā — „lietotāja princips”) vai tās daļa līdz simbolam @. Parametrs –create-user liek rīkam izveidot lietotāju, ja tāds Entra Tenant vēl nepastāv.
Verification¶
Lietotājs var izmantot nesen aktivizēto Nitrokey, lai pieteiktos savā Microsoft kontā. Sekojiet saitei , lai apskatītu piemēru, kā pieteikties Microsoft kontā ar Nitrokey, lai pieteiktos, izmantojot šo nesen aktivizēto Nitrokey.
Jūs varat pārbaudīt piešķirtās piekļuves tiesības Entra administratora portālā, izpildot šos soļus.
Entra administrācijas centrā kreisajā panelī atveriet opciju „Lietotāji”.
Ja lietotājs tika izveidots, izmantojot opciju –create-user, iespējams, jūs varēsiet atrast šo ierakstu sarakstā. Ja tas ir jau esošs lietotājs, tas arī būs tur. Noklikšķiniet uz lietotāja, kuram tika reģistrētas piekļuves tiesības.
Click on Authentication methods on the user blade.
Būs redzama reģistrētā piekļuves informācija ar pirmajiem 5 Nitrokey UUID simboliem. Lai apskatītu sīkāku informāciju par reģistrēto piekļuves informāciju, varat noklikšķināt uz trīs punktiņiem un pēc tam uz „Skatīt detaļas”.
Būtu redzama papildu informācija par šīm apliecībām. Jūs varat pārbaudīt to derīgumu.