Configurarea Nitrokey pentru Entra ID¶
Compatible Nitrokeys |
|||||||
|---|---|---|---|---|---|---|---|
✓ active |
✓ active |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
Nitrokey 3 și Nitrokey Passkey acceptă configurarea datelor de autentificare pentru Microsoft Entra, asigurând integrarea fără probleme a angajaților în mediile corporative.
Configurare¶
Este necesară o aplicație Microsoft Entra pentru a permite înregistrarea programată a datelor de autentificare ale utilizatorilor. Vă punem la dispoziție acest ghid de configurare, cu condiția să dispuneți de drepturile corespunzătoare pentru aceasta.
Login to Entra Admin portal. Take a note of the primary domain which you will need later. Go to App Registrations on the left blade.
Selectați „Înregistrare nouă”.
Creați o aplicație nouă și alegeți-i un nume. Faceți clic pe „Înregistrare”.
Notează-ți aici ID-ul clientului și ID-ul tenantului. Vei avea nevoie de ele mai târziu. Accesează secțiunea „Permisiuni API” din panoul aplicației.
Click on Add a permission.
Select Microsoft Graph.
Selectați „Permisiuni aplicație”.
Căutați UserAuthenticationMethod.ReadWrite.All și selectați-l.
Căutați User.ReadWrite.All și selectați-l (numai dacă doriți să puteți crea utilizatori din pynitrokey). Faceți clic pe butonul „Adăugați permisiuni”.
Verificați permisiunile acordate.
Faceți clic pe „Acordă consimțământul administratorului” și aprobați-l.
Reveniți la pagina principală a aplicației și selectați „Certificate și secrete” din panoul din stânga
Faceți clic pe „Secret client nou”
Introduceți un nume și data de expirare, apoi faceți clic pe „Adăugare”
Notează-ți „Client Secret” (nu îl vei mai putea vizualiza ulterior).
Faceți clic pe „Metode de autentificare” din panoul din stânga.
Select Passkey (FIDO2).
Click on the Configure tab.
Click on Default Passkey profile
Debifați opțiunea „Enforce Attestation” (Doar dacă utilizați un Nitrokey care nu deține o certificare FIDO Alliance. La momentul redactării acestui document, doar Nitrokey 3A Mini deține această certificare.)
Click Save.
În cadrul acestui proces, ați notat ID-ul de chiriaș, ID-ul clientului, cheia secretă a clientului și domeniul principal. Creați un fișier config.json cu aceste informații. Mai jos este prezentat un exemplu.
{ "tenant": "49d2c4c8-9144-49ea-b5f3-fc11b848cd72", "client": "e9f25c9c-3870-4aa8-9659-a40f09de093e", "secret": "************************************", "domain": "Cryptane.onmicrosoft.com" }
Utilizare¶
Puteți utiliza utilitarul pynitrokey pentru a configura un Nitrokey pentru un utilizator din tenantul dumneavoastră.
nitropy fido2 provision-credential entra -c config.json <username> --create-user
Aici, <username> poate fi adresa de e-mail a utilizatorului (identificatorul principal al utilizatorului, conform terminologiei Microsoft) sau o parte a acesteia, până înainte de semnul @. Opțiunea –create-user indică instrumentului să creeze utilizatorul dacă acesta nu există în tenantul Entra.
Verification¶
Utilizatorul poate folosi Nitrokey-ul nou configurat pentru a se autentifica în contul său Microsoft. Urmați Exemplu de autentificare în Microsoft cu Nitrokey pentru a vă autentifica cu acest Nitrokey nou configurat.
Puteți verifica datele de autentificare alocate din portalul de administrare Entra, urmând pașii indicați.
Accesați opțiunea „Utilizatori” din panoul din stânga al Centrului de administrare Entra.
Dacă utilizatorul a fost creat cu opțiunea –create-user, este posibil să găsiți intrarea respectivă în listă. Dacă este vorba de un utilizator deja existent, acesta va apărea, de asemenea, acolo. Faceți clic pe utilizatorul pentru care au fost înregistrate datele de autentificare.
Click on Authentication methods on the user blade.
Se vor afișa datele de autentificare înregistrate, împreună cu primele 5 caractere ale UUID-ului Nitrokey. Puteți face clic pe cele trei puncte și apoi pe „Vizualizați detaliile” pentru a vedea informații detaliate despre datele de autentificare înregistrate.
Vor fi afișate informații suplimentare despre acreditare. Puteți verifica aceste informații.