Nastavitev Nitrokeyja za Entra ID¶
Compatible Nitrokeys |
|||||||
|---|---|---|---|---|---|---|---|
✓ active |
✓ active |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
Nitrokey 3 in Nitrokey Passkey podpirata dodeljevanje poverilnic za Microsoft Entra, kar omogoča nemoteno vključevanje zaposlenih v poslovnih okoljih.
Nastavitev¶
Za programsko registracijo uporabniških poverilnic je potrebna aplikacija Microsoft Entra. Tukaj vam ponujamo navodila za njeno nastavitev, če imate za to ustrezne pravice.
Login to Entra Admin portal. Take a note of the primary domain which you will need later. Go to App Registrations on the left blade.
Izberite »Nova registracija«.
Ustvarite novo aplikacijo in ji določite ime. Kliknite na »Registriraj«.
Tukaj si zapišite ID stranke in ID najemnika. Potrebovali ju boste kasneje. V oknu aplikacije odprite razdelek »Dovoljenja API«.
Click on Add a permission.
Select Microsoft Graph.
Izberite »Dovoljenja za aplikacijo«.
Poiščite UserAuthenticationMethod.ReadWrite.All in ga izberite.
Poiščite User.ReadWrite.All in ga izberite (samo če želite, da bi lahko ustvarjali uporabnike iz pynitrokey). Kliknite na gumb »Dodaj dovoljenja«.
Preverite dodeljena dovoljenja.
Kliknite na »Daj soglasje skrbniku« in ga potrdite.
Vrnite se na začetno stran aplikacije in v levem meniju izberite »Certifikati in skrivnosti«
Kliknite »Nova skrivna ključa stranke«
Vnesite ime in datum poteka veljavnosti, nato pa kliknite »Dodaj«
Zapišite si skrivni ključ stranke (kasneje ga ne boste mogli več videti).
V levem meniju kliknite na »Načini avtentifikacije«.
Select Passkey (FIDO2).
Click on the Configure tab.
Click on Default Passkey profile
Odkljukajte možnost »Enforce Attestation« (Samo če uporabljate Nitrokey, ki nima certifikata zveze FIDO Alliance. Ob pisanju tega dokumenta ima ta certifikat le Nitrokey 3A Mini.)
Click Save.
V okviru tega postopka ste si zabeležili ID najemnika, ID stranke, skrivni ključ stranke in primarno domeno. S temi podatki ustvarite datoteko config.json. Primer je prikazan spodaj.
{ "tenant": "49d2c4c8-9144-49ea-b5f3-fc11b848cd72", "client": "e9f25c9c-3870-4aa8-9659-a40f09de093e", "secret": "************************************", "domain": "Cryptane.onmicrosoft.com" }
Uporaba¶
Za konfiguracijo ključa Nitrokey za uporabnika v vašem najemniku lahko uporabite pripomoček pynitrokey.
nitropy fido2 provision-credential entra -c config.json <username> --create-user
V tem primeru bi lahko bil <username> e-poštni naslov uporabnika (v Microsoftovem izrazoslovju »User principal«) ali del tega naslova do znaka @. Oznaka –create-user orodju naroča, naj ustvari uporabnika, če ta v najemniku Entra še ne obstaja.
Verification¶
Uporabnik se lahko s sveže pripravljenim ključem Nitrokey prijavi v svoj Microsoftov račun. Sledite povezavi Primer prijave v Microsoft z Nitrokeyjem za prijavo s tem sveže pripravljenim ključem Nitrokey.
Dodeljene poverilnice lahko preverite v upraviteljskem portalu Entra tako, da sledite navedenim korakom.
V upravnem centru Entra odprite možnost »Uporabniki« v levem meniju.
Če je bil uporabnik ustvarjen z oznako –create-user, boste morda našli ta vnos na seznamu. Če gre za že obstoječega uporabnika, bo prav tako naveden na seznamu. Kliknite na uporabnika, za katerega so bila registrirana pooblastila.
Click on Authentication methods on the user blade.
Prikazale se bodo registrirane poverilnice s prvimi 5 znaki UUID-ja Nitrokeyja. Če želite videti podrobne informacije o registrirani poverilnici, kliknite na tri pikice in nato na »Poglej podrobnosti«.
Na voljo bodo dodatne informacije o potrdilu. Te lahko preverite.