Das neueste Update für unser Produktmodul zur Verwaltung privilegierter Konten und Sitzungen (v.117) ist da!
PASM Version 117 führt mehrere Verbesserungen und Fehlerbehebungen ein. Die wichtigsten davon werden in diesen Versionshinweisen behandelt.
Verbesserung der Azure-Portal-Integration
Eine verbesserte Verbindungsmethode wurde implementiert, um die Integration zwischen dem Azure-Portal von Microsoft und Heimdal PASM zu optimieren.
Der vollständige PASM-Leitfaden zur Einrichtung der Azure-Anmeldung enthält die folgenden Schritte:
1. Registrieren Sie eine neue App im Azure-Portal
Fügen Sie einen Namen für die Anwendung Ihrer Wahl hinzu. Die Einstellungen für den Umleitungs-URI sollten auf „Single-page application (SPA)“ und die Domäne, unter der Sie Ihre PASM-Lösung hosten, gefolgt von „/auth/azure-login“, festgelegt werden.
Wenn die IP-Adresse Ihres PASM-Servers beispielsweise auf 192.168.0.101 festgelegt ist, bedeutet dies, dass der URI Ihrer Single-page application (SPA) lautet: https://192.168.0.101/auth/azure-login
2. Fügen Sie Ihrer App die spezifischen Token-Ansprüche hinzu.
Gehen Sie in Ihrer neuen App-Registrierung zu „Token Configuration“ und wählen Sie „Add optional claim“ aus.
Wählen Sie „ID“ aus und fügen Sie der Anwendung die folgenden Ansprüche hinzu: „given_name“, „family_name“, „email“, „upn“.
Wenn Sie aufgefordert werden, Berechtigungen für die Graph-API zu erteilen, aktivieren Sie das Kontrollkästchen und klicken Sie auf „Add“.
3. Fügen Sie die neuen Einstellungen zum PASM-Dashboard hinzu
Sie müssen die Azure-Anmeldungseinstellungen im PASM-Dashboard mit den Details Ihrer neu erstellten App aktualisieren. Gehen Sie zur Übersicht Ihrer Anwendung, um die Einstellungen abzurufen:
Geben Sie diese Einstellungen auf der Einstellungsseite des PASM-Dashboards im Abschnitt „Azure“ ein.
Bevor Sie neue Einstellungen speichern, müssen Sie zunächst überprüfen, ob die Verbindung zur App funktioniert. Verwenden Sie die Schaltfläche „Test“, um die Einstellungen zu validieren.
Beim Zugriff auf die Einstellung sollte ein Microsoft-Anmelde-Popup angezeigt werden (falls dies nicht der Fall ist, überprüfen Sie, ob Ihr Browser Pop-ups blockiert).
Wir empfehlen Ihnen, die Zustimmung im Namen Ihrer Organisation zu aktivieren. Wenn Sie die Zustimmung von Benutzern in Ihrer Organisation deaktiviert haben, müssen Sie im Namen Ihrer Organisation zustimmen, damit die Azure-Anmeldung für alle Benutzer ordnungsgemäß funktioniert.
Sobald die Verbindung validiert wurde, wird die Schaltfläche „Save“ verfügbar. Speichern Sie Ihre Einstellungen, um die Einrichtung abzuschließen.
Verbesserung der Konten: Anzeige des Zeitstempels der letzten (Benutzer-)Anmeldung
Der PASM-Bereich „Accounts“ wurde in der Benutzeransicht um eine neue Spalte „Last Login“ erweitert. Diese Verbesserung bietet Administratoren eine bessere Übersicht über die Benutzeraktivitäten und erleichtert die Identifizierung inaktiver Konten.
In der Benutzeransicht im Bereich „Accounts“ wurde eine neue Spalte „Last Login“ hinzugefügt, die den Zeitstempel der letzten erfolgreichen Anmeldung jedes Benutzers anzeigt.
Just-in-Time-(JIT)-Verbesserung: Optimierte Auswahl von Active-Directory-Gruppen
Die Just-in-Time-Konfiguration wurde verbessert, um die Auswahl von Active-Directory-Gruppen zu vereinfachen und die Flexibilität zu erhöhen. Die Gruppenerkennung ist nicht mehr auf den Ordner „Builtin“ beschränkt. Dadurch können Organisationen ihre bestehende Active-Directory-Struktur ohne zusätzliche Konfiguration verwenden, was die Komplexität der Einrichtung reduziert und die Bereitstellung beschleunigt.
Der Gruppenerkennungsmechanismus durchsucht nun den gesamten Active-Directory-Baum statt nur des Ordners „Builtin“. Dies bietet mehr Flexibilität und vereinfacht die JIT-Konfiguration in Umgebungen mit benutzerdefinierten Gruppenstrukturen.