Configurarea Nitrokey pentru Entra ID

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

active

active

inactive

inactive

inactive

inactive

inactive

inactive

Nitrokey 3 și Nitrokey Passkey acceptă configurarea datelor de autentificare pentru Microsoft Entra, asigurând integrarea fără probleme a angajaților în mediile corporative.

Configurare

Este necesară o aplicație Microsoft Entra pentru a permite înregistrarea programată a datelor de autentificare ale utilizatorilor. Vă punem la dispoziție acest ghid de configurare, cu condiția să dispuneți de drepturile corespunzătoare pentru aceasta.

  1. Login to Entra Admin portal. Take a note of the primary domain which you will need later. Go to App Registrations on the left blade.

    Entra Admin Portal
  2. Selectați „Înregistrare nouă”.

    App registration
  3. Creați o aplicație nouă și alegeți-i un nume. Faceți clic pe „Înregistrare”.

    App registration
  4. Notează-ți aici ID-ul clientului și ID-ul tenantului. Vei avea nevoie de ele mai târziu. Accesează secțiunea „Permisiuni API” din panoul aplicației.

    App home
  5. Click on Add a permission.

    App home
  6. Select Microsoft Graph.

    App home
  7. Selectați „Permisiuni aplicație”.

    App home
  8. Căutați UserAuthenticationMethod.ReadWrite.All și selectați-l.

    App home
  9. Căutați User.ReadWrite.All și selectați-l (numai dacă doriți să puteți crea utilizatori din pynitrokey). Faceți clic pe butonul „Adăugați permisiuni”.

    App home
  10. Verificați permisiunile acordate.

    App home
  11. Faceți clic pe „Acordă consimțământul administratorului” și aprobați-l.

    App home
  12. Reveniți la pagina principală a aplicației și selectați „Certificate și secrete” din panoul din stânga

    App home
  13. Faceți clic pe „Secret client nou”

    App home
  14. Introduceți un nume și data de expirare, apoi faceți clic pe „Adăugare”

    App home
  15. Notează-ți „Client Secret” (nu îl vei mai putea vizualiza ulterior).

    App home
  16. Faceți clic pe „Metode de autentificare” din panoul din stânga.

    App home
  17. Select Passkey (FIDO2).

    App home
  18. Click on the Configure tab.

    App home
  19. Click on Default Passkey profile

    App home
  20. Debifați opțiunea „Enforce Attestation” (Doar dacă utilizați un Nitrokey care nu deține o certificare FIDO Alliance. La momentul redactării acestui document, doar Nitrokey 3A Mini deține această certificare.)

    App home
  21. Click Save.

    App home
  22. În cadrul acestui proces, ați notat ID-ul de chiriaș, ID-ul clientului, cheia secretă a clientului și domeniul principal. Creați un fișier config.json cu aceste informații. Mai jos este prezentat un exemplu.

    {
        "tenant": "49d2c4c8-9144-49ea-b5f3-fc11b848cd72",
        "client": "e9f25c9c-3870-4aa8-9659-a40f09de093e",
        "secret": "************************************",
        "domain": "Cryptane.onmicrosoft.com"
    }
    
    App home

Utilizare

Puteți utiliza utilitarul pynitrokey pentru a configura un Nitrokey pentru un utilizator din tenantul dumneavoastră.

nitropy fido2 provision-credential entra -c config.json <username> --create-user

Aici, <username> poate fi adresa de e-mail a utilizatorului (identificatorul principal al utilizatorului, conform terminologiei Microsoft) sau o parte a acesteia, până înainte de semnul @. Opțiunea –create-user indică instrumentului să creeze utilizatorul dacă acesta nu există în tenantul Entra.

App home

Verification

Utilizatorul poate folosi Nitrokey-ul nou configurat pentru a se autentifica în contul său Microsoft. Urmați Exemplu de autentificare în Microsoft cu Nitrokey pentru a vă autentifica cu acest Nitrokey nou configurat.

Puteți verifica datele de autentificare alocate din portalul de administrare Entra, urmând pașii indicați.

  1. Accesați opțiunea „Utilizatori” din panoul din stânga al Centrului de administrare Entra.

    alt
  2. Dacă utilizatorul a fost creat cu opțiunea –create-user, este posibil să găsiți intrarea respectivă în listă. Dacă este vorba de un utilizator deja existent, acesta va apărea, de asemenea, acolo. Faceți clic pe utilizatorul pentru care au fost înregistrate datele de autentificare.

    alt
  3. Click on Authentication methods on the user blade.

    alt
  4. Se vor afișa datele de autentificare înregistrate, împreună cu primele 5 caractere ale UUID-ului Nitrokey. Puteți face clic pe cele trei puncte și apoi pe „Vizualizați detaliile” pentru a vedea informații detaliate despre datele de autentificare înregistrate.

    alt
  5. Vor fi afișate informații suplimentare despre acreditare. Puteți verifica aceste informații.

    alt