<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn cấu hình sử dụng Azure AD là nhà cung cấp xác thực cho Sophos ZTNA &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/huong-dan-cau-hinh-su-dung-azure-ad-la-nha-cung-cap-xac-thuc-cho-sophos-ztna/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 18 Apr 2022 01:49:42 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn cấu hình sử dụng Azure AD là nhà cung cấp xác thực cho Sophos ZTNA &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hướng dẫn cấu hình sử dụng Azure AD là nhà cung cấp xác thực cho Sophos ZTNA</title>
		<link>https://thegioifirewall.com/huong-dan-cau-hinh-su-dung-azure-ad-la-nha-cung-cap-xac-thuc-cho-sophos-ztna/</link>
					<comments>https://thegioifirewall.com/huong-dan-cau-hinh-su-dung-azure-ad-la-nha-cung-cap-xac-thuc-cho-sophos-ztna/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 01 Apr 2022 09:41:28 +0000</pubDate>
				<category><![CDATA[Sophos ZTNA]]></category>
		<category><![CDATA[Hướng dẫn cấu hình sử dụng Azure AD là nhà cung cấp xác thực cho Sophos ZTNA]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14609</guid>

					<description><![CDATA[1.Mục đích bài viết Bài viết này sẽ hướng dẫn cấu hình sử dụng Azure AD là nhà cung cấp xác thực cho Sophos ZTNA. 2.Các bước cấu hình Tạo Azure AD App. Tạo client secret Cấu hình app permissions Thêm Authentication URLs Cấu hình Central Azure AD Synchronization Cấu hình ZTNA Identity Provider trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h2>



<p class="wp-block-paragraph">Bài viết này sẽ hướng dẫn cấu hình sử dụng Azure AD là nhà cung cấp xác thực cho Sophos ZTNA.</p>



<h2 class="wp-block-heading"><strong>2.Các bước cấu hình</strong></h2>



<p class="wp-block-paragraph">Tạo Azure AD App.</p>



<ul class="wp-block-list"><li>Tạo client secret</li><li>Cấu hình app permissions</li><li>Thêm Authentication URLs</li></ul>



<p class="wp-block-paragraph">Cấu hình Central Azure AD Synchronization</p>



<p class="wp-block-paragraph">Cấu hình ZTNA Identity Provider trên Sophos Central</p>



<h2 class="wp-block-heading"><strong>3.Hướng dẫn cấu hình</strong></h2>



<h3 class="wp-block-heading"><strong>3.1.Tạo Azure AD APP</strong></h3>



<p class="wp-block-paragraph">App Registration phải được tạo trong Azure AD để Sophos Central có thể đồng bộ hóa người dùng và nhóm, đồng thời ZTNA có thể xác thực người dùng. Bạn sẽ cần tạo một client secret mà Central sử dụng để xác thực chính nó.</p>



<h4 class="wp-block-heading"><strong>3.1.1.Tạo client secret</strong></h4>



<p class="wp-block-paragraph">Để tạo Client Secret vào Certificates &amp; secrets &gt; Client secrets &gt; nhấn New client secret.</p>



<p class="wp-block-paragraph">Khi client secret được tạo, nó sẽ chỉ được hiển thị một lần, vì vậy điều quan trọng là phải cất giữ nó ở một nơi an toàn.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="444" src="https://thegioifirewall.com/wp-content/uploads/1-94-1024x444.png" alt="" class="wp-image-14610" srcset="https://thegioifirewall.com/wp-content/uploads/1-94-1024x444.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-94-300x130.png 300w, https://thegioifirewall.com/wp-content/uploads/1-94-768x333.png 768w, https://thegioifirewall.com/wp-content/uploads/1-94.png 1295w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>3.1.2.Cấu hình app permissions</strong></h4>



<p class="wp-block-paragraph">Bạn sẽ cần phải định cấu hình các API permission cho app registration, quyền này kiểm soát những thứ gì có thể được truy cập bằng cách sử dụng client secret mà bạn đã tạo. Microsoft Graph được ủy quyền và các quyền ứng dụng phải được chỉ định. Quyền được ủy quyền dành cho các ứng dụng chạy với người dùng đã đăng nhập. Quyền ứng dụng cho phép các dịch vụ chạy mà không cần người dùng đăng nhập.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="518" src="https://thegioifirewall.com/wp-content/uploads/2-93-1024x518.png" alt="" class="wp-image-14611" srcset="https://thegioifirewall.com/wp-content/uploads/2-93-1024x518.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-93-300x152.png 300w, https://thegioifirewall.com/wp-content/uploads/2-93-768x388.png 768w, https://thegioifirewall.com/wp-content/uploads/2-93.png 1274w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>3.1.3.Thêm Authentication URLs</strong></h4>



<p class="wp-block-paragraph">Bạn cần thêm các redirect URI để xác thực, các URI này được sử dụng để chuyển hướng trở lại ứng dụng sau khi xác thực hoàn tất. Khi tạo đăng ký ứng dụng để đồng bộ hóa người dùng Sophos Central, bạn thêm https://central.sophos.com. Đối với ZTNA, bạn cần thêm một URI gọi lại cho mỗi cổng ZTNA. Đây sẽ là FQDN của cổng có thêm <strong>/ oauth2 / callback</strong>, như trong ví dụ.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="494" src="https://thegioifirewall.com/wp-content/uploads/3-93-1024x494.png" alt="" class="wp-image-14612" srcset="https://thegioifirewall.com/wp-content/uploads/3-93-1024x494.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-93-300x145.png 300w, https://thegioifirewall.com/wp-content/uploads/3-93-768x371.png 768w, https://thegioifirewall.com/wp-content/uploads/3-93.png 1274w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>3.2.Cấu hình Central Azure AD Synchronization</strong></h3>



<p class="wp-block-paragraph">Khi bạn đã tạo app registration, bạn có thể thiết lập đồng bộ hóa Azure AD trong Sophos Central bằng cách sử dụng Application ID (Client) và Client secret.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="527" src="https://thegioifirewall.com/wp-content/uploads/4-92-1024x527.png" alt="" class="wp-image-14613" srcset="https://thegioifirewall.com/wp-content/uploads/4-92-1024x527.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-92-300x154.png 300w, https://thegioifirewall.com/wp-content/uploads/4-92-768x395.png 768w, https://thegioifirewall.com/wp-content/uploads/4-92.png 1474w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để thiết lập Azure AD làm Identity Provider, bạn cũng cần có &#8216;Tenant ID&#8217;, bạn có thể tìm thấy ID này bằng cách nhấp vào liên kết &#8216;Display name&#8217; trong trang App registration.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="405" src="https://thegioifirewall.com/wp-content/uploads/5-86-1024x405.png" alt="" class="wp-image-14614" srcset="https://thegioifirewall.com/wp-content/uploads/5-86-1024x405.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-86-300x119.png 300w, https://thegioifirewall.com/wp-content/uploads/5-86-768x304.png 768w, https://thegioifirewall.com/wp-content/uploads/5-86-1536x608.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-86.png 1561w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>3.3.Cấu hình ZTNA Identity trên Sophos Central</strong></h3>



<p class="wp-block-paragraph">Bây giờ chúng ta sẽ xem xét cách thêm Azure AD làm nhà cung cấp danh tính cho ZTNA. Cấu hình rất giống với cấu hình Azure AD Sync, nhưng cũng bao gồm ‘Tenant ID’.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="538" src="https://thegioifirewall.com/wp-content/uploads/6-78-1024x538.png" alt="" class="wp-image-14615" srcset="https://thegioifirewall.com/wp-content/uploads/6-78-1024x538.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-78-300x158.png 300w, https://thegioifirewall.com/wp-content/uploads/6-78-768x404.png 768w, https://thegioifirewall.com/wp-content/uploads/6-78.png 1231w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-cau-hinh-su-dung-azure-ad-la-nha-cung-cap-xac-thuc-cho-sophos-ztna/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
