Konfigurieren von Palantir Foundry für einmaliges Anmelden mit Microsoft Entra ID

In diesem Artikel erfahren Sie, wie Sie Palantir Foundry mit Microsoft Entra ID integrieren. Wenn Sie Palantir Foundry mit Microsoft Entra ID integrieren, können Sie Folgendes tun:

  • Steuern Sie in Microsoft Entra ID, wer Zugriff auf Palantir Foundry hat.
  • Ermöglichen Sie es Ihren Benutzern, mit ihren Microsoft Entra-Konten automatisch bei Palantir Foundry angemeldet zu werden.
  • Verwalten Sie Ihre Konten an einem zentralen Ort.

Palantir Foundry ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US-Regierung China, betrieben von 21Vianet

Voraussetzungen

Für die ersten Schritte benötigen Sie Folgendes:

  • Ein Microsoft Entra-Abonnement. Falls Sie über kein Abonnement verfügen, können Sie ein kostenloses Azure-Konto verwenden.
  • Palantir Foundry-Abonnement, für das einmaliges Anmelden (Single Sign-On, SSO) aktiviert ist
  • Neben Cloudanwendungsadministrator*innen können auch Anwendungsadministrator*innen Anwendungen in Microsoft Entra ID hinzufügen und verwalten. Weitere Informationen finden Sie unter Integrierte Azure-Rollen.

Beschreibung des Szenarios

In diesem Artikel konfigurieren und testen Sie Microsoft Entra SSO in einer Testumgebung.

  • Palantir Foundry unterstützt von SP und IDP initiiertes Single Sign-on.
  • Palantir Foundry unterstützt die Just-In-Time-Benutzerbereitstellung.

Um die Integration von Palantir Foundry in Microsoft Entra ID zu konfigurieren, müssen Sie Palantir Foundry aus dem Katalog zu Ihrer Liste mit den verwalteten SaaS-Apps hinzufügen.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
  2. Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.
  3. Geben Sie im Abschnitt Aus Katalog hinzufügen den Suchbegriff Palantir Foundry in das Suchfeld ein.
  4. Wählen Sie im Ergebnisbereich Palantir Foundry aus, und fügen Sie dann die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.

Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer und Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Erfahren Sie mehr über Microsoft 365-Assistenten.

Konfigurieren und Testen von Microsoft Entra-SSO für Palantir Foundry

Konfigurieren und testen Sie Microsoft Entra-SSO mit Palantir Foundry mithilfe eines Testbenutzers namens B. Simon. Damit die Einmalanmeldung funktioniert, müssen Sie eine Verknüpfung zwischen einem Microsoft Entra-Benutzer und dem zugehörigen Benutzer in Palantir Foundry herstellen.

Führen Sie die folgenden Schritte aus, um Microsoft Entra-SSO mit Palantir Foundry zu konfigurieren und zu testen:

  1. Konfigurieren Sie Microsoft Entra-SSO, um Ihren Benutzern die Verwendung dieses Features zu ermöglichen.
    1. Erstellen Sie einen Microsoft Entra-Testbenutzer – um microsoft Entra Single Sign-On mit B.Simon zu testen.
    2. Weisen Sie den Microsoft Entra-Testbenutzer zu, um B.Simon die Nutzung von Microsoft Entra Single Sign-On zu ermöglichen.
  2. Palantir Foundry Single Sign-on konfigurieren - um die Single Sign-on-Einstellungen auf Anwendungsseite zu konfigurieren.
    1. Erstellen Sie den Testbenutzer Palantir Foundry - um ein Gegenstück von B.Simon in Palantir Foundry zu haben, das mit der Microsoft Entra-Darstellung des Benutzers verknüpft ist.
  3. SSO testen - um zu überprüfen, ob die Konfiguration funktioniert.

Microsoft Entra-SSO konfigurieren

Führen Sie die folgenden Schritte aus, um das einmalige Anmelden (SSO) von Microsoft Entra zu aktivieren.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zu Entra ID>Enterprise-Apps>Palantir Foundry>Single Sign-On.

  3. Wählen Sie auf der Seite SSO-Methode auswählenSAML aus.

  4. Wählen Sie auf der Seite " Einmaliges Anmelden mit SAML einrichten " das Stiftsymbol für die grundlegende SAML-Konfiguration aus, um die Einstellungen zu bearbeiten.

    Der Screenshot zeigt die Bearbeitung der grundlegenden S A M L-Konfiguration.

  5. Wählen Sie Metadatendatei hochladen, dann die Metadatendatei, die Sie im Abschnitt Palantir Foundry SSO konfigurieren heruntergeladen haben, und anschließend Hinzufügen aus.

    Screenshot zeigt das Durchsuchen von Upload-Metadaten.

  6. Nachdem die Metadatendatei erfolgreich hochgeladen wurde, werden die Werte für Bezeichner, Antwort-URL und Abmelde-URL automatisch im Textfeld des Palantir Foundry-Abschnitts angezeigt.

    Hinweis

    Wenn die Werte für Bezeichner, Antwort-URL und Abmelde-URL nicht automatisch angezeigt werden, füllen Sie sie manuell aus. Die Werte finden Sie in der Foundry-Systemsteuerung.

  7. Navigieren Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten im Abschnitt SAML-Signaturzertifikat zu Verbundmetadaten-XML, und wählen Sie Herunterladen aus, um das Zertifikat herunterzuladen und auf Ihrem Computer zu speichern.

    Screenshot: Link zum Herunterladen des Zertifikats.

Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers

Befolgen Sie die Anweisungen in der Schnellstartanleitung "Erstellen und Zuweisen eines Benutzerkontos", um ein Testbenutzerkonto namens B.Simon zu erstellen.

Palantir Foundry SSO konfigurieren

  1. Wechseln Sie in der Gießerei-Systemsteuerung zur Registerkarte " Authentifizierung ", und wählen Sie "SAML-Anbieter hinzufügen" aus.

    Screenshot zum Hinzufügen eines S A M L-Anbieters.

  2. Geben Sie einen gültigen SAML-Anbieternamen an, und wählen Sie "Erstellen" aus.

  3. Wählen Sie "Verwalten" im Abschnitt "SAML" aus.

  4. Führen Sie im Abschnitt SAML die folgenden Schritte aus:

    Screenshot: SAML-Konfiguration hinzufügen.

    a) Laden Sie im Abschnitt mit den SAML-Integrationsmetadaten die SAML-Integrationsmetadaten-XML herunter, und speichern Sie sie als Datei auf Ihrem Computer.

    b. Wählen Sie im Abschnitt "Metadaten des Identitätsanbieters" die Option "Durchsuchen" aus, um die XML-Datei für Verbundmetadaten hochzuladen, die Sie heruntergeladen haben.

    Abschnitt c. Wählen Sie Speichern aus.

Erstellen eines Palantir Foundry-Testbenutzers

In diesem Abschnitt wird in Palantir Foundry eine Benutzerin namens „Britta Simon“ erstellt. Palantir Foundry unterstützt die Just-in-Time-Benutzerbereitstellung, die standardmäßig aktiviert ist. Es gibt kein Aktionselement für Sie in diesem Abschnitt. Ist ein Benutzer noch nicht in Palantir Foundry vorhanden, wird nach der Authentifizierung ein neuer Benutzer erstellt.

SSO testen

In diesem Abschnitt testen Sie die Microsoft Entra-Konfiguration für einmaliges Anmelden mit den folgenden Optionen.

SP gestartet:

  • Wählen Sie "Diese Anwendung testen" aus. Diese Option leitet zur Palantir Foundry Sign-On-URL um, unter der Sie den Anmeldefluss initiieren können.

  • Rufen Sie direkt die Palantir Foundry-Anmelde-URL auf, und initiieren Sie den Anmeldeablauf.

Von IDP initiiert:

  • Wählen Sie "Diese Anwendung testen" aus, und Sie sollten automatisch bei der Palantir Foundry angemeldet sein, für die Sie das SSO einrichten.

Sie können auch den Microsoft-Bereich „Meine Apps“ verwenden, um die Anwendung in einem beliebigen Modus zu testen. Wenn Sie die Kachel "Palantir Foundry" in den "Meine Apps" auswählen, werden Sie, wenn sie im SP-Modus konfiguriert sind, zur Anmeldeseite weitergeleitet, um den Anmeldefluss zu initiieren, und wenn sie im IDP-Modus konfiguriert ist, sollten Sie automatisch bei der Palantir Foundry angemeldet sein, für die Sie das SSO einrichten. Weitere Informationen finden Sie unter „Meine Apps“ in Microsoft Entra.

Nach dem Konfigurieren von Palantir Foundry können Sie die Sitzungssteuerung erzwingen, die in Echtzeit vor der Exfiltration und Infiltration vertraulicher Unternehmensdaten schützt. Die Sitzungssteuerung ist eine Erweiterung von Bedingtem Zugriff. Hier erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Cloud App Security erzwingen.