Trend Cloud One - SAML My Page SSO Configuration - RSA Ready Implementation Guide
2 years ago
This article describes how to integrate Trend Cloud One with RSA Cloud Authentication Service using My Page SSO.
   

Configure RSA Cloud Authentication Service

Perform these steps to configure RSA Cloud Authentication Service using My Page SSO.
Procedure
  1. Enable My Page SSO by accessing the RSA Cloud Administration Console > Access > My Page > Single Sign-On (SSO). Ensure it is enabled and protected using two-factor authentication - Password and Access Policy.                                                                                     image.png
  2. On the Applications > Application Catalog page, click Create From Template.                                                                                        image.png
  3. Click Select for SAML Direct.                                                                                                                                                                    image.png
  4. On the Basic Information page, enter a name for the configuration in the Name field and click Next Step.                                         image.png
  5. On the Connection Profile page, click the IdP-initiated option.                                                                                                             image.png
  6. For providing Service Provider details:
    1. Select Import Metadata and click Choose File.  
    2. Select the file that is downloaded from Trend Cloud One
      Refer to the Configure Trend Cloud One section to obtain the metadata file.                                                                                      image.png
  7. Review the ACS URL and Service Provider Entity ID values that are auto-filled.                                                                                   image.png
  8. In the SAML Response Protection section, choose IdP signs assertion within response
  9. Download the certificate by clicking Download Certificate.                                                                                                                          image.png
  10. Click Show Advanced Configuration.
  11. Under the User Identity section, configure Identifier Type and Property. For example, Identifier TypeAuto Detect and PropertyAuto Detect.                                                                                                                                                             image.png
  12. Add the Statement Attributes as shown in the following figure.                                                                                                        image.png
  13. Click Next Step.
  14. Choose your desired Access Policy for this application and click Next Step > Save and Finish.                                                   image.png
  15. On the My Applications page, click the Edit drop-down icon and select Export Metadata to download the metadata.                 image.png  
  16. Click Publish Changes. Your application is now enabled for SSO.                                                                                                         image.png            image.png  
   

Configure Trend Cloud One

Perform these steps to configure Trend Cloud One.
Procedure
  1. Log on to Trend Cloud One as administrator.
  2. Scroll down and click Administration.                                                                                                                                                       image.png
  3. Click Identity Providers and click New to configure the Identity Provider.                                                                                            image.png
  4. Click the Download Metadata XML for Trend Cloud One link to download the metadata file (SP).                                               image.png
  5. Provide the Identity Provider details for the configuration:
    1. Alias: Unique Name/Name of the Identity Provider.
    2. Metadata XML File: Click Upload and add the metadata file downloaded from RSA.                                                               image.png
  6. In the Mapping section, provide the details as shown in the following figure and click Save.                                                                  image.png
  

Notes

Go to Administration > Identity Provider and click the created identity provider
Make sure that the Role attribute and Group are configured in Trend Cloud One.                                                                                                     image.png
On the RSA Cloud Administration Console > Users > Management page, search for the user and select the user. 
RSA users need to be part of a Group Membership and the group value should be the same as Trend Cloud One Group as shown in the preceding figure.                                                                                                                                                                                                    image.png

The configuration is complete.
Return to Trend Cloud One - RSA Ready Implementation Guide.