Entra ID-Authentifizierung

Ivanti Neurons bietet derzeit die Option, Entra ID als externen Authentifizierungsanbieter für Ihren Mandanten auszuwählen. Diese Methode bietet sich an, wenn Sie die Anmeldeerfahrung der Endbenutzer zentralisieren, kennwortbezogene Anfragen an den Helpdesk reduzieren und eine granulare Kontrolle über Richtlinien und Prüfverläufe erhalten möchten.

Damit Entra ID verwendet werden kann, müssen alle Mitglieder die Anfrage für den Zugriff durch Ivanti auf die grundlegenden Profildaten von Azure akzeptieren.

Konfigurieren und Aktivieren der externen Authentifizierung

Konfigurieren der automatischen Bereitstellung

Durch Aktivieren der automatischen Bereitstellung erhalten alle Mitglieder innerhalb der Entra ID-App-Registrierung automatisch Zugriff auf Ivanti Neurons, ohne dass der manuelle Einladungsprozess durchlaufen werden muss. Wenn sich ein Mitglied das erste Mal anmeldet, wird unter Ivanti Neurons > Mitglieder ein neues Ivanti Neurons-Plattformkonto angelegt. Allen neuen automatisch bereitgestellten Mitgliedern werden die im Setup definierten Zugriffskontrollregeln zugewiesen.

Nach der Aktivierung sind die Optionen Standardzugriffskontroll-Rollen bearbeiten und Automatisch Bereitstellung deaktivieren verfügbar. Bearbeitete Rollen oder das Deaktivieren der automatischen Bereitstellung wirken sich nicht auf bestehende automatisch bereitgestellte Mitglieder aus, sondern nur auf jene Mitglieder, die nach den Änderungen bereitgestellt werden.

Damit die automatische Bereitstellung funktioniert, müssen Sie die optionalen Ansprüche aus Schritt D – Tokenkonfiguration konfigurieren.

Wichtig: Nachdem die automatische Bereitstellung aktiviert wurde, haben alle Benutzer mit Zugriff auf die Entra ID-App-Registrierung Zugriff auf Ivanti Neurons. Sie können über das Entra ID-Portal den Zugriff auf bestimmte Benutzer oder Gruppen eingrenzen. Weitere Informationen finden Sie in der Dokumentation zu Microsoft Azure.

Geheimen Clientschlüssel akualisieren

Wenn der geheime Clientschlüssel für Entra ID demnächst abläuft, müssen Sie einen neuen festlegen, damit Sie diese Authentifizierungsmethode weiterhin verwenden können.

  1. Wechseln Sie auf der Ivanti Neurons-Plattform zu Setup > Authentifizierung.
  2. Klicken Sie auf Aktionen und wählen Sie Geheimen Clientschlüssel aktualisieren aus.
    Die Seite Geheimen Clientschlüssel akualisieren wird angezeigt.
  3. Geben Sie den neuen geheimen Clientschlüssel aus Ihrer Entra ID-Anwendung ein.
  4. Geben Sie das Datum ein, an dem Sie eine Erinnerung zum anstehenden Ablauf des geheimen Clientschlüssels erhalten möchten. 28 Tage vor Ablauf wird auf der Benutzeroberfläche ein Erinnerungsbanner angezeigt und Benutzer mit Admin-Rolle erhalten eine Erinnerungs-E-Mail. Weitere Erinnerungs-E-Mails werden 7 Tage vor Ablauf und 1 Tag vor Ablauf gesendet.
    Wenn der geheime Clientschlüssel ablaufen darf und kein neuer festgelegt wurde, wird der Zugriff auf den Dienst unterbrochen. Sie müssen Kontakt zum Ivanti Support aufnehmen, um wieder Zugriff zu erhalten.
  5. Klicken Sie auf Fortfahren.
    Die Seite Geheimen Clientschlüssel validieren wird angezeigt.
  6. Klicken Sie auf Geheimen Clientschlüssel validieren, um die Anmeldeseite von Entra ID aufzurufen.
    Geben Sie Ihren Benutzernamen und Ihr Kennwort ein. Diese entsprechen den Anmeldeinformationen für die Ivanti Neurons-Plattform. Wenn Sie sich anmelden, wird der neue geheime Clientschlüssel validiert. Wenn der Vorgang erfolgreich war, kehren Sie zu diesem Assistenten zurück und aktualisieren Sie den geheimen Clientschlüssel. Falls der Vorgang nicht erfolgreich war, kehren Sie zurück und prüfen Sie, ob Sie den neuen geheimen Clientschlüssel richtig eingegeben haben. Weitere Fehlergründe finden Sie unter Behebung von Validierungsfehlern.
  7. Sobald Sie den neuen geheimen Clientschlüssel erfolgreich validiert haben, aktivieren Sie das Bestätigungskontrollästchen Ich habe meinen neuen geheimen Clientschlüssel erfolgreich validiert, und klicken auf Weiter.
  8. Klicken Sie auf Änderungen speichern, um den Vorgang abzuschließen. Dadurch werden der geheime Clientschlüssel und die Ablauferinnerung mit sofortiger Wirkung aktualisiert. Sie müssen nichts weiter unternehmen.