Okta-Authentifizierung (SAML)

Ivanti Neurons bietet derzeit die Option, Okta als externen Authentifizierungsanbieter für Ihren Mandanten auszuwählen. Diese Methode bietet sich an, wenn Sie die Anmeldeerfahrung der Endbenutzer zentralisieren, kennwortbezogene Anfragen an den Helpdesk reduzieren und eine granulare Kontrolle über Richtlinien und Prüfverläufe erhalten möchten.

Konfigurieren und Aktivieren der externen Authentifizierung

Schritt 4 – Okta-Konfigurationseinstellungen (Ivanti Neurons-Plattform)

Sobald Sie die Okta-Anwendung erstellt haben, können Sie mit der Konfiguration der Ivanti Neurons-Plattform fortfahren.

  1. Kehren Sie zur Seite Okta-Konfigurationseinstellungen zurück (Ivanti Neurons-Plattform > Authentifizierung > Externe Authentifizierung (SSO) > Konfigurieren und aktivieren).
  2. Geben Sie die Okta-Domäne aus der Benutzerprofil-Dropdownliste im rechten oberen Bereich der Okta-App-Integration ein.
  3. Lassen Sie das Feld Auth-Server-ID leer. Sie müssen nur dann Mandantendetails angeben, wenn Sie einen benutzerdefinierten Autorisierungsserver verwenden. Weitere Einzelheiten finden Sie unter Okta-App-Setup – Benutzerdefinierter Autorisierungsserver.
  4. Geben Sie die Client-ID ein, die über die Okta-App-Integration generiert und gespeichert wurde.
  5. Geben Sie den Wert für den Client-Geheimschlüssel ein, der über die Okta-App-Integration generiert und gespeichert wurde.
  6. Wählen Sie Weiter aus, um die Seite "Verbindungseinstellungen validieren" anzuzeigen.

Konfigurieren der automatischen Bereitstellung

Durch das Aktivieren der automatischen Bereitstellung erhalten alle Mitglieder innerhalb der Okta-Anwendung automatisch Zugriff auf Ivanti Neurons, ohne dass der manuelle Einladungsprozess durchlaufen werden muss. Wenn sich ein Mitglied das erste Mal anmeldet, wird unter Ivanti Neurons > Mitglieder ein neues Ivanti Neurons-Plattformkonto angelegt. Allen neuen automatisch bereitgestellten Mitgliedern werden die im Setup definierten Zugriffskontrollregeln zugewiesen.

Nach der Aktivierung sind die Optionen Standardzugriffskontroll-Rollen bearbeiten und Automatische Bereitstellung deaktivieren verfügbar. Bearbeitete Rollen oder das Deaktivieren der automatischen Bereitstellung wirken sich nicht auf bestehende automatisch bereitgestellte Mitglieder aus, sondern nur auf jene Mitglieder, die nach den Änderungen bereitgestellt werden.

Nachdem die automatische Bereitstellung aktiviert wurde, haben alle Benutzer mit Zugriff auf die Okta-Anwendung auch Zugriff auf Ivanti Neurons. Sie können den Zugriff in der Okta-Anwendung auf bestimmten Benutzer oder Gruppen beschränken. Weitere Informationen finden Sie in der Okta-Dokumentation.