Autenticación de Entra ID

Actualmente Ivanti Neurons ofrece la opción de seleccionar Entra ID como proveedor de autenticación externo para su abonado. Esta es una buena opción si desea centralizar el registro de experiencia del usuario final, reducir las llamadas relacionadas con contraseñas al centro de ayuda y tener un control granular sobre las políticas y auditar los trazos.

Para usar Entra ID, todos los miembros deben aceptar la solicitud para que Ivanti pueda acceder a sus datos de perfil básicos de Azure.

Configure y habilite la autenticación externa

Configure el aprovisionamiento automático

Habilitar el aprovisionamiento automático dará acceso automáticamente a Ivanti Neurons a todos los miembros del Registro de aplicaciones de Entra ID sin necesidad de una invitación manual. Cuando un nuevo miembro inicia sesión por primera vez, se aprovisionará una nueva cuenta en la plataforma de Ivanti Neurons en Ivanti Neurons > Miembros. Todos los nuevos miembros con aprovisionamiento automático tendrán acceso a los roles de control definidos en la instalación.

Una vez habilitado, las opciones: Editar los roles de control de acceso predeterminado y Deshabilitar aprovisionamiento automático, estarán disponibles. Cualquier edición de los roles, o deshabilitación del aprovisionamiento automático no afectará a los miembros de aprovisionamiento automático existentes, solo se aplicará a aquellos que se aprovisionaron después de realizar los cambios.

Debe configurar las Reclamaciones opcionales del Paso D: configuración del token para que funcione el aprovisionamiento automático.

Importante: después de habilitar el aprovisionamiento automático, todos los que tengan acceso al registro de la aplicación de Entra ID, tendrán acceso a Ivanti Neurons. Puede restringir el acceso a determinados usuarios o grupos desde el Portal de Entra ID. Para más información, consulte la documentación de Microsoft Azure.

Actualizar secreto de cliente

Si el secreto de cliente de Entra ID va a caducar, debe ajustar uno nuevo para seguir usando este método de autenticación.

  1. En la plataforma de Ivanti Neurons, acceda a Configuración > Autenticación.
  2. Haga clic en Acciones y seleccione Actualizar secreto de cliente.
    Aparecerá la página Actualizar secreto de cliente.
  3. Introduzca el nuevo Secreto de cliente de su aplicación de Entra ID.
  4. Introduzca la fecha para recibir un recordatorio de la caducidad del secreto de cliente. Se mostrará un banner de recordatorio en la IU y se enviará un correo electrónico a los usuarios con el rol de administrador, 28 días antes de la caducidad. Se enviarán más recordatorios 7 días antes y el día de antes de que caduque.
    Si se permite que caduque el secreto de cliente y el nuevo no se ha establecido, el acceso al servicio se interrumpirá y deberá contactar con el Soporte técnico de Ivanti para volver a tener acceso.
  5. Haga clic en Continuar.
    Aparecerá la página Validar secreto de cliente.
  6. Haga clic en Validar secreto de cliente, esto abre su página de inicio de sesión de Entra ID.
    Introduzca su nombre de usuario y contraseña, serán los mismos que las credenciales de inicio de sesión para la plataforma de Ivanti Neurons. Cuando se inicia sesión, se valida el nuevo secreto de cliente. Si se descarga correctamente, vuelva a este asistente y proceda a la actualización del secreto de cliente. Si no se completa correctamente, vuelva y compruebe si el nuevo secreto de cliente que introdujo es correcto. Para otros motivos de fallo, consulte Resolución de problemas de validación
  7. Cuando haya validado correctamente el nuevo secreto de cliente, seleccione la casilla de confirmación Confirmo que he validado correctamente mi nuevo secreto de cliente y haga clic en Continuar.
  8. Haga clic en Guardar cambio para completar el proceso. Esto actualiza el secreto de cliente y el recordatorio de caducidad con efecto inmediato, no es necesario que haya nada más.