Configuración de Entra ID
Entra ID proporciona identidad y acceso basados en la nube para usuarios, grupos, aplicaciones y dispositivos de una organización. Configurar un Entra ID con Ivanti Neurons sincronizará usuarios y grupos entre Microsoft Entra y App Control for Neurons. Esta conexión permite la autenticación y consulta de usuarios y grupos en Entra ID.
Configuración del flujo de trabajo
La configuración de Entra ID implica una serie de acciones que permiten a Microsoft Entra e Ivanti Neurons sincronizar los usuarios y grupos entre ellos. A continuación, puede aplicar los ajustes de usuario y grupo a la configuración de App Control.
Consulte la lista a continuación para comprender el flujo de trabajo de configuración en orden secuencial:
Esta sección le guiará a través del proceso de creación de un registro de aplicación en Microsoft Entra para definir la identidad de la aplicación y permitir la integración segura entre Ivanti Neurons y Microsoft Entra. Antes de configurar estos conectores en Neurons, debe crear un registro de aplicaciones en el portal Azure con los permisos y credenciales necesarios.
Para crear un registro de aplicación en Microsoft Entra para Entra ID, consulte la guía Creación de aplicaciones en Entra ID para conectores de Microsoft.
Asegúrese de configurar solo el Entra ID del tema mencionado anteriormente.
Una vez que haya creado un registro de aplicación en Microsoft Entra, puede configurar el conector para conectar Entra a la plataforma Neurons. Esto le permite acceder y sincronizar de forma segura usuarios y grupos de Entra ID entre Microsoft Entra e Ivanti Neurons.
Para configurar un conector para Entra ID, desde el menú de la aplicación, vaya a Administración > Conectores. A continuación, haga clic en Agregar conector y seleccione Microsoft Entra ID.
Para más información sobre la configuración del conector de Microsoft Entra ID, consulte Conector de Microsoft Entra ID.
Configure las credenciales de Entra ID para permitir el acceso a Microsoft Entra mediante un certificado.
Para configurar las credenciales de Entra ID:
-
Navegue a Administrador > Credenciales.
-
Haga clic en Agregar credenciales.
-
En el panel Nueva credencial, seleccione la opción Certificado de Microsoft Entra ID en el menú desplegable. A continuación, haga clic en Siguiente.
-
Introduzca un nombre y una descripción para las credenciales.
-
Haga clic en Seleccionar certificado para buscar y cargar el certificado cifrado (formato .pfx).
Puede cargar el certificado de su organización que contiene una clave privada aquí para configurarla. -
Haga clic en Enviar.
Después de configurar los conectores y credenciales, puede seleccionar el id conector Entra ID en App Control para habilitar los grupos de Entra ID como fuente cuando configure una regla.
Para navegar por los grupos de Entra ID desde una configuración:
-
Vaya a App Control > Configuraciones.
Aparece la página Configuración. -
Haga clic en Ajustes en la esquina superior derecha de la página.
Aparece el panel Configuración para el grupo de Entra ID. -
Seleccione un conector configurado en el menú desplegable Conector de Entra ID.
La selección de un conector se aplica en todo el entorno.
-
Haga clic en Guardar.
Ahora, los Usuarios y Grupos de Entra se pueden agregar a una regla cuando se configuran las configuraciones de App Control. Puede elegirlos en el paso Cuándo mientras agrega o edita una regla de App Control. Para más información sobre las reglas de App Control, consulte Reglas de configuración.
Los usuarios de Entra se sincronizan con Neurons mediante la programación definida en el conector de Entra ID. Los usuarios Entra disponibles en Neurons App Control se basan en la última sincronización del conector.
Ajuste la configuración de Entra ID para establecer una conexión entre el Motor de App Control de Ivanti Neurons y Microsoft Entra.
Para más información sobre la configuración de las otras reglas, consulte el tema Configuración de ajustes.
Para configurar las credenciales de Entra ID:
-
Vaya a App Control > Configuraciones.
Aparece la página Configuración. -
Seleccione una configuración de la lista para configurar los ajustes de Entra ID. A continuación, haga clic en Editar.
Aparece la página Editar configuración. -
Vaya a Ajustes > Ajustes avanzados > Ajustes de Entra ID.
-
Seleccione la casilla de verificación Habilitar la configuración de usuarios y grupos de Entra ID.
-
Introduzca el ID de directorio (entorno) y el ID de aplicación (cliente).
Puede encontrar la información anterior en el Registro de la aplicación configurado para Ivanti Neurons. Puede copiar los ID en los Ajustes de configuración del App Control. -
Haga clic en Guardar para actualizar la configuración con los ajustes de Entra ID.