Autenticación de Ivanti Neurons
Como cliente de Ivanti Neurons, puede elegir cómo se autentican los miembros con le plataforma de Ivanti Neurons. Por defecto, un teniente nuevo se configura para la autenticación con nombre de usuario y contraseña.
La primera vez que se registre en la plataforma de Ivanti Neurons, después de aceptar el Acuerdo de licencia del usuario final, verá la opción de aumentar la seguridad de su abonado con un método de autenticación adicional. Tiene la opción de hacerlo inmediatamente o más tarde. Después de seleccionar Hacerlo ahora, la página de Autenticación proporciona dos métodos para elegir: la Autenticación externa (SSO) y la Autenticación multifactor de Ivanti Neurons (MFA). Consulte la sección relevante para obtener información sobre cómo proceder con su método de preferencia.
La Autenticación externa (SSO) y la Autenticación multifactor de Ivanti Neurons (MFA) son mutuamente excluyentes. Si utiliza un proveedor de autenticación externo, deberá aprovechar la MFA que proporcione esa solución.
Autenticación externa (SSO)
Potencie el inicio de sesión único (SSO) que ofrece un mayor control sobre la seguridad y las políticas de cuenta, y la alineación con otras aplicaciones en uso, como Office 365, que proporciona una experiencia de usuario más uniforme.
Actualmente tiene la opción de seleccionar Entra ID como proveedor de autenticación externa. Esta es una buena opción si desea centralizar el registro de experiencia del usuario final, reducir las llamadas relacionadas con contraseñas al centro de ayuda y tener un control granular sobre las políticas y auditar los trazos. La autenticación multifactor se puede usar cuando la proporciona Entra ID.
Aprovisionamiento SCIM
El aprovisionamiento SCIM permite automatizar la gestión de grupos mediante el protocolo SCIM. Puede sincronizar usuarios y grupos de usuarios desde el IdP mediante SCIM v2. Los usuarios pasan a ser miembros (con capacidad para realizar tareas en el portal de Ivanti Neurons) al iniciar sesión en el portal. Sus permisos dependen de los roles asignados a los grupos a los que pertenecen.
Consulte Aprovisionamiento SCIM para configurar el aprovisionamiento SCIM para un proveedor de identidad (IdP) específico. Una vez completado el aprovisionamiento, la sección Descripción general del aprovisionamiento automático de SCIM mostrará el grupo aprovisionado desde el proveedor de identidad (IdP).
Para asignar roles en función de la sincronización de usuarios y grupos mediante SCIM, utilice la función Asignación de roles de Control de acceso, disponible en Administración > Control de acceso. Para obtener más información, consulte Control de acceso.
Autenticación multifactor de Ivanti Neurons (MFA)
Si no puede utilizar la autenticación de Entra ID, es recomendable aprovechar la Autenticación multifactor (MFA) de Ivanti Neurons para mejorar la seguridad de la autenticación basada en el nombre de usuario y la contraseña iniciales; esto aporta una capa adicional de protección al requerir que el usuario final utilice una aplicación de autenticador de seguridad en un dispositivo móvil para autenticase con la plataforma.
Tiempo de espera de sesión
Para añadir un nivel de seguridad adicional, el navegador de Ivanti Neurons está configurado para caducar tras 30 minutos de inactividad. El tiempo de espera puede aumentarse o reducirse.
- Acceda a Administración > Autenticación.
- En la sección Tiempo de espera de sesión, seleccione Configurar.
- En el menú desplegable Tiempo de espera de la sesión, seleccione el periodo de inactividad necesario tras el cual se cerrará automáticamente la sesión del usuario.
Puede seleccionar en incrementos de minutos 5, 15, 30 o 60, u horas: 4 u 8.
No se recomiendan más de 30 minutos, ya que disminuye el nivel de seguridad.
Límite de sesiones
Para mejorar la seguridad, el administrador puede configurar el número de sesiones simultáneas de Ivanti Neurons que puede tener cada usuario.
Para configurar el límite de sesiones:
-
Vaya a Administración > Autenticación.
-
En la sección Límite de sesiones, seleccione Configurar.
De forma predeterminada, el Límite de sesiones está Desactivado, por lo que no se establece ningún límite en el número de sesiones simultáneas. -
En la lista desplegable Límite de sesiones, seleccione el número de sesiones simultáneas que puede tener cada usuario. Puede seleccionar Desactivado o un valor del 1 al 10.
Cuando se alcanza el límite y el usuario intenta iniciar una nueva sesión, la página muestra una lista de todas las sesiones simultáneas existentes. El usuario puede terminar cualquiera de ellas para continuar con la nueva sesión, o cancelar la nueva solicitud y volver a una sesión existente.
Banner de inicio de sesión
Configure un banner de inicio de sesión personalizado para mostrar información importante a los usuarios antes de iniciar sesión. Esto permite comunicar mensajes importantes, como políticas de uso aceptable, recordatorios de seguridad u otra información de la organización, al iniciar una sesión.
De forma predeterminada, no se muestra ningún banner de inicio de sesión. Puede habilitar, modificar o eliminar el banner de inicio de sesión desde la sección Banner de inicio de sesión, en Autenticación.
Para configurar el banner de inicio de sesión, siga estos pasos:
-
Vaya a Administración > Autenticación.
-
En la sección Banner de inicio de sesión, seleccione Configurar y habilitar.
Aparecerá la página Configurar banner de inicio de sesión. -
Introduzca el título y el texto del banner.
Para eliminar el contenido y desactivar el banner de inicio de sesión, seleccione Deshabilitar y eliminar. También puede seleccionar Cancelar para descartar los cambios.
Los campos marcados con un asterisco (*) son obligatorios.
-
En la ventana emergente Confirmar guardado y habilitación, seleccione Guardar y habilitar. También puede seleccionar Cancelar para descartar los cambios.
Una vez guardados correctamente los cambios, el banner de inicio de sesión se mostrará a todos los usuarios antes de que inicien sesión. Los usuarios deben seleccionar Continuar para proceder.
Para editar o deshabilitar el banner de inicio de sesión, haga clic en Editar o Deshabilitar en la sección Banner de inicio de sesión. Si lo desea, puede seleccionar Cancelar para descartar los cambios.
Las opciones Editar o Deshabilitar de la sección Banner de inicio de sesión solo se muestran cuando el banner está activo.