Authentification Okta (SAML)

Actuellement, Ivanti Neurons vous permet de choisir Okta comme fournisseur d'authentification externe pour votre locataire. Cette option convient parfaitement si vous souhaitez centraliser l'expérience de connexion des utilisateurs, réduire le nombre d'appels au centre de support liés aux mots de passe, et contrôler très précisément les stratégies et les historiques d'audit.

Configuration et activation de l'authentification externe

Étape 4 - Paramètres de configuration Okta (Plateforme Ivanti Neurons)

Après avoir créé l'application Okta, vous pouvez continuer la configuration de la plateforme Ivanti Neurons.

  1. Revenez à la page Paramètres de configuration Okta (Plateforme Ivanti Neurons > Authentification > Authentification externe (SSO) > Configurer et activer).
  2. Entrez la valeur Domaine Okta figurant dans la liste déroulante de profils utilisateur en haut à droite de l'intégration d'appli Okta.
  3. Laissez vide le champ ID du serveur d'auth. Vous n'avez besoin de spécifier les détails du locataire que si vous utilisez un serveur d'autorisation personnalisé. Pour en savoir plus, reportez-vous à « Configuration d'applis Okta - Serveur d'autorisation personnalisé ».
  4. Entrez l'ID client généré et enregistré depuis l'intégration d'appli Okta.
  5. Entrez la valeur de secret client générée et enregistrée depuis l'intégration d'appli Okta.
  6. Choisissez Continuer pour afficher la page Valider les paramètres de connexion.

Configuration de l'autoprovisioning

Si vous activez l'autoprovisioning, vous autorisez automatiquement l'accès à Ivanti Neurons de tous membres de l'application Okta, sans passer par le processus d'invitation manuelle. Lorsqu'un nouveau membre se connecte pour la première fois, un nouveau compte de plateforme Ivanti Neurons est provisionné dans Ivanti Neurons > Membres. Tous les nouveaux membres autoprovisionnés reçoivent les rôles de contrôle d'accès définis dans la configuration.

Après l'activation, vous disposez d'options permettant de modifier les rôles de contrôle d'accès par défaut et de désactiver l'autoprovisioning. La modification des rôles ou la désactivation de l'autoprovisioning n'affectent aucun des membres autoprovisionnés existants. Cela s'applique uniquement à ceux que vous provisionnez après avoir effectué les changements.

Une fois l'autoprovisioning activé, tous les utilisateurs ayant accès à l'application Okta ont accès à Ivanti Neurons. Vous pouvez restreindre l'accès de certains utilisateurs ou groupes depuis l'application Okta. Pour en savoir plus, reportez-vous à la documentation Okta.