Authentification Ivanti Neurons

En tant que client Ivanti Neurons, vous pouvez choisir la façon dont vos membres doivent s'authentifier auprès de la plateforme Ivanti Neurons. Par défaut, le système configure un nouveau locataire pour l'authentification par nom d'utilisateur et mot de passe.

Lors de votre connexion initiale à la plateforme Ivanti Neurons, après avoir accepté le CLUF (Contrat de licence utilisateur final), vous pouvez choisir de renforcer la sécurité de votre locataire en activant une méthode d'authentification supplémentaire. Vous pouvez choisir de le faire immédiatement ou plus tard. Si vous sélectionnez Maintenant, la page Authentification vous propose de choisir entre deux méthodes : Authentification externe (SSO) et Authentification multifacteur (MFA) Ivanti Neurons. Consultez la section appropriée pour en savoir plus sur la façon de procéder avec la méthode de votre choix.

Les options Authentification externe (SSO) et Authentification multifacteur (MFA) Ivanti Neurons sont mutuellement exclusives. Si vous utilisez un fournisseur d'authentification externe, vous devez utiliser l'authentification multifacteur (MFA) incluse dans cette solution.

Authentification externe (SSO)

Exploite la connexion avec identification unique (SSO), qui permet un contrôle précis de la sécurité des comptes et des stratégies, et s'aligne sur les autres applications utilisées, comme Office 365. Cela crée une expérience utilisateur plus cohérente.

Actuellement, vous pouvez choisir Entra ID comme fournisseur d'authentification externe. Cette option convient parfaitement si vous souhaitez centraliser l'expérience de connexion des utilisateurs, réduire le nombre d'appels au centre de support liés aux mots de passe, et contrôler très précisément les stratégies et les historiques d'audit. Vous pouvez utiliser l'authentification multifacteur (MFA) si elle est fournie par Entra ID.

Provisionnement SCIM

Le provisionnement SCIM permet la gestion automatisée des utilisateurs et des groupes via le protocole SCIM. Vous pouvez synchroniser les utilisateurs et les groupes d'utilisateurs depuis ce fournisseur d'identité (IdP), en activant la synchronisation SCIM v2. Effectuez la promotion d'utilisateurs en membres (autorisés à exécuter des tâches dans le portail Ivanti Neurons) en vous connectant au portail. Leurs capacités sont contrôlées par les rôles affectés aux groupes dont ils sont membres.

Reportez-vous à la rubrique « Provisioning SCIM » pour définir la configuration SCIM pour un fournisseur d'identité (IdP) spécifique. Une fois le provisionnement terminé, la section Vue d'ensemble de l'autoprovisionnement SCIM répertorie le groupe provisionné depuis l'IdP.

Pour affecter des rôles en fonction de la synchronisation des utilisateurs et groupes SCIM, utilisez la fonction d'affectation de rôles Access Control (Contrôle d'accès), disponible dans la page Administration > Access Control (Contrôle d'accès). Pour en savoir plus, reportez-vous à « Access Control » (Contrôle d'accès).

Authentification multifacteur (MFA) Ivanti Neurons

Si vous ne pouvez pas utiliser l'authentification Entra ID, nous vous recommandons de faire appel à l'authentification multifacteur (MFA) Ivanti Neurons pour renforcer la sécurité de l'authentification initiale de base (par nom d'utilisateur et mot de passe). Cette option ajoute un niveau de protection, car l'utilisateur final doit installer une appli d'authentification de sécurité sur son périphérique mobile pour s'authentifier auprès de la plateforme.

Délai de session

Pour renforcer encore la sécurité, la session Ivanti Neurons est configurée avec un délai d'inactivité de 30 minutes. Vous pouvez augmenter ou réduire ce délai de temporisation.

  1. Accédez à Admin > Authentification.
  2. Dans la section Délai de session, sélectionnez Configurer.
  3. Dans la liste déroulante Délai de session, sélectionnez la période d'inactivité voulue, après laquelle l'utilisateur sera automatiquement déconnecté.
    Vous pouvez le sélectionner par incréments de 5, 15, 30 ou 60 minutes, ou de 4 ou 8 heures.
  4. Les valeurs excédant 30 minutes sont déconseillées car cela réduit le niveau de sécurité.

Limite de sessions

Pour renforcer la sécurité, l'administrateur peut configurer le nombre de sessions Ivanti Neurons simultanées de chaque utilisateur.

Pour configurer la limite de sessions, procédez comme suit :

  1. Accédez à Admin > Authentification.

  2. Dans la section Limite de sessions, sélectionnez Configurer.
    Par défaut, le nombre limite de sessions simultanées est défini sur Désactivé, et le système autorise un nombre illimité de sessions simultanées.

  3. Dans la liste déroulante Limite de sessions, sélectionnez le nombre de sessions simultanées que vous autorisez pour chaque utilisateur. Vous pouvez sélectionner Désactivé, ou une valeur comprise entre 1 et 10.

    Lorsque la limite de sessions est atteinte et que l'utilisateur tente de démarrer une autre session, la page affiche la liste de toutes les sessions simultanées existantes. L'utilisateur peut choisir de mettre fin à une session quelconque de la liste pour continuer avec la nouvelle session, ou bien annuler la nouvelle demande et revenir à une session existante.

Bannière de connexion

Configurez une bannière de connexion personnalisée pour afficher des informations importantes à l'attention des utilisateurs avant qu'ils ne se connectent. Cela permet de communiquer des messages clés, comme les stratégies d'utilisation acceptables, des rappels de sécurité ou d'autres informations d'entreprise, au début d'une session.

Par défaut, aucune bannière de connexion n'est affichée. Vous pouvez activer, modifier ou supprimer la bannière de connexion depuis la section Bannière de connexion dans Authentication (Authentification).

Pour configurer la bannière de connexion, procédez comme suit :

  1. Accédez à Admin > Authentification.

  2. Dans la section Bannière de connexion, sélectionnez Configurer et activer.
    La page Configurer une bannière de connexion s'affiche.

  3. Entrez un titre et un texte de bannière.

    Sinon, cliquez sur Désactiver et supprimer pour supprimer le contenu et désactiver la bannière de connexion. Vous pouvez aussi cliquer sur Annuler pour éliminer les changements.

    Les champs portant un astérisque (*) sont obligatoires.

  4. Dans la fenêtre pop-up Confirmer Enregistrer et activer, cliquez sur Enregistrer et activer. Vous pouvez aussi cliquer sur Annuler pour éliminer les changements.

Une fois les changements enregistrés avec succès, la bannière de connexion s'affiche pour tous les utilisateurs avant qu'ils ne se connectent. Les utilisateurs doivent cliquer sur Continuer pour poursuivre.

Pour modifier ou désactiver la bannière de connexion, cliquez sur Modifier ou désactiver dans la section Bannière de connexion. Vous pouvez également annuler les changements, en fonction de vos besoins.

La section Modifier ou désactiver de la section Bannière de connexion n'est active que si la bannière de connexion a été activée.

Rubriques connexes

Authentification externe (SSO)

Authentification multifacteur (MFA) Ivanti Neurons