Authentification Google (OIDC)

Actuellement, Ivanti Neurons vous permet de choisir Google comme fournisseur d'authentification externe pour votre locataire. Google centralise l'expérience de connexion des utilisateurs, réduit le nombre d'appels au centre de support liés aux mots de passe, et permet un contrôle granulaire des stratégies et des historiques d'audit.

Configuration et activation de l'authentification externe

Configuration de l'autoprovisioning

Si vous activez l'autoprovisioning, vous autorisez automatiquement l'accès à Ivanti Neurons de tous les membres de l'inscription d'applications Google, sans passer par le processus d'invitation manuelle. Lorsqu'un nouveau membre se connecte pour la première fois, un nouveau compte de plateforme Ivanti Neurons est provisionné dans Ivanti Neurons > Membres. Tous les nouveaux membres autoprovisionnés reçoivent les rôles de contrôle d'accès définis dans la configuration.

Après l'activation, vous pouvez modifier les rôles de contrôle d'accès par défaut et désactiver l'autoprovisioning. Ces changements s'appliquent uniquement aux membres provisionnés après la modification et n'affectent pas les membres existants.

L'activation de l'autoprovisioning octroie à tous les utilisateurs Inscription d'applications Google un accès à Ivanti Neurons. Vous pouvez restreindre l'accès de certains utilisateurs ou groupes depuis l'application Google.

(Facultatif) Mettre à jour le secret client (plateforme Ivanti Neurons)

Si le secret client Google approche de sa date d'expiration, vous devez en définir un nouveau pour continuer à utiliser cette méthode d'authentification.

  1. Dans la plateforme Ivanti Neurons, accédez à Configuration > Authentification..
    La page Authentification apparaît.

  1. Dans la section Authentification externe, cliquez sur Actions > Mettre à jour le secret client.
    La
    page Mettre à jour le secret client apparaît.

  2. Entrez le nouveau secret client obtenu à partir de l'application Google et collez-le dans le champ Valeur de secret client de la plateforme Ivanti Neurons.

  1. Cliquez sur Continuer pour valider le secret client.

  1. Sur la page Valider le nouveau secret client, cliquez sur Valider le secret client.

  2. Un nouvel onglet s'ouvre sur la page de connexion de votre entreprise. Entrez vos références d'authentification et connectez-vous.
    La validation s'effectue automatiquement.

    Si l'opération réussit, revenez à cet assistant et continuez pour mettre à jour le secret client.
    En cas d'échec, vérifiez que le nouveau secret client saisi est correct. Si l'échec est dû à une autre erreur, reportez-vous à
    « Dépannage de la validation ».

  3. Revenez à la page Valider le nouveau secret client et cochez la case pour confirmer la réussite de la connexion.

  4. Cliquez sur Continuer pour passer à la page Enregistrer le nouveau secret client.

  5. Cliquez sur Enregistrer les modifications pour achever le processus.
    Vous recevez une notification confirmant que la mise à jour du secret client a réussi.

(Facultatif)Supprimer la méthode d'authentification (plateforme Ivanti Neurons)

  1. Dans la plateforme Ivanti Neurons, accédez à Admin > Authentification.
    La page Authentification apparaît.

  2. Dans la section Authentification externe, cliquez sur Actions > Supprimer la méthode d'authentification.
    L'écran Supprimer l'authentification externe apparaît.

  3. Cliquez sur Déconnecter et réauthentifier.
    Ivanti Neurons est déconnecté.

  4. Cliquez sur Connexion avec e-mail et mot de passe.

  5. Entrez les références d'authentification et cliquez sur Connexion.

  6. Accédez à Admin > Authentification > Authentification externe, puis cliquez sur Actions > Supprimer la méthode d'authentification.
    L'écran Supprimer l'authentification externe apparaît.

  7. Cliquez sur Supprimer la méthode d'authentification.
    La méthode d'authentification existante est désormais supprimée.