Authentification Google (SAML)

Actuellement, Ivanti Neurons vous permet de choisir Google comme fournisseur d'authentification externe pour votre locataire. Google centralise l'expérience de connexion des utilisateurs, réduit le nombre d'appels au centre de support liés aux mots de passe, et permet un contrôle granulaire des stratégies et des historiques d'audit.

Configuration et activation de l'authentification externe

Configuration de l'autoprovisioning

Si vous activez l'autoprovisioning, vous autorisez automatiquement l'accès à Ivanti Neurons de tous les membres de l'inscription d'applications Google, sans passer par le processus d'invitation manuelle. Lorsqu'un nouveau membre se connecte pour la première fois, un nouveau compte de plateforme Ivanti Neurons est provisionné dans Ivanti Neurons > Membres. Tous les nouveaux membres autoprovisionnés reçoivent les rôles de contrôle d'accès définis dans la configuration.

Après l'activation, vous pouvez modifier les rôles de contrôle d'accès par défaut et désactiver l'autoprovisioning. Ces changements s'appliquent uniquement aux membres provisionnés après la modification et n'affectent pas les membres existants.

L'activation de l'autoprovisioning octroie à tous les utilisateurs Inscription d'applications Google un accès à Ivanti Neurons. Vous pouvez restreindre l'accès de certains utilisateurs ou groupes depuis l'application Google.

(Facultatif) Mettre à jour les métadonnées (plateforme Ivanti Neurons)

  1. Dans la plateforme Ivanti Neurons, accédez à Admin > Authentification.

    La page Authentification apparaît.

  2. Dans la section Authentification externe, cliquez sur Actions > Mettre à jour les métadonnées.

    La page Mettre à jour les métadonnées SAML apparaît.

  3. Dans Paramètres de configuration Google, cliquez sur Sélectionner un fichier.

  4. Ouvrez le fichier de métadonnées téléchargé et cliquez sur Télécharger (vers le serveur).

  5. Cliquez sur Continuer pour valider les métadonnées.

  6. Sur la page Valider les nouvelles métadonnées SAML, cliquez sur Valider les métadonnées SAML.

  7. Un nouvel onglet s'ouvre sur la page de connexion de votre entreprise. Entrez vos références d'authentification et connectez-vous.

    La validation s'effectue automatiquement. Un écran de confirmation apparaît si la connexion réussit.

  8. Revenez à la page Valider les nouvelles métadonnées SAML et cochez la case pour confirmer la réussite de la connexion.

  9. Cliquez sur Continuer pour passer à la page Enregistrer les nouvelles métadonnées SAML.

  10. Cliquez sur Enregistrer les modifications pour achever le processus.

    Vous recevez une notification confirmant que la mise à jour du secret client a réussi.

(Facultatif) Supprimer la méthode d'authentification (plateforme Ivanti Neurons)

  1. Dans la plateforme Ivanti Neurons, accédez à Admin > Authentification.

    La page Authentification apparaît.

  2. Dans la section Authentification externe (SSO), cliquez sur Actions > Supprimer la méthode d'authentification.

    L'écran Supprimer l'authentification externe apparaît.

  3. Cliquez sur Déconnecter et réauthentifier.

    Ivanti Neurons est déconnecté.

  4. Cliquez sur Connexion avec e-mail et mot de passe.

  5. Entrez les références d'authentification et cliquez sur Connexion.

  6. Accédez à Admin > Authentification > Authentification externe, puis cliquez sur Actions > Supprimer la méthode d'authentification.

    L'écran Supprimer l'authentification externe apparaît.

  7. Cliquez sur Supprimer la méthode d'authentification.

    La méthode d'authentification existante est désormais supprimée.