Autenticazione Entra ID

Ivanti Neurons offre attualmente l'opzione di selezionare Entra ID come provider di autenticazione esterno per il proprio tenant. Si tratta di una buona scelta se si desidera centralizzare l'esperienza di accesso dell'utente finale, ridurre il numero di chiamate all'help desk associate alle password e ottenere controlli granulari su criteri e audit trail.

Per utilizzare Entra ID, tutti i membri devono accettare la richiesta per Ivanti di accedere ai propri dati di profilo Azure di base.

Configura e abilita autenticazione esterna

Configura provisioning automatico

L'abilitazione del provisioning automatico concederà automaticamente l'accesso a Ivanti Neurons per tutti i membri all'interno della Registrazione App Entra ID, senza dover passare per la procedura di invito manuale. Quando un nuovo membro effettua l'accesso per la prima volta, in Ivanti Neurons > Membri sarà disponibile un nuovo account per la Ivanti Neurons Platform. Tutti i nuovi membri con provisioning automatico otterranno i ruoli di controllo di accesso definiti nella configurazione.

Una volta abilitate, diventano disponibili le opzioni Modifica i ruoli predefiniti di controllo accessi e Disabilita provisioning automatico. Le modifiche o la disattivazione del provisioning automatico dei ruoli non influiranno sui membri esistenti, ma si applicheranno solo a coloro che sono stati inseriti dopo che sono state apportate le modifiche.

Affinché il provisioning automatico funzioni, è necessario configurare Attestazioni opzionali da Passo D - Configurazione token.

Importante: una volta attivato il provisioning automatico, chiunque abbia accesso alla Registrazione dell'app Entra ID avrà accesso a Ivanti Neurons. È possibile limitarne l'accesso a determinati utenti o gruppi dall'interno del Portale Entra ID. Fare riferimento alla Documentazione di Microsoft Azure per ulteriori dettagli.

Aggiorna segreto client

Se il segreto client Entra ID sta per scadere, sarà necessario impostarne uno nuovo per continuare a usare tale metodo di autenticazione.

  1. Nella Ivanti Neurons Platform navigare in Configura > Autenticazione.
  2. Fare clic su Azioni e selezionare Aggiorna segreto client.
    Viene visualizzata la pagina Aggiorna segreto client.
  3. Inserire il nuovo Segreto client dalla propria applicazione Entra ID.
  4. Inserire la data per ricevere un promemoria su quando scadrà il segreto client. Un banner di promemoria verrà visualizzato nell'interfaccia utente e un'e-mail di promemoria verrà inviata agli utenti con il ruolo di amministratore, 28 giorni prima della scadenza. Ulteriori e-mail di promemoria saranno inviate 7 giorni prima e un giorno prima della scadenza.
    Se il segreto client viene lasciato scadere e non ne viene impostato uno nuovo, l'accesso al servizio verrà interrotto e sarà necessario contattare il Supporto Ivanti per riottenere l'accesso.
  5. Fare clic su Continua.
    Viene visualizzata la pagina Convalida segreto client.
  6. Fare clic su Convalida segreto client per aprire la pagina di registrazione di Entra ID.
    Inserire il nome utente e la password, corrisponderanno alle credenziali di accesso alla Ivanti Neurons Platform. Quando si effettua l'accesso, il nuovo segreto client viene convalidato. In caso di successo, tornare a questa procedura guidata e proseguire con l'aggiornamento del segreto client. In caso di mancato successo, tornare e verificare se il nuovo segreto client immesso è accurato. Per ulteriori motivi di mancata riuscita, vedere Risoluzione dei problemi di convalida
  7. Una volta convalidato il nuovo segreto client, selezionare la casella di controllo Confermo di aver convalidato il mio nuovo segreto client e fare clic su Continua.
  8. Fare clic su Salva modifiche per completare la procedura. Ciò aggiorna il segreto client e il promemoria di scadenza con effetto immediato, non saranno richieste ulteriori azioni.