Autenticazione Ivanti Neurons
Come cliente Ivanti Neurons è possibile scegliere in che modo i propri membri devono autenticarsi con la Ivanti Neurons Platform. Per impostazione predefinita, un nuovo tenant viene configurato per l'autenticazione con nome utente e password.
Alla registrazione iniziale nella Ivanti Neurons Platform, una volta accettato l'Accordo di licenza per l'utente finale, si ha la possibilità di incrementare la sicurezza del proprio tenant abilitando un metodo di autenticazione aggiuntivo. È possibile farlo immediatamente, oppure in una data successiva. Una volta selezionato Esegui adesso, la pagina Autenticazione fornisce due metodi tra cui scegliere; Autenticazione esterna (SSO) e Autenticazione multifattore (MFA) di Ivanti Neurons. Vedere la sezione rilevante per i dettagli su come procedere con il proprio metodo preferito.
L'Autenticazione esterna (SSO) e l'Autenticazione multifattore (MFA) di Ivanti Neurons si escludono a vicenda. Se si sta utilizzando un provider di autenticazione esterna, sfruttare l'MFA fornito da tale soluzione.
Autenticazione esterna (SSO)
Sfruttare il Single Sign-On (SSO) che offre un controllo ottimizzato sulla sicurezza e i criteri degli account, oltre all'allineamento ad altre applicazioni in uso, come Office 365, che consente di ottenere un'esperienza utente più coerente.
Attualmente si ha l'opzione di selezione Entra ID come provider di autenticazione esterna. Si tratta di una buona scelta se si desidera centralizzare l'esperienza di accesso dell'utente finale, ridurre il numero di chiamate all'help desk associate alle password e ottenere controlli granulari su criteri e audit trail. L'Autenticazione multifattore può essere utilizzata laddove fornita da Entra ID.
Autenticazione multifattore (MFA) di Ivanti Neurons
Se non è possibile utilizzare l'autenticazione Entra ID raccomandiamo di sfruttare l'Autenticazione multifattore (MFA) di Ivanti Neurons per migliorare la sicurezza del nome utente e password iniziali basati sull'autenticazione, in modo da fornire un livello extra di protezione richiedendo a un utente finale di utilizzare l'app di autenticazione di sicurezza su un dispositivo mobile per autenticarsi con la piattaforma.
Timeout sessione
Per aggiungere un ulteriore livello di sicurezza, la sessione Ivanti Neurons è configurata per andare in timeout dopo 30 minuti di inattività. Il periodo di timeout può essere aumentato o diminuito.
- Andare su Amministratore > Autenticazione.
- Nella sezione Timeout di sessione, selezionare Configura.
- Dal menu a discesa Timeout sessione, selezionare il periodo di inattività richiesto dopo il quale l'utente verrà disconnesso automaticamente.
È possibile selezionare incrementi di minuti: 5, 15, 30 o 60, oppure ore: 4 o 8.
Si sconsiglia di superare i 30 minuti per non ridurre il livello di sicurezza.
Limite sessione
Per migliorare la sicurezza, l'amministratore può configurare il numero di sessioni simultanee Ivanti Neurons per utente.
Per configurare il limite di sessione, attenersi alla seguente procedura:
-
Andare su Amministratore > Autenticazione.
-
Nella sezione Timeout di sessione, selezionare Configura.
Per impostazione predefinita, il Limite di sessioni simultanee è impostato su Off, e consente qualsiasi numero di sessioni simultanee. -
Dall'elenco a discesa Limite sessione, selezionare il numero di sessioni simultanee consentite per utente. È possibile selezionare Off o un valore da 1 a 10.
Quando viene raggiunto il limite di sessione e l'utente tenta di avviare un'altra sessione, la pagina visualizza un elenco di tutte le sessioni simultanee esistenti. L'utente può scegliere di terminare una sessione dall'elenco per continuare con la nuova sessione o annullare la nuova richiesta e tornare a qualsiasi sessione esistente.
Banner di accesso
Configura un banner di accesso personalizzato per visualizzare informazioni importanti per l'utente prima di effettuare l'accesso. Questo aiuta a trasmettere messaggi chiave, come criteri di utilizzo accettabili, promemoria di sicurezza o altre informazioni organizzative, all'inizio di una sessione.
Per impostazione predefinita, non viene visualizzato alcun banner di accesso. È possibile abilitare, modificare o rimuovere il banner di accesso dalla sezione banner di accesso in Autenticazione.
Per configurare il banner di accesso, attenersi alla seguente procedura:
-
Andare su Amministratore > Autenticazione.
-
Nella sezione Banner di accesso, selezionare Configura e abilita.
Viene visualizzata la pagina Configura banner di accesso. -
Immettere un Titolo e un Testo banner.
In alternativa, fare clic su Disabilita ed elimina per rimuovere il contenuto e disattivare il banner di accesso. In alternativa, fare clic su Annulla per annullare le modifiche.
I campi contrassegnati con un asterisco (*) sono obbligatori.
-
Nel pop-up Conferma Salva e abilita, fare clic su Salva e abilita. Oppure, fare clic su Annulla per eliminare le modifiche.
Una volta salvate correttamente le modifiche, il banner di accesso viene visualizzato a tutti gli utenti prima di accedere. Gli utenti devono selezionare Continua per procedere.
Per modificare o disabilitare il banner di accesso, fare clic su Modifica o Disabilita nella sezione Banner di accesso. In alternativa, è possibile annullare le modifiche in base alle proprie esigenze.
La sezione Modifica o Disabilita sotto il Banner di accesso è presente solo se il banner di accesso è attivo.