Entra ID-verificatie

Ivanti Neurons biedt momenteel de optie om Entra ID te selecteren als de externe authenticatieprovider voor uw tenant. Dit is een goede keuze als u het eindgebruikerslogboek wilt centraliseren op ervaring, het optreden van met wachtwoord verwante oproepen naar de helpdesk te verminderen en granulaire controles voor beledslijnen en audittrails te hebben.

Om Entra ID te gebruiken, moeten alle leden de aanvraag om Ivanti toegang te verlenen tot hun standaard Azure-profielgegevens, accepteren.

Externe verificatie configureren en inschakelen

Automatische provisionering configureren

Het inschakelen van automatische inrichting zal automatisch toegang verlenen tot Ivanti Neurons voor alle leden binnen de registratie van de Entra-ID-app zonder dat u het handmatige uitnodigingsproces doorloopt. Wanneer een nieuw lid voor het eerst aanmeldt, wordt een nieuwe account voor het Ivanti Neurons-platform ingericht in Ivanti Neurons > Leden. Alle nieuwe automatisch voorzien leden zullen rollen worden verleend voor toegangsbeheer, gedefinieerd in de instelling.

Zodra dit is ingeschakeld, worden de opties Bewerken van standaard rollen voor toegangsbeheer en Uitschakelen van automatisch inrichten, beschikbaar. Alle rolbewerkingen of het uitschakelen, of de automatische inrichting, zullen geen bestaande, automatisch ingerichte leden beïnvloeden. Dit zal alleen van toepassing zijn op de leden die zijn ingericht nadat de wijzigingen werden gemaakt.

U moet de Optionele claims configureren vanaf Stap D - Tokenconfiguratie opdat de automatische provisionering zou werken.

Belangrijk: zodra auto-provisioning is ingeschakeld, krijgt iedereen die toegang heeft tot de Entra ID-appregistratie ook toegang krijgen tot Ivanti Neurons. U kunt de toegang beperken tot bepaalde gebruikers of groepen vanuit het Entra ID Portal. Raadpleeg de Microsoft Azure-documentatie voor meer details.

Clientgeheim bijwerken

Als het Entra ID-clientgeheim op het punt staat te vervallen, moet u een nieuw instellen om deze verificatiemethode te blijven gebruiken.

  1. Navigeer op het Ivanti Neurons-platform naar Instelling > Verificatie.
  2. Klik op Acties en selecteer Clientgeheim bijwerken.
    De pagina Clientgeheim bijwerken verschijnt.
  3. Voer het nieuwe clientgeheim in vanaf uw Entra ID-toepassing.
  4. Voer de datum in om een herinnering te ontvangen over de vervaldag van het clientgeheim. Er wordt een herinneringsbanner weergegeven op de UI en er wordt een e-mail verzonden naar gebruikers met de beheerdersrol, 28 dagen voor de vervaldag. Meer herinnerings-e-mails worden 7 dagen voor en één dag na de vervaldatum verzonden.
    Als het clientgeheim mag vervallen en er geen nieuw geheim is ingesteld, zal de toegang tot de service worden onderbroken en moet u contact opnemen met Ivanti Support om opnieuw toegang te verkrijgen.
  5. Klik op Doorgaan.
    De pagina Clientgeheim valideren verschijnt.
  6. Klik op Clientgeheim valideren. dit opent de Entra ID-aanmeldingspagina.
    Voer uw gebruikersnaam en wachtwoord in. Deze zullen dezelfde zijn als de aanmeldingsreferenties voor het Ivanti Neurons-platform. Wanneer u aanmeldt, wordt het nieuwe clientgeheim gevalideerd. Als dit gelukt is, keert u terug naar deze wizard en gaat u verder met het bijwerken van het clientgeheim. Als dit niet lukt, keert u terug en controleer u of het nieuwe clientgeheim dat u hebt ingevoerd, accuraat is. Zie Validatie probleemoplossing voor andere redenen voor de fout.
  7. Zodra u het nieuwe clientgeheim hebt gevalideerd, selecteert u het selectievakje Ik bevestig dat ik mijn nieuw clientgeheim heb gevalideerd ter bevestiging en klikt u op Doorgaan.
  8. Klik op Wijzigingen opslaan om het proces te voltooien. Dit werkt het clientgeheim en de herinnering voor de vervaldatum met onmiddellijke ingang bij. U hoeft verder niets te doen.