Ivanti Neurons-authenticatie

Als een klant van Ivanti Neurons, kunt u kiezen hoe uw leden moeten verifiëren met het Ivanti Neurons-platform. Er wordt standaard een nieuwe tenant geconfigureerd voor de gebruikersnaam en de wachtwoordauthenticatie.

Bij de eerste registratie bij het Ivanti Neurons-platform en nadat u de gebruiksrechtovereenkomst hebt geaccepteerd, krijgt u de optie om de beveiliging van uw tenant te verbeteren door een aanvullende authenticatiemethode in te schakelen. U hebt de optie om dit onmiddellijk te doen of op een latere datum. Zodra u Doe het nu hebt geselecteerd, biedt de pagina Authenticatie u de keuze uit twee methoden: Externe authenticatie (SSO) en Ivanti Neurons Multi-Factor Authentication (MFA). Raadpleeg de relevante sectie voor details over de werkwijze met de methode van uw voorkeur.

Externe authenticatie (SSO) en Ivanti Neurons Multi-Factor Authentication (MFA) sluiten elkaar wederzijds uit. Als u een externe verificatieprovider gebruikt, moet u de MFA die door die oplossing is geleverd, gebruiken.

Externe authenticatie (SSO)

Gebruik eenmalige aanmelding (SSO = single sign-on). Dit type biedt de verbeterde controle over de accountbeveiliging en -beleidslijnen, en de uitlijning met andere toepassingen die in gebruik zijn, zoals Office 365, wat zorgt voor een meer consistente gebruikerservaring.

U hebt momenteel de optie om Entra ID te selecteren als de externe authenticatieprovider. Dit is een goede keuze als u het eindgebruikerslogboek wilt centraliseren op ervaring, het optreden van met wachtwoord verwante oproepen naar de helpdesk te verminderen en granulaire controles voor beledslijnen en audittrails te hebben. Multi-Factor Authentication kan worden gebruikt indien geleverd door Entra AD.

Ivanti Neurons Multi-Factor Authentication (MFA)

Als u Entra ID-authenticatie niet kunt gebruiken, raden wij u aan Ivanti Neurons Multi-Factor Authentication (MFA) te gebruiken om de beveiliging van de eerste op gebruikersnaam en wachtwoord gebaseerde authenticatie te verbeteren. Dit geeft een extra beschermlaag door te vereisen dat een eindgebruiker een beveiligingsauthenticator-app op een mobiel apparaat gebruikt om te authenticeren met het platform.

Time-out sessie

Om nog een niveau van beveiliging toe te voegen, is de Ivanti Neurons-sessie geconfigureerd voor een time-out na 30 minuten van inactiviteit. De time-outperiode kan worden verhoogd of verlaagd.

  1. Navigeer naar Beheer > Verificatie.
  2. Selecteer Configureren in de sectie Time-out sessie.
  3. In de vervolgkeuzelijst Time-out sessie selecteert u de vereiste periode van inactiviteit waarna een gebruiker automatisch wordt afgemeld.
    U kunt stappen selecteren in minuten: 5, 15, 30 of 60 of in uren: 4 of 8.
  4. Alles dat langer duur dan 30 minuten is af te raden omdat dit het beveiligingsniveau vermindert.

Sessielimiet

Om de beveiliging te verbeteren, kan de beheerder het aantal gelijktijdige sessies van Ivanti Neurons per gebruiker configureren.

Volg deze stappen om de sessielimiet te configureren:

  1. Navigeer naar Beheer > Verificatie.

  2. Selecteer Configureren in de sectie Sessielimiet.
    Standaard is de gelijktijdige Sessielimiet ingesteld op Uit en is elke aantal gelijktijdige sessies toegestaan.

  3. Selecteer in de vervolgkeuzelijst Sessielimiet het aantal gelijktijdige sessies dat u per gebruiker toestaat. U kunt Uit selecteren of een waarde van 1 tot 10 kiezen.

    Wanneer de sessielimiet is bereikt en de gebruiker een nieuwe sessie probeert te starten, verschijnt een lijst van alle bestaande gelijktijdige sessies op de pagina. De gebruiker kan kiezen om een willekeurige sessie uit de lijst te beëindigen om door te gaan met de nieuwe sessie of de nieuwe aanvraag annuleren en terugkeren naar een bestaande sessie.

Aanmeldingsbanner

Configureer een aangepaste aanmeldingsbanner om belangrijke informatie weer te geven aan gebruikers voordat ze aanmelden. Dit helpt bij het communiceren van belangrijke berichten, zoals aanvaardbare gebruiksbeleidsregels, beveiligingsherinneringen of andere organisatorische informatie aan het begin van een sessie.

Standaard wordt er geen aanmeldingsbanner weergegeven. U kunt de aanmeldingsbanneer inschakelen, wijzigen of verwijderen via de sectie van de aanmeldingsbanner in Verificatie.

Om de aanmeldingsbanner te configureren, volgt u deze stappen:

  1. Navigeer naar Beheer > Verificatie.

  2. Kies in de sectie Aanmeldingsbanner voor Configureren en inschakelen.
    De pagina Aanmeldingsbanner configureren verschijnt.

  3. Voer een Titel en Bannertekst in.

    U kunt ook op Uitschakelen en verwijderen klikken om de inhoud te verwijderen en de aanmeldingsbanner uit te schakelen. U kunt ook op Annuleren klikken om eventuele wijzigingen ongedaan te maken.

    De velden die zijn gemarkeerd met een sterretje (*) zijn verplicht.

  4. Klik in het pop-upvenster Opslaan en inschakelen bevestigen op Opslaan en inschakelen. U kunt ook op Annuleren klikken om de wijzigingen te verwijderen.

Zodra de wijzigingen zijn opgeslagen, wordt de aanmeldingsbanner weergegeven voor alle gebruikers voordat ze zich aanmelden. Gebruikers moeten Doorgaan selecteren om door te gaan.

Om de aanmeldingsbanner te bewerken of uit te schakelen, klikt u op Bewerken of uitschakelen onder de sectie Aanmeldingsbanner. U kunt de wijzigingen annuleren op basis van uw vereisten.

Gebruik Bewerken of Uitschakelen in de sectie Aanmeldingsbanner alleen als de aanmeldingsbanner actief is.

Verwante onderwerpen

Externe authenticatie (SSO)

Ivanti Neurons Multi-Factor Authentication (MFA)