Autenticação com Entra ID

O Ivanti Neurons atualmente oferece a opção de selecionar o Entra ID como provedor de autenticação externa para o seu locatário. Essa é uma boa opção se você quer centralizar a experiência de logon do usuário final, reduzir a ocorrência de chamadas relacionadas a senha para o suporte técnico e ter controles granulares sobre políticas e trilhas de auditoria.

Para usar o Entra ID, todos os membros devem aceitar a solicitação para que a Ivanti acesse seus dados básicos de perfil do Azure.

Configurar e habilitar a autenticação externa

Configurar o autoprovisionamento

Habilitar o autoprovisionamento fará com que todos os membros no Registro de Aplicativo do Entra ID recebam automaticamente acesso ao Ivanti Neurons, sem que seja necessário passar pelo processo de convite manual. Quando um novo membro fizer login pela primeira vez, uma nova conta da Ivanti Neurons Platform será provisionada em Ivanti Neurons > Membros. Todos os novos membros autoprovisionados receberão as funções de controle de acesso definidas na configuração.

Uma vez habilitado, as opções para Editar as funções padrão de controle de acesso e Desabilitar o autoprovisionamento tornam-se disponíveis. A edição de funções ou a desabilitação do autoprovisionamento não afetará membros que já estejam autoprovisionados, aplicando-se apenas àqueles que venham a ser provisionados após a conclusão das alterações.

Você deve configurar as Declarações Opcionais da Etapa D - Configuração do token para que o provisionamento automático funcione.

Importante: depois que o provisionamento automático for habilitado, todos que tenham acesso ao Registro de Aplicativo do Entra ID terão acesso ao Ivanti Neurons. Você pode restringir o acesso a determinados usuários ou grupos de dentro do Portal do Entra ID. Consulte a documentação do Microsoft Azure para obter mais detalhes.

Atualizar o segredo do cliente

Se o segredo do cliente do Entra ID está prestes a expirar, você precisa definir outro para continuar usando este método de autenticação.

  1. Na Ivanti Neurons Platform, navegue até Configuração > Autenticação.
  2. Clique em Ações e selecione Atualizar segredo do cliente.
    A página Atualizar segredo do cliente é exibida.
  3. Insira o novo Segredo do Cliente do seu aplicativo Entra ID.
  4. Insira a data para receber um lembrete de quando o segredo do cliente estiver prestes a expirar. Um banner de lembrete será exibido na IU, e um lembrete por e-mail será enviado aos usuários com a função de administrador, 28 dias antes da expiração. Lembretes posteriores serão enviados 7 dias antes e 1 dia antes da expiração.
    Se o segredo do cliente expirar e um novo não for definido, o acesso ao serviço será interrompido, e você precisará entrar em contato com o Suporte da Ivanti para recuperar o acesso.
  5. Clique em Continuar.
    A página Validar segredo do cliente é exibida.
  6. Clique em Validar Segredo do Cliente, isso abre sua página de entrada do Entra ID.
    Digite seu nome de usuário e senha — serão iguais às credenciais de login da Ivanti Neurons Platform. Quando você fizer login, o novo segredo do cliente será validado. Se der certo, retorne ao assistente e continue a atualizar o segredo do cliente. Se não der certo, volte e verifique se o novo segredo do cliente que você inseriu está correto. Para ver outros motivos de falha, consulte Solução de problemas de validação
  7. Depois de ter validado corretamente o novo segredo do cliente, marque a caixa Confirmo ter validado com sucesso meu novo segredo de cliente e clique em Continuar.
  8. Clique em Salvar Alterações para concluir o processo. Isso atualiza o segredo do cliente e o lembrete de expiração, com efeito imediato, e você não precisa fazer mais nada.