Configurar o Entra ID
O Entra ID fornece identidade e acesso baseados na nuvem para usuários, grupos, aplicativos e dispositivos de uma organização. Configurar um Entra ID com o Ivanti Neurons sincronizará usuários e grupos entre o Microsoft Entra e App Control for Neurons. Essa conexão permite autenticação e consulta de usuários e grupos no Entra ID.
Fluxo de configuração
Configurar o Entra ID envolve uma série de etapas para permitir que Microsoft Entra e Ivanti Neurons sincronizem usuários e grupos entre si. Em seguida, você pode aplicar as configurações de usuário e grupo à configuração do App Control.
Consulte a lista abaixo para entender o fluxo de configuração em ordem sequencial:
Esta seção vai orientar você sobre como criar um registro de aplicativo no Microsoft Entra para definir a identidade do aplicativo e habilitar a integração segura entre Ivanti Neurons e Microsoft Entra. Antes de configurar esses conectores no Neurons, é necessário criar um registro de aplicativo no portal do Azure com as permissões e credenciais necessárias.
Para criar um registro de aplicativo no Microsoft Entra para o Entra ID, consulte Criar aplicativos no Entra ID para conectores da Microsoft.
No tópico indicado acima, certifique-se de configurar somente o Entra ID.
Após criar um registro de aplicativo no Microsoft Entra, você poderá configurar o conector para conectar o Entra à plataforma Neurons. Isso permite que você acesse e sincronize com segurança usuários e grupos do Entra ID entre o Microsoft Entra e o Ivanti Neurons.
Para configurar um conector para o Entra ID, no menu do aplicativo, acesse Administrador > Conectores. Em seguida, clique em Adicionar Conector e selecione Microsoft Entra ID.
Para obter mais informações sobre como configurar o conector Microsoft Entra ID, consulte Conector Microsoft Entra ID.
Configure credenciais do Entra ID para permitir acesso ao Microsoft Entra usando um certificado.
Para configurar as credenciais do Entra ID:
-
Navegue até Administrador > Credenciais.
-
Clique em Adicionar credenciais.
-
No painel Nova Credencial, selecione a opção Certificado do Microsoft Entra ID no menu suspenso. Em seguida, clique em Avançar.
-
Insira um nome e uma descrição para as credenciais.
-
Clique em Selecionar Certificado para procurar e carregar o certificado criptografado (formato .pfx).
Aqui, você pode carregar o certificado da sua organização que contém a chave privada para configurá-lo. -
Clique em Enviar.
Após configurar os conectores e as credenciais, você pode selecionar o conector Entra ID no App Control para habilitar os grupos do Entra ID como uma fonte ao configurar uma regra.
Para procurar grupos do Entra ID a partir de uma configuração:
-
Navegue até App Control > Configurações.
A página Configurações aparece. -
Clique em Configurações no canto superior direito da página.
O painel Configurações para o Grupo do Entra ID é exibido. -
Selecione um conector configurado no menu suspenso Conector Entra ID.
A seleção do conector aplica-se a todo o locatário.
-
Clique em Salvar.
Agora é possível adicionar usuários e grupos do Entra a uma regra ao definir configurações do App Control. Você pode escolhê-los na etapa Quando ao adicionar ou editar uma regra do App Control. Para obter mais informações sobre regras do App Control, consulte Regras de Configuração.
Os usuários do Entra são sincronizados com o Neurons de acordo com o agendamento definido no conector Entra ID. Os usuários do Entra disponíveis no Neurons App Control são baseados na última sincronização do conector.
Defina a configuração do Entra ID para estabelecer conexão entre o mecanismo do Ivanti Neurons App Control e o Microsoft Entra.
Para obter mais informações sobre como configurar as outras regras, consulte o tópico Definições de Configuração.
Para configurar as credenciais do Entra ID:
-
Navegue até App Control > Configurações.
A página Configurações aparece. -
Selecione uma configuração na lista para definir as configurações do Entra ID. Em seguida, clique em Editar.
A página Editar Configuração aparece. -
Acesse Configurações > Configurações Avançadas > Configurações do Entra ID.
-
Marque a caixa de seleção Habilitar configurações de grupos e usuários do Entra ID.
-
Insira o ID do Diretório (locatário) e o ID do Aplicativo (cliente).
Você pode encontrar as informações acima no registro de aplicativo configurado para o Ivanti Neurons. Você pode copiar os IDs para as Configurações do App Control. -
Clique em Salvar para atualizar a configuração com as definições do ID Entra.