Autenticação com PingOne (SAML)

O Ivanti Neurons atualmente oferece a opção de escolher o PingOne como provedor de autenticação externa para o seu locatário. O PingOne centraliza a experiência de logon do usuário final, reduz a ocorrência de chamadas relacionadas a senha para o suporte técnico e gera controle granular sobre políticas e trilhas de auditoria.

Configurar e habilitar a autenticação externa

Configurar o autoprovisionamento

Habilitar o autoprovisionamento fará com que todos os membros no Registro de Aplicativo do PingOne recebam automaticamente acesso ao Ivanti Neurons, sem que seja necessário passar pelo processo de convite manual. Quando um novo membro fizer login pela primeira vez, uma nova conta da Ivanti Neurons Platform será provisionada em Ivanti Neurons > Membros. Todos os novos membros autoprovisionados receberão as funções de controle de acesso definidas na configuração.

Uma vez habilitado, você pode editar as funções padrão de controle de acesso e desabilitar o provisionamento automático. Essas alterações serão aplicadas somente aos membros provisionados após as modificações e não afetarão os membros existentes.

Habilitar o provisionamento automático concede a todos os usuários do Registro de Aplicativo do PingOne acesso ao Ivanti Neurons. Você pode restringir o acesso a determinados usuários ou grupos de dentro do Aplicativo PingOne.

(Opcional) Atualizar metadados (Ivanti Neurons Platform)

  1. Na Ivanti Neurons Platform, navegue até Administrador > Autenticação.
    A página Autenticação aparece.

  2. Na seção Autenticação externa, clique em Ações > Atualizar metadados.
    A página Atualizar metadados SAML é exibida.

  3. Em Definições de Configuração do PingOne, insira a URL de metadados em URL do ponto de extremidade de metadados do provedor de identidade.

  4. Clique em Continuar para validar os metadados.

  5. Na página Validar novos metadados SAML, clique em Validar metadados SAML.

  6. Uma nova aba é aberta na página de login da sua organização. Insira suas credenciais e faça login.
    A validação ocorre automaticamente. Você receberá uma tela de confirmação se o login for bem-sucedido.

  7. Retorne à página Validar novos metadados SAML e marque a caixa de seleção para confirmar o login bem-sucedido.

  8. Clique em Continuar para prosseguir para a página Salvar novos metadados SAML.

  9. Clique em Salvar alterações para concluir o processo.
    Uma notificação confirmando a atualização bem-sucedida do segredo do cliente é recebida.

(Opcional) Excluir método de autenticação (Plataforma Ivanti Neurons)

  1. Na Ivanti Neurons Platform, navegue até Administrador > Autenticação.
    A página Autenticação aparece.

  2. Na seção Autenticação externa (SSO), clique em Ações > Excluir método de autenticação.
    A tela Excluir autenticação externa é exibida.

  3. Clique em Sair e reautenticar.
    O Ivanti Neurons é desconectado.

  4. Clique em Entrar com e-mail e senha.

  5. Insira as credenciais e clique em Entrar.

  6. Navegue até Administrador > Autenticação > Autenticação externa e clique em Ações > Excluir método de autenticação.
    A tela Excluir autenticação externa é exibida.

  7. Clique em Excluir método de autenticação.
    O método de autenticação existente agora está excluído.