Аутентификация Ivanti Neurons

Как пользователь компонентов Ivanti Neurons вы можете выбрать, как ваши участники будут выполнять аутентификацию в платформе Ivanti Neurons. По умолчанию новый Tenant сконфигурирован для аутентификации с использованием имени пользователя и пароля.

Во время первого входа в платформу Ivanti Neurons и после принятия условий Лицензионного соглашения с конечным пользователем вам будет предложена возможность повысить безопасность вашего Tenant, включив дополнительный метод аутентификации. Вы можете сделать это сразу или позже. После выбора "Сделать это сейчас" на странице аутентификации вам будет предложено два метода - внешняя аутентификация (SSO) и многофакторная аутентификация Ivanti Neurons (MFA). См. соответствующий раздел для получения дополнительной информации о действиях в соответствии с выбранным вами методом.

Внешняя аутентификация (SSO) и многофакторная аутентификация Ivanti Neurons (Multi-Factor Authentication, MFA) являются взаимоисключающими. Если вы используете внешнего поставщика аутентификации, вам нужно выбрать аутентификацию MFA, которая представлена с данным решением.

Внешняя аутентификация (SSO)

Используйте функцию единого входа (SSO), которая предлагает расширенное управление безопасностью учетной записи и политиками, а также согласуется с другими используемыми приложениями, такими как Office 365, что обеспечивает более удобное взаимодействие с пользователем.

В настоящее время у вас есть возможность выбрать ПО Entra ID в качестве внешнего поставщика аутентификации. Это будет правильным выбором, если нужно централизовать процесс входа конечных пользователей, уменьшить количество обращений в службу поддержки, связанных с паролем, и иметь полный контроль над политиками и журналами аудита. Многофакторная аутентификация может использоваться в случае ее предложения в Entra ID.

Многофакторная аутентификация Ivanti Neurons (MFA)

Если вы не можете использовать аутентификацию Entra ID, мы рекомендуем использовать многофакторную аутентификацию Ivanti Neurons (MFA) для повышения безопасности аутентификации на основе начального имени пользователя и пароля, что создаст дополнительный уровень защиты, требуя от конечного пользователя для входа в платформу использовать на мобильном устройстве приложение аутентификатора.

Тайм-аут сеанса

Для добавления дополнительного уровня безопасности сеанс Ivanti Neurons имеет конфигурацию тайм-аута неактивности - 30 минут. Период тайм-аута может быть изменен.

  1. Перейдите Admin > Аутентификация.
  2. В разделе тайм-аута сеанса выберите Конфигурация.
  3. В раскрывающемся списке Тайм-аут сеанса выберите необходимый период неактивности, после которого пользователь автоматически выполнит выход.
    Приращение может быть выбрано в минутах: 5, 15, 30 или 60, или часах: 4 или 8.
  4. Значения более 30 минут не рекомендуются, так как это снижает уровень безопасности.

Лимит сеансов

Для обеспечения должной безопасности администратор может настроить количество одновременных сеансов платформы Ivanti Neurons для пользователей.

Чтобы настроить лимит сеансов, выполните следующие действия:

  1. Перейдите Admin > Аутентификация.

  2. В разделе Лимит сеансов выберите Конфигурация.
    По умолчанию для параметра Лимит сеансов установлено значение Выкл и разрешено любое количество одновременных сеансов.

  3. В раскрывающемся списке Лимит сеансов выберите количество одновременных сеансов, разрешенных для каждого пользователя. Вы можете выбрать Выкл или значение от 1 до 10.

    При достижении лимита и попыток пользователя начать другой сеанс на странице отображается список всех существующих одновременных сеансов. Пользователь может прекратить какой-либо сеанс в списке для открытия нового сеанса или отменить новый запрос и вернуться в любой существующий сеанс.

Баннер входа

Настройте особый баннер входа для отображения важной информация пользователям перед их входом. Это помогает передавать в начале сеанса важные сообщения, такие как политики допустимого использования, напоминания о безопасности или другую организационную информацию.

По умолчанию баннер входа не отображается. Вы можете включить, изменить или удалить баннер входа в разделе аутентификации.

Для конфигурации баннера входа выполните следующие действия:

  1. Перейдите Admin > Аутентификация.

  2. В разделе Баннер входа выберите Конфигурация и включение.
    Откроется страница конфигурации баннера входа.

  3. Введите текст заголовка и баннера.

    Или нажмите Выключить и удалить для удаления данных и выключения баннера входа. Или нажмите Отмена для отмены любых изменений.

    Поля, отмеченные звездочками (*), являются обязательными для заполнения.

  4. Во всплывающем окне Подтверждение сохранения и включение нажмите Сохранение и включение. Или нажмите Отмена для отказа от изменений.

После успешного сохранения изменений баннер входа будет отображаться для всех пользователей перед их входом. Для продолжения пользователи должны выбрать Продолжить.

Для редактирования или выключения баннера входа нажмите Редактирование или выключение в разделе Баннер входа. Или вы можете отменить изменения в зависимости от ваших требований.

Параметр Редактирование или выключение в разделе Баннер входа доступен только, если тот активен.

См. также:

Внешняя аутентификация (SSO)

Многофакторная аутентификация Ivanti Neurons (MFA)