Ivanti Neurons 身份验证

作为 Ivanti Neurons 客户,您可以选择以何方式通过 Ivanti Neurons 平台对您的成员进行身份验证。 默认情况下,将为用户名和密码身份验证配置新租户。

在初始注册到 Ivanti Neurons 平台时,在您接受最终用户许可协议后,便可以选择通过启用额外的身份验证方法来提高租户的安全性。 您可以选择立即执行或稍后执行。 如果选择立即执行,“身份验证”页面将提供两种方法供您选择:外部身份认证 (SSO) 和 Ivanti Neurons 多因素身份验证 (MFA)。 有关如何继续使用首选方法的详细信息,请参阅相关部分。

外部身份认证 (SSO) 和 Ivanti Neurons 多因素身份验证 (MFA) 互相排斥。 如果使用的是外部身份验证提供程序,则应利用该解决方案提供的 MFA。

外部身份验证 (SSO)

利用单点登录 (SSO) 可增强对帐户安全和策略的控制,并与 Office 365 等正在使用的其他应用程序保持一致,从而提供更一致的用户体验。

您目前可以选择将 Entra ID 作为外部身份验证提供程序。 如果您希望提供集中化的最终用户登录体验,减少因密码相关问题而呼叫帮助中心的次数,并对策略和审计跟踪进行精细控制,那么这是一个很好的选择。 可使用由 Entra ID 提供的多因素身份验证。

SCIM 配置

SCIM 配置允许通过 SCIM 协议进行自动用户和组管理。 您可以从该 IdP 同步用户和用户组,同时启用 SCIM v2 同步。 通过登录门户将用户提升为成员(可以在 Ivanti Neurons 门户中执行任务)。 他们的能力由分配给他们所属组的角色控制。

请参阅 SCIM 配置主题,为特定 IdP 设置 SCIM 配置。 配置完成后, SCIM 自动配置概述部分将列出从 IdP 配置的组。

要根据 SCIM 用户和组同步分配角色,请使用管理 > 访问控制中的“访问控制角色分配”功能。 有关详细信息,请参阅访问控制

Ivanti Neurons 多因素身份验证(MFA)

如果您无法使用 Entra ID 身份验证,我们建议利用 Ivanti Neurons 多因素身份验证 (MFA) 来提高基于初始用户名和密码的身份验证的安全性,此操作要求最终用户使用移动设备上的安全身份验证器应用程序来对平台进行身份验证,进而提供额外的安全保护。

会话超时

为进一步提升安全性,Ivanti Neurons 会话已配置为在 30 分钟不活动后超时。 可以增加或减少超时期限。

  1. 导航至管理员 > 身份验证
  2. 会话超时部分中,选择配置
  3. 会话超时下拉列表中,选择所需的不活动时间段,超过该时间段后用户将自动注销。
    您可以按分钟为增量进行选择:5、15、30 或 60,或按小时为增量进行选择:4 或 8。
  4. 不建议超过 30 分钟,因为这会降低安全级别。

会话限制

为了提高安全性,管理员可以配置每个用户的 Ivanti Neurons 并发会话数。

要配置会话限制,请按照以下步骤操作:

  1. 导航至管理员 > 身份验证

  2. 会话限制部分中,选择配置
    默认情况下,并发会话限制设置为关闭,并允许任意数量的并发会话。

  3. 会话限制下拉列表中,选择每个用户允许的并发会话数。 您可以选择关闭或从 1 到 10 的值。

    达到会话限制且用户尝试启动另一个会话时,页面将显示所有现有并发会话的列表。 用户可以 选择 终止列表中的任何会话以继续 或者取消新请求并返回到任何现有会话。

登录横幅

配置自定义登录横幅,以便在用户登录前向用户显示重要信息。 这有助于在会话开始时传达关键消息,例如可接受的使用策略、安全提醒或其他组织信息。

默认情况下,不显示登录横幅。 您可以在身份验证中的登录横幅部分启用、修改或删除登录横幅。

要配置登录横幅,请按照以下步骤操作:

  1. 导航至管理员 > 身份验证

  2. 登录横幅部分中,选择配置和启用
    随即显示配置登录横幅页面。

  3. 输入标题横幅文本

    或者,单击禁用删除以删除内容并关闭登录横幅。 或者,单击取消以还原任何更改。

    标有星号 (*) 的字段为必填字段。

  4. 确认保存并启用弹出窗口中,单击保存并启用。 或者,单击取消以放弃更改。

成功保存更改后,登录横幅将在所有用户登录之前显示。 用户必须选择继续才能继续。

要编辑或禁用登录横幅,请单击登录横幅部分下的编辑或禁用。 或者,您可以根据需要取消更改。

仅当登录横幅处于活动状态时,登录横幅部分下的编辑或禁用才可用。

相关主题

外部身份验证 (SSO)

Ivanti Neurons 多因素身份验证(MFA)