Didacticiel : Configurer l’authentification adaptative

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 4 minutes de lecture
  • Utilisez ces exemples d’étapes pour configurer l’authentification adaptative sur une instance.

    Pour utiliser ce didacticiel, vous devez avoir une instance avec l’authentification adaptative activée. Pour obtenir des détails sur ce processus, consultez Activer l’authentification adaptative.

    L’exemple vous guide dans la création d’une nouvelle politique et son application à une instance. Dans ce didacticiel, vous allez :
    Créer un enregistrement de critères de filtre
    Créez un enregistrement de critères de filtre de groupe à utiliser comme entrée pour votre politique. Cet enregistrement permet à votre politique de déterminer l’accès en fonction du groupe d’utilisateurs. Au fil de ces étapes, vous allez définir le ou les groupes utilisés par la politique pour déterminer l’accès.
    Créer une politique
    Créez une politique qui détermine si un utilisateur peut accéder à l’instance. Cette politique utilise l’enregistrement de critères de filtre de groupe que vous créez comme entrée. Au fil de ces étapes, vous définissez également les conditions de politique qui définissent la façon dont la politique utilise l’entrée de politique pour déterminer l’accès des utilisateurs.
    Configurer un contexte de politique
    Configurez le contexte de politique de post-authentification pour utiliser votre nouvelle politique. Lorsqu’elle est configurée, votre instance refuse l’accès aux utilisateurs du groupe défini dans l’enregistrement de critères de filtre.

    Créer un enregistrement de critères de filtre

    Découvrez comment créer un enregistrement de critères à utiliser comme entrée de politique pour votre politique d’authentification adaptative.

    Avant de commencer

    Rôle requis : admin

    Pour refuser l’accès à votre instance en fonction des groupes d’utilisateurs, vous devez créer un enregistrement de critères de filtre de groupe. Cet enregistrement définit un groupe d’utilisateurs ou un ensemble de groupes d’utilisateurs auxquels votre politique peut accorder ou refuser l’accès. Dans cet exemple, vous allez créer un enregistrement de critères de filtre de groupe pour un seul groupe d’utilisateurs.

    Pour en savoir plus sur les groupes d’utilisateurs et leur utilisation dans votre instance, reportez-vous à la section Exploring user administration.

    Procédure

    1. Accédez à la Tous > Authentification Adaptative > Critère de filtre > Critères de groupe.
    2. Cliquez sur Nouveau et créez un enregistrement.
    3. Dans le champ Nom , saisissez un nom pour votre enregistrement.
      Par exemple, Groupes refusés.
    4. Dans le champ Description , saisissez une brève description.
      Par exemple, des groupes d’utilisateurs ont refusé l’accès à l’instance.
    5. Dans la liste Groupe pour les critères , double-cliquez sur Insérer une nouvelle ligne....
    6. Entrez le nom d’un groupe d’utilisateurs ou cliquez sur l’icône de référence ( icône Référence) pour sélectionner un groupe dans une liste.
      Si vous souhaitez créer un nouveau groupe d’utilisateurs pour vos critères de filtre, cliquez sur l’icône de référence ( icône Référence), puis cliquez sur le bouton Nouveau . Pour plus de détails sur la création de groupes d’utilisateurs, consultez Créer un groupe d’utilisateurs.
    7. Une fois que vous avez ajouté votre groupe d’utilisateurs, cliquez sur Envoyer pour sauvegarder votre enregistrement de critères.
      Un enregistrement de critères de filtre de groupe terminé.

    Créer une politique

    Découvrez comment créer une politique de refus d’accès aux groupes d’utilisateurs définis dans les critères de filtre de votre groupe.

    Avant de commencer

    Rôle requis : admin

    Procédure

    1. Accédez à la Tous > Authentification Adaptative > Politiques d'authentification > Toutes les stratégies.
    2. Dans la liste Stratégies , cliquez sur Nouveau.
    3. Dans le champ Nom , saisissez un nom pour votre enregistrement.
      Par exemple, Refuser par groupe.
    4. Dans le champ Description , saisissez une brève description.
      Par exemple, des groupes d’utilisateurs ont refusé l’accès à l’instance.
    5. Cliquez avec le bouton droit sur l'en-tête du formulaire, puis cliquez sur Enregistrer.
      Après l’enregistrement, les listes Entrées de politique et Conditions de politique s’affichent sur le formulaire.
    6. Dans la liste Entrées de politique , cliquez sur Modifier.
    7. Dans le collecteur de liste, ajoutez à votre politique les critères de filtre créés lors des étapes précédentes.
      Collecteur de liste avec un enregistrement de critères de filtre sélectionné
    8. Cliquez sur Enregistrer.
      L’instance enregistre l’entrée de politique et affiche à nouveau l’enregistrement de politique.
    9. Dans la liste Conditions de la politique , cliquez sur Nouveau.
    10. Dans le champ Étiquette , créez une étiquette pour cette condition, par exemple Refuser par groupe.
    11. Dans le champ Description , saisissez une brève description.
      Par exemple, Refuser l’accès aux utilisateurs des groupes refusés.
    12. Dans le champ Condition , sélectionnez les critères de filtre que vous avez créés lors des étapes précédentes, puis sélectionnez est et vrai pour terminer la condition.
      Enregistrement de condition de politique complété
    13. Cliquez sur Enregistrer.

    Configurer un contexte de politique

    Configurez le contexte de politique de post-authentification pour utiliser votre nouvelle politique. Lorsqu’elle est configurée, votre instance refuse l’accès aux utilisateurs du groupe défini dans l’enregistrement de critères de filtre.

    Avant de commencer

    Rôle requis : admin

    Procédure

    1. Authentification Adaptative > Contextes de politique d'authentification > Contexte de post-authentification.
      Vous devez utiliser le contexte de post-authentification , car la politique utilisée dans ce didacticiel doit évaluer le groupe dans lequel se trouve un utilisateur. Ces informations ne sont disponibles qu’une fois les informations d’identification saisies.
    2. Dans le champ Politique par défaut , sélectionnez Refuser la politique.
      Cette sélection accorde l’accès aux utilisateurs par défaut et refuse l’accès uniquement lorsque les conditions de la politique sont évaluées comme vraies.
    3. Dans le champ Refuser la politique , sélectionnez la politique que vous avez créée aux étapes précédentes.
    4. Cliquez sur Mettre à jour pour sauvegarder l’enregistrement du contexte de politique.