Didacticiel : Configurer Authentification adaptative

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 4 minutes de lecture
  • Utilisez ces exemples d’étapes pour configurer Adaptive Authentication sur une instance.

    Pour utiliser ce didacticiel, vous devez disposer d’une instance sur laquelle l’authentification adaptative est activée. Pour obtenir des détails sur ce processus, consultez Activer Authentification adaptative.

    Cet exemple vous guide dans la création d’une nouvelle stratégie et son application à une instance. Dans ce didacticiel, vous allez :
    Créer un enregistrement de critères de filtre
    Créez un enregistrement de critères de filtre de groupe à utiliser comme entrée pour votre politique. Cet enregistrement permet à votre politique de déterminer l’accès en fonction du groupe d’un utilisateur. Au cours de ces étapes, vous définissez le ou les groupes que la politique utilise pour déterminer l’accès.
    Créer une politique
    Créez une politique qui détermine si un utilisateur peut accéder à l’instance. Cette politique utilise l’enregistrement de critères de filtre de groupe que vous créez comme entrée. Au cours de ces étapes, vous définissez également les conditions de politique qui définissent la manière dont la politique utilise l’entrée de politique pour déterminer l’accès des utilisateurs.
    Configurer un contexte de politique
    Configurez le contexte de la politique de post-authentification pour utiliser votre nouvelle politique. Lors de la configuration, votre instance refuse l’accès aux utilisateurs du groupe défini dans l’enregistrement de critères de filtrage.

    Créer un enregistrement de critères de filtre

    Découvrez comment créer un enregistrement de critères à utiliser comme entrée de politique pour votre politique d’authentification adaptative.

    Avant de commencer

    Rôle requis : administrateur

    Pour refuser l’accès à votre instance en fonction des groupes d’utilisateurs, vous devez créer un enregistrement de critères de filtre de groupe. Cet enregistrement définit un groupe d’utilisateurs ou un ensemble de groupes d’utilisateurs auxquels votre politique peut accorder ou refuser l’accès. Dans cet exemple, vous allez créer un enregistrement de critères de filtre de groupe pour un seul groupe d’utilisateurs.

    Pour en savoir plus sur les groupes d’utilisateurs et leur utilisation dans votre instance, reportez-vous à la section Exploring user administration.

    Procédure

    1. Accédez à la Tout > Authentification Adaptative > Critère de filtre > Critères de groupe.
    2. Cliquez sur Nouveau et créez un enregistrement.
    3. Dans le champ Nom , donnez un nom à votre enregistrement.
      Par exemple, Groupes refusés.
    4. Dans le champ Description , saisissez une description brève.
      Par exemple, des groupes d’utilisateurs ont refusé l’accès à l’instance.
    5. Dans la liste Groupe pour les critères, double-cliquez sur Insérer une nouvelle ligne...
    6. Entrez le nom d’un groupe d’utilisateurs ou cliquez sur l’icône de référence ( icône de référence) pour sélectionner un groupe dans une liste.
      Si vous souhaitez créer un nouveau groupe d’utilisateurs pour vos critères de filtrage, cliquez sur l’icône de référence (icône de référence), puis sur le bouton Nouveau . Pour plus d’informations sur la création de groupes d’utilisateurs, consultez Créer un groupe d’utilisateurs.
    7. Une fois que vous avez ajouté votre groupe d’utilisateurs, cliquez sur Envoyer pour enregistrer votre enregistrement de critères.
      Enregistrement de critères de filtre de groupe terminé.

    Créer une politique

    Découvrez comment créer une politique de refus d’accès aux groupes d’utilisateurs définis dans les critères de filtrage de votre groupe.

    Avant de commencer

    Rôle requis : administrateur

    Procédure

    1. Accédez à la Tout > Authentification Adaptative > Politiques d'authentification > Toutes les politiques.
    2. Dans la liste Stratégies , cliquez sur Nouveau.
    3. Dans le champ Nom , donnez un nom à votre enregistrement.
      Par exemple, Refuser par groupe.
    4. Dans le champ Description , saisissez une description brève.
      Par exemple, des groupes d’utilisateurs ont refusé l’accès à l’instance.
    5. Cliquez avec le bouton droit sur l'en-tête du formulaire, puis cliquez sur Enregistrer.
      Après enregistrement, les listes Entrées de politique et Conditions de politique s’affichent sur le formulaire.
    6. Dans la liste Entrées de la politique , cliquez sur Modifier.
    7. Dans le collecteur de liste, ajoutez à votre politique les critères de filtre créés lors des étapes précédentes.
      Collecteur de liste avec un enregistrement de critères de filtre sélectionné
    8. Cliquez sur Enregistrer.
      L’instance enregistre l’entrée de politique et affiche à nouveau l’enregistrement de politique.
    9. Dans la liste Conditions de politique , cliquez sur Nouveau.
    10. Dans le champ Étiquette , créez une étiquette pour cette condition, par exemple Refuser par groupe.
    11. Dans le champ Description , saisissez une description brève.
      Par exemple, Refuser l’accès aux utilisateurs des groupes refusés.
    12. Dans le champ Condition , sélectionnez les critères de filtre que vous avez créés lors des étapes précédentes, puis sélectionnez est et vrai pour remplir la condition.
      Enregistrement de condition de la politique terminé
    13. Cliquez sur Enregistrer.

    Configurer un contexte de politique

    Configurez le contexte de la politique de post-authentification pour utiliser votre nouvelle politique. Lors de la configuration, votre instance refuse l’accès aux utilisateurs du groupe défini dans l’enregistrement de critères de filtrage.

    Avant de commencer

    Rôle requis : administrateur

    Procédure

    1. Authentification Adaptative > Contextes de politique d'authentification > Contexte de post-authentification.
      Vous devez utiliser le contexte de post-authentification , car la stratégie utilisée dans ce didacticiel doit évaluer le groupe auquel appartient un utilisateur. Ces informations ne sont disponibles qu’une fois les informations d’identification saisies.
    2. Dans le champ Politique par défaut , sélectionnez Refuser la politique.
      Cette sélection accorde l’accès aux utilisateurs par défaut et refuse l’accès uniquement lorsque les conditions de la politique sont évaluées comme vraies.
    3. Dans le champ Refuser la politique , sélectionnez la politique que vous avez créée aux étapes précédentes.
    4. Cliquez sur Mettre à jour pour enregistrer l’enregistrement du contexte de la politique.