Configurer les propriétés d’authentification adaptative
Après avoir activé l’authentification adaptative, configurez les propriétés d’authentification adaptative en fonction de vos besoins de sécurité.
Avant de commencer
Rôle requis : admin
Procédure
- Accédez à la Tout > Authentification Adaptative > Politiques d'authentification > Propriétés.
-
Configurez ces propriétés :
Tableau 1. Propriétés d'Authentification adaptative Propriété Description Valeur Activer la politique d’authentification (glide.authenticate.auth.policy.enabled) Option permettant d’activer la politique d’authentification. Oui | Non Activer la journalisation de débogage pour les politiques d’authentification (glide.authenticate.policy.debug) Option permettant d’activer la journalisation de débogage pour les stratégies d’authentification. Oui | Non Code d’erreur HTTP à afficher l’utilisateur lorsque l’accès est bloqué par la politique de blocage globale (glide.authenticate.global.blocking_policy.error_code) Code d’erreur HTTP qui s’affiche pendant la connexion lorsque la politique de blocage globale bloque la connexion d’un utilisateur. Sélectionner à partir de : - Interdit(403)
- Introuvable(404)
Message d’erreur à afficher à l’utilisateur lorsque l’accès est bloqué par la politique de blocage globale (applicable uniquement si le code d’erreur HTTP 403 « Forbidden » est sélectionné) (glide.authenticate.global.blocking_policy.error_message) Message d’erreur qui s’affiche lorsque la politique de blocage globale bloque l’accès. Champ de texte Activer le flux de confiance d’appareil (glide.authenticate.preauth.allow.trusted.device) Option permettant d’activer le flux d’appareils de confiance. Oui | Non Nombre maximal d’appareils de confiance qu’un utilisateur peut enregistrer (glide.trusted.device.max.count) Il s’agit du nombre maximal d’appareils de confiance qu’un utilisateur peut enregistrer. Champ de texte Ignorer l’inscription de l’appareil pour le flux de confiance de l’appareil si l’utilisateur provient d’un réseau approuvé (glide.authenticate.preauth.skip.user.registration) Option permettant d’ignorer l’inscription si l’utilisateur essaie de s’inscrire à partir du réseau approuvé Oui | Non Propriété permettant d’activer la fonctionnalité Validation de session. Définissez-le sur vrai après l’activation de la politique du contexte de validation de session et la configuration des filtres et conditions souhaités (session.validation.enabled) Option permettant d’activer la fonctionnalité Validation de session. Définissez cette valeur sur vrai après avoir activé la politique du contexte de validation de session et configuré les filtres et conditions souhaités. Oui | Non