Bonjour!

Besoin d'aide? Nous sommes ici !

Icône de support
Assistance par e-mail miniOrange
succès

Merci pour votre demande. Notre équipe vous contactera bientôt.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Politique de connexion aux applications


Les politiques de connexion aux applications permettent aux administrateurs de contrôler l'accès des utilisateurs aux applications miniOrange en définissant les méthodes d'authentification, les conditions d'accès et les restrictions de sécurité. Ces politiques peuvent être configurées pour appliquer des exigences de connexion spécifiques, telles que l'authentification sans mot de passe, l'authentification multifacteur (MFA), la connexion via Magic Link, les restrictions liées à l'appareil et les contrôles d'accès basés sur l'adresse IP. Les administrateurs peuvent attribuer des politiques à des utilisateurs, des groupes ou des applications spécifiques afin de garantir un accès sécurisé et contrôlé, conformément aux exigences de sécurité de l'organisation.

Comment créer une nouvelle politique

Suivez les étapes ci-dessous pour créer une nouvelle stratégie de connexion à l'application :

  • Connectez-vous au tableau de bord d'administration avec les identifiants appropriés.
  • Connectez-vous au tableau de bord d'administration

  • Cliquez sur le Politiques Dans le menu de navigation de gauche, sélectionnez le Politique de connexion à l'application option.
  • Cliquez sur le + Ajouter une politique Cliquez sur le bouton situé en haut à droite pour ajouter une nouvelle politique.
  • Accédez aux politiques et à la politique de connexion à l'application.

  • Sur le Ajouter une politique de connexion Dans la fenêtre modale, configurez les informations requises comme indiqué dans le tableau ci-dessous. Les informations suivantes sont obligatoires lors de la création d'une nouvelle politique.
    Nom de l'application Sélectionnez l'application dans la liste des applications configurées à laquelle la stratégie de connexion doit être appliquée.
    Nom du groupe Sélectionnez le groupe d'utilisateurs pour lequel la stratégie de connexion à l'application attribuée sera appliquée.
    Nom de la politique Un nom unique pour la stratégie afin qu'elle puisse être identifiée dans la liste des stratégies.
    Premier facteur Méthode d'authentification des utilisateurs. Vous pouvez choisir
    • Mot de passe: Les utilisateurs sont invités à s'authentifier avec leur nom d'utilisateur/adresse électronique et leur mot de passe.
    • Sans mot de passe : Les utilisateurs s'authentifient sans mot de passe grâce à des méthodes telles que la biométrie ou les mots de passe à usage unique (OTP).
    • Lien magique : Autoriser les utilisateurs à s'authentifier à l'aide d'un lien de connexion sécurisé à usage unique envoyé par e-mail, sans avoir à saisir de mot de passe. (Prise en charge uniquement pour SAML, JWT et OAuth/OpenID types d'applications.)
  • Ajouter une politique de connexion

  • Voici des détails facultatifs que vous pouvez activer si vous avez sélectionné Mot de passe comme votre Authentification à premier facteur:
    Activer l'authentification à 2 facteurs (MFA) Exiger que les utilisateurs effectuent une étape d'authentification supplémentaire après la vérification du mot de passe pour une sécurité renforcée des comptes.
    • Autoriser les utilisateurs finaux à activer/désactiver l'authentification à deux facteurs (MFA) : Autoriser les utilisateurs associés à cette stratégie à gérer leurs propres paramètres d'activation de l'authentification multifacteur (MFA) depuis leur compte.
    • Sélectionnez la méthode MFA pour la politique : Configurez la méthode d'authentification multifacteur (MFA) que les utilisateurs doivent utiliser après une authentification réussie par mot de passe. Appliquez la méthode MFA par défaut configurée au niveau de l'organisation à tous les utilisateurs concernés par cette stratégie. Plusieurs méthodes MFA sont prises en charge afin d'offrir une authentification flexible et sécurisée, adaptée aux exigences de sécurité de l'organisation et aux préférences des utilisateurs.
    Activer l'authentification adaptative Activez les politiques d'authentification contextuelles basées sur l'évaluation des risques des utilisateurs et les conditions de connexion.
    • Sélectionner la politique de connexion : Sélectionnez la politique de connexion adaptative qui sera appliquée aux utilisateurs pour évaluer les restrictions de connexion et les conditions d'authentification.
    • Appliquer les restrictions à l'aide de : Configurez la manière dont plusieurs restrictions d'authentification adaptatives doivent être évaluées lors de la connexion de l'utilisateur.
      • ET: Pour que la tentative de connexion soit autorisée, toutes les restrictions activées doivent être satisfaites.
      • OU: Au moins une restriction activée doit être satisfaite pour que la tentative de connexion soit autorisée.
    • Restrictions d'authentification adaptative : Configurez des restrictions de connexion et des conditions de vérification supplémentaires afin de renforcer la sécurité des comptes et de contrôler l'accès des utilisateurs en fonction des facteurs de risque contextuels.
      • Restriction IP : Pour une sécurité renforcée, limitez l'accès à la connexion à des adresses IP ou des plages d'adresses IP spécifiques.
      • Restriction de l'appareil : Autoriser l'accès à la connexion uniquement à partir d'appareils de confiance ou pré-autorisés.
      • Restriction de localisation : Contrôler l'accès des utilisateurs en fonction de leur situation géographique.
      • Limite de temps : Limiter l'accès des utilisateurs à des jours ou des périodes horaires spécifiques.
      • Imposer l'authentification multifacteur à chaque tentative de connexion : Exiger que les utilisateurs effectuent une vérification MFA à chaque tentative de connexion, quel que soit l'appareil ou l'état de la session.
  • Activer l'authentification à deux facteurs (MFA) pour le mot de passe comme premier facteur d'authentification

    Activer l'authentification adaptative pour le mot de passe comme premier facteur d'authentification

  • Si vous avez sélectionné l'authentification sans mot de passe comme premier facteur d'authentification :
    • Activer l'authentification à deux facteurs (MFA) : Ajoute une étape de vérification supplémentaire pour améliorer la sécurité de connexion et empêcher les accès non autorisés.
  • Activer l'authentification à deux facteurs (MFA) comme premier facteur d'authentification pour une authentification sans mot de passe

  • Si vous avez sélectionné Lien magique comme votre Premier facteur Authentification : Ce service permet aux utilisateurs de se connecter en toute sécurité à l’aide d’un lien de connexion unique envoyé à leur adresse électronique enregistrée. Ce lien est valable pendant 15 minutes, ne peut être utilisé qu'une seule fois et prend également en charge l'authentification multi-appareils pour une expérience de connexion fluide.
    • Autoriser la connexion depuis d'autres adresses IP : Autoriser les utilisateurs à accéder au Magic Link depuis une adresse IP différente de celle à partir de laquelle la demande de connexion a été initiée.
    • Autoriser la connexion depuis d'autres appareils : Autoriser les utilisateurs à ouvrir et à utiliser le Magic Link depuis un appareil différent de celui utilisé pour demander le lien de connexion.

    Remarques

    • accompagne SSO initié par SP seulement.
    • L'authentification à deux facteurs n'est pas prise en charge. au Lien magique authentification.

  • Activer Magic Link comme premier facteur d'authentification

  • Cliquez sur Soumettre pour enregistrer la stratégie nouvellement ajoutée.
  • Vous verrez la politique répertoriée une fois qu'elle aura été ajoutée avec succès.
  • Voir la liste des politiques

Comment modifier une politique

Pour modifier la politique existante, suivez ces étapes :

  • Cliquez sur le Modifier icône en regard de la politique de connexion que vous souhaitez modifier.
  • Modifier la politique

  • Une fenêtre modale s'ouvrira pour vous permettre de mettre à jour le Modifier la politique de connexion détails.
  • Modal de modification de la politique de connexion

  • Mettez à jour les informations requises et cliquez sur Soumettre pour enregistrer les modifications.
  • La politique mise à jour s'affichera une fois la mise à jour effectuée avec succès.
  • Voir la liste des politiques

Comment limiter l'accès à une application à un groupe d'utilisateurs spécifique ?

Créez un groupe d'utilisateurs contenant uniquement les utilisateurs qui doivent accéder à l'application, ajoutez-les à ce groupe, puis suivez les instructions. Comment créer une nouvelle politique Ajoutez une stratégie pour cette application et ce groupe. Supprimez la stratégie par défaut de l'application, le cas échéant, lorsque l'accès étendu ne doit plus être appliqué.

Dans l'exemple ci-dessous, Console libre-service utilise une DEFAULT stratégie de groupe afin que tous les utilisateurs conservent l'accès, tandis que application de test a seulement un groupe de démonstration politique — seul ce groupe peut utiliser l’application.

Politiques de connexion à l'application : Console libre-service (DEFAULT) et testapp (demogroup)

Afficher les politiques attribuées aux utilisateurs

Afficher toutes les politiques attribuées à un utilisateur spécifique depuis le Politiques de connexion à l'application page. En haut de la liste, vous verrez Politique de recherche à gauche et Recherche par adresse e-mail de l'utilisateur sur la droite.

  • Cliquez à nouveau Recherche par adresse e-mail de l'utilisateurSaisissez ensuite le nom du produit ou sélectionnez l'utilisateur dans la liste déroulante.
  • Le tableau des politiques se met à jour automatiquement pour afficher les politiques attribuées à cet utilisateur.
Politiques de connexion à l'application : Recherche de politique et recherche par adresse e-mail de l'utilisateur avec tableau de politiques filtrées

Comment supprimer une politique

Pour supprimer une stratégie, procédez comme suit :

  • Dans le tableau de la liste des polices d'assurance, repérez celle dont vous n'avez plus besoin.
  • Cliquez sur le Supprimer icône contraire à la politique requise.
  • Supprimer la politique

  • Un message de confirmation apparaîtra vous demandant de confirmer la suppression.
  • Supprimer la fenêtre modale de la politique

  • Cliquez sur Supprimer supprimer définitivement la politique sélectionnée.