Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Politica di accesso all'app


Le policy di accesso alle app consentono agli amministratori di controllare le modalità di accesso degli utenti alle applicazioni all'interno di miniOrange, definendo metodi di autenticazione, condizioni di accesso e restrizioni di sicurezza. Queste policy possono essere configurate per imporre requisiti di accesso specifici, come l'autenticazione senza password, l'autenticazione a più fattori (MFA), l'accesso tramite Magic Link, le restrizioni basate sul dispositivo e i controlli di accesso basati sull'indirizzo IP. Gli amministratori possono assegnare policy a utenti, gruppi o applicazioni specifici per garantire un accesso sicuro e controllato in base ai requisiti di sicurezza aziendali.

Come creare una nuova politica

Segui i passaggi seguenti per creare una nuova policy di accesso all'app:

  • Accedi alla dashboard di amministrazione con le tue credenziali.
  • Accedi alla dashboard di amministrazione.

  • Clicca sul Politiche menu dalla navigazione a sinistra e selezionare il Politica di accesso all'app opzione.
  • Clicca sul + Aggiungi politica pulsante in alto a destra per aggiungere una nuova policy.
  • Vai a Norme e policy di accesso all'app

  • Sulla Aggiungi criterio di accesso modale, configurare i dettagli richiesti come indicato nella tabella seguente. I seguenti sono dettagli obbligatori per la creazione di una nuova policy.
    Nome dell'applicazione Selezionare l'applicazione dall'elenco delle applicazioni configurate a cui applicare i criteri di accesso.
    Nome gruppo Selezionare il gruppo di utenti per il quale verrà applicata la policy di accesso all'applicazione assegnata.
    Nome della politica Un nome univoco per la policy, in modo che possa essere identificata nell'elenco delle policy.
    Primo fattore Il metodo di autenticazione per gli utenti. Puoi scegliere
    • Password: Agli utenti viene richiesto di autenticarsi con il loro nome utente/indirizzo email e password.
    • Senza password: Gli utenti si autenticano senza password utilizzando metodi quali la biometria o l'OTP.
    • Legame magico: Consenti agli utenti di autenticarsi utilizzando un link di accesso sicuro monouso inviato tramite e-mail senza richiedere una password. (Supportato solo per SAML, J.W.T.e OAuth/OpenID tipi di applicazione.)
  • Aggiungi criterio di accesso

  • Di seguito sono riportati i dettagli opzionali che è possibile abilitare se si è selezionata l'opzione Password come il tuo Autenticazione a primo fattore:
    Abilita l'autenticazione a due fattori (MFA) Richiedi agli utenti di completare un ulteriore passaggio di autenticazione dopo la verifica della password per una maggiore sicurezza dell'account.
    • Consenti agli utenti finali di abilitare/disabilitare l'autenticazione a due fattori (MFA): Consenti agli utenti a cui è assegnato questo criterio di gestire le proprie impostazioni di abilitazione dell'autenticazione a più fattori (MFA) dal proprio account.
    • Selezionare il metodo MFA per la policy: Configura il metodo MFA che gli utenti devono completare dopo l'autenticazione tramite password. Applica il metodo MFA predefinito configurato a livello organizzativo a tutti gli utenti assegnati a questa policy. Sono supportati più metodi MFA per fornire un'autenticazione flessibile e sicura in base ai requisiti di sicurezza dell'organizzazione e alla comodità dell'utente.
    Abilita autenticazione adattiva Abilita le politiche di autenticazione contestuali basate sulla valutazione del rischio dell'utente e sulle condizioni di accesso.
    • Seleziona la politica di accesso: Seleziona la policy di accesso adattiva che verrà applicata agli utenti per valutare le restrizioni di accesso e le condizioni di autenticazione.
    • Applicare le restrizioni utilizzando: Configura la modalità di valutazione di più restrizioni di autenticazione adattiva durante l'accesso dell'utente.
      • E: Perché il tentativo di accesso sia consentito, è necessario che tutte le restrizioni abilitate vengano soddisfatte con successo.
      • OR: Per consentire il tentativo di accesso, è necessario che almeno una delle restrizioni abilitate venga soddisfatta con successo.
    • Restrizioni di autenticazione adattiva: Configura ulteriori restrizioni di accesso e condizioni di verifica per rafforzare la sicurezza dell'account e controllare l'accesso degli utenti in base a fattori di rischio contestuali.
      • Limitazione IP: Per una maggiore sicurezza, limita l'accesso al sistema a specifici indirizzi IP o intervalli di indirizzi IP.
      • Limitazione del dispositivo: Consenti l'accesso solo da dispositivi attendibili o pre-autorizzati.
      • Limitazione della posizione: Controllo dell'accesso degli utenti in base alla posizione geografica.
      • Limitazione temporale: Limita l'accesso degli utenti a giorni o periodi di tempo specifici.
      • Forza l'autenticazione a più fattori (MFA) ad ogni tentativo di accesso: Richiedi agli utenti di completare la verifica MFA a ogni tentativo di accesso, indipendentemente dal dispositivo o dallo stato della sessione.
  • Abilita l'autenticazione a due fattori (MFA) per la password come primo fattore di autenticazione.

    Abilita l'autenticazione adattiva per la password come primo fattore di autenticazione.

  • Se hai selezionato "Senza password" come primo fattore di autenticazione:
    • Abilita l'autenticazione a due fattori (MFA): Aggiunge un ulteriore passaggio di verifica per migliorare la sicurezza dell'accesso e prevenire accessi non autorizzati.
  • Abilita l'autenticazione a due fattori (MFA) per l'autenticazione senza password come primo fattore di autenticazione.

  • Se hai selezionato Collegamento magico come il tuo Primo fattore Autenticazione: consente agli utenti di accedere in modo sicuro utilizzando un link di accesso monouso inviato al loro indirizzo email registrato. Il link è valido per 15 minutiPuò essere utilizzato una sola volta e supporta anche l'autenticazione tra dispositivi per un'esperienza di accesso senza interruzioni.
    • Consenti l'accesso da altri indirizzi IP: Consenti agli utenti di accedere al Magic Link da un indirizzo IP diverso da quello da cui è stata avviata la richiesta di accesso.
    • Abilita l'accesso da altri dispositivi: Consenti agli utenti di aprire e utilizzare il Magic Link da un dispositivo diverso da quello utilizzato per richiedere il link di accesso.

    Note

    • supporti SSO avviato da SP solo.
    • L'autenticazione a due fattori non è supportata. con Collegamento magico autenticazione.

  • Abilita Magic Link come primo fattore di autenticazione

  • Fare clic su Invio per salvare la policy appena aggiunta.
  • Una volta aggiunta correttamente, la policy verrà visualizzata nell'elenco.
  • Vedi l'elenco delle politiche

Come modificare una Policy

Per modificare la policy esistente, segui questi passaggi:

  • Clicca sul Modifica icona accanto alla policy di accesso che si desidera modificare.
  • Modifica le norme

  • Si aprirà una finestra modale per consentirti di aggiornare Modifica la politica di accesso dettagli.
  • Modale di modifica delle politiche di accesso

  • Aggiorna i dettagli richiesti e fai clic su Invio per salvare le modifiche.
  • Una volta completato l'aggiornamento, vedrai la policy aggiornata nell'elenco.
  • Vedi l'elenco delle politiche

Come limitare l'accesso a un'applicazione a un gruppo specifico di utenti?

Crea un gruppo di utenti con solo gli utenti che dovrebbero accedere all'applicazione, assegnali al gruppo, quindi segui Come creare una nuova politica Aggiungere una policy per quell'applicazione e quel gruppo. Rimuovere la policy predefinita dell'app, se presente, quando l'accesso esteso non deve più essere applicato.

Nell'esempio seguente, Console self-service utilizza un PREDEFINITO criteri di gruppo in modo che tutti gli utenti mantengano l'accesso, mentre applicazione di prova ha solo un gruppo demografico politica: solo quel gruppo può utilizzare l'app.

Politiche di accesso all'app: Console self-service (PREDEFINITA) e testapp (gruppo demo)

Visualizza le policy assegnate agli utenti

Visualizza tutte le policy assegnate a un utente specifico da Criteri di accesso all'app pagina. In cima all'elenco vedrai Politica sui segnalibri a sinistra e Ricerca per indirizzo email dell'utente sulla destra.

  • Clicchi Ricerca per indirizzo email dell'utente, quindi digita per cercare o seleziona l'utente dall'elenco a discesa.
  • La tabella delle policy si aggiorna automaticamente per mostrare le policy assegnate a quell'utente.
Politiche di accesso all'app: Politica di ricerca e ricerca tramite email utente con tabella delle politiche filtrate

Come eliminare una policy

Per eliminare una policy, segui questi passaggi:

  • Dalla tabella dell'elenco delle polizze, individua la polizza che non ti serve più.
  • Clicca sul Elimina icona in corrispondenza della politica richiesta.
  • Politica di eliminazione

  • Verrà visualizzato un messaggio di conferma che ti chiederà di confermare l'eliminazione.
  • Finestra di dialogo Elimina criteri

  • Fare clic su Elimina per rimuovere definitivamente la policy selezionata.