Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configurare l'autenticazione adattiva con restrizione del dispositivo?


L'autenticazione adattiva con configurazione avanzata dei dispositivi consente agli amministratori di applicare criteri di restrizione dei dispositivi controllando quanti dispositivi un utente può registrare e a cui può accedere in modo sicuro. Grazie al riconoscimento avanzato delle impronte digitali dei dispositivi, il sistema identifica e traccia i dispositivi attendibili, aiutando le organizzazioni a prevenire accessi non autorizzati e a mantenere un'esperienza di autenticazione fluida.

Questo approccio supporta sia i metodi di fingerprinting dei dispositivi senza agenti che quelli basati su agenti, consentendo una valutazione continua del rischio del dispositivo durante l'autenticazione. In base ai segnali di fiducia del dispositivo e ai modelli comportamentali, il sistema applica in modo intelligente azioni di sicurezza come consentire, contestare o negare, rafforzando la protezione contro i tentativi di spoofing e gli accessi non autorizzati.

La configurazione del dispositivo supporta le seguenti modalità:

  • Restrizione dispositivo senza agente: Utilizza l'impronta digitale del browser e la convalida basata sulla sessione senza richiedere l'installazione dell'agente.
  • Restrizione del dispositivo basata su agente: Utilizza l'agente di sicurezza installato per una verifica avanzata e una protezione più efficace a livello di dispositivo.

Ottieni POC gratuito - Prenota uno slot


miniOrange offre una prova gratuita di verifica e assistenza tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare l'autenticazione a più fattori per la restrizione dei dispositivi nel tuo ambiente con una prova di 30 giorni.

Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per ottenere una prova di concetto gratuita e vi aiuteremo a configurare la nostra soluzione in pochissimo tempo.


Ottieni POC gratuito


Segui la guida passo passo per creare una policy adattiva con configurazione dispositivo

  • Accedi a miniOrange Console di amministrazione.
  • Passare alla Norme >> Norme sull'accessibilità adattiva.
  • Fare clic su Aggiungi criterio.
  • Dashboard di autenticazione adattiva

    Inserisci un nome per la tua policy di autenticazione adattiva nel campo richiesto.

    Politica di accesso adattivo: aggiungi il nome della politica

  • Attivare la Configurazione del dispositivo commutare.
  • Restrizione dell'accesso basata sul dispositivo

  • È possibile configurare la restrizione del dispositivo utilizzando uno dei due Senza agente or Basato su agente metodi:
  • Tipi di restrizione del dispositivo


Procedura dettagliata per configurare la restrizione dei dispositivi senza agente/basata su agente


1. Configurare la restrizione dei dispositivi senza agente

  • Selezionare la restrizione del dispositivo senza agente.
  • Configurare le seguenti opzioni:
    • Numero di registrazioni di dispositivi consentite: Specifica il numero massimo di dispositivi che un utente può registrare.
    • Abilita restrizione dispositivi mobili: Blocca i tentativi di accesso da dispositivi mobili.
    • Abilita la registrazione automatica del dispositivo: Consente la registrazione automatica del dispositivo.
    Restrizione adattiva del dispositivo MFA

  • Fare clic su Avanti.

2. Definire l'azione per il cambiamento del comportamento

  • Seleziona Azione per il cambiamento del comportamento, scegli l'appropriato Action and Tipo di sfida per l'utente di quella sezione.
  • Azioni per il cambiamento comportamentale

    Attributo Descrizione
    Consentire Consentire all'utente di autenticarsi senza verifica e registrazione.
    La sfida Consentire l'autenticazione dell'utente con una sfida, ad esempio quando viene superato il limite del dispositivo.
    Rifiuta Negare l'autenticazione dell'utente, ad esempio quando viene superato il limite del dispositivo.

  • Opzioni tipo di sfida: Imposta il tipo di sfida quando l'azione per il comportamento è configurata come Sfida.
  • Attributo Descrizione
    Fattore secondo utente

    L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio

    • OTP tramite SMS
    • Notifica PUSH
    • OTP tramite e-mail e molti di più.
    KBA (autenticazione basata sulla conoscenza) Il sistema chiederà all'utente di rispondere a 2 delle 3 domande configurate nella sua console self-service. Solo dopo aver risposto correttamente alle domande, l'utente potrà procedere.
    OTP tramite e-mail alternativa L'utente riceverà un OTP sull'email alternativa che ha configurato tramite Self Service Console. Una volta che l'utente fornisce l'OTP corretto, gli è consentito procedere ulteriormente.

  • Clicchi Salva per applicare la Politica Adattiva.

3. Assegnare la politica adattiva a un'applicazione

La policy avrà effetto solo dopo essere stata associata a un flusso di accesso all'applicazione specifico.

  • Vai su Politiche >> Politica di accesso all'app dalla sezione di navigazione a sinistra.
  • Assegnare la policy adattiva appena creata a Politica di accesso all'applicazione cliccando sul edit icona accanto all'applicazione richiesta elencata.
  • Consentire a tutti Restrizione del dispositivo in Autenticazione adattiva.
  • Autenticazione adattiva: modifica i criteri di accesso

  • Clicchi Invio.

4. Registrazione del dispositivo utente

Si applica quando un utente registra un dispositivo per la prima volta.

  • Visita l'URL del tuo marchio miniorange, ad esempio, https://<domain_name>.xecurify.com/moas/login
  • Inserisci il tuo Nome utente.
  • Autenticazione adattiva: accedi alla Dashboard

  • entra Password.
  • Autenticazione adattiva: inserisci la password

  • Se l'azione per il comportamento è impostata su Nega o Sfida, all'utente viene richiesto di configurare tipo di sfida insieme all'opzione per registrare il profilo del dispositivo utente.
  • Nota:

    Se la registrazione automatica è abilitata e l'azione per la modifica del comportamento è impostata su Nega o Sfida, il dispositivo viene registrato automaticamente dopo una sfida andata a buon fine.


    Autenticazione adattiva: verifica la tua identità

  • Se l'azione per il comportamento è impostata su Consenti, l'utente accede alla dashboard utente senza alcuna registrazione o richiesta di verifica.

5. Report dispositivo utente (per amministratore)

  • Dopo aver effettuato correttamente l'accesso, vai a Segnala >> Segnala dispositivo utente.
  • Autenticazione adattiva: fare clic sul report del dispositivo utente

  • Clicca su Seleziona pulsante per visualizzare il report di registrazione dell'utente.
  • Autenticazione adattiva: Elenco dei report

1. Precondizione:

Sul tuo dispositivo deve essere installato miniOrange Device Agent.

Passaggi per scaricare l'agente Miniorange:

  • Accedi al servizio clienti miniOrange Console di amministrazione.
  • Accedere a Dispositivi >> Dispositivi attendibili .
  • Autenticazione adattiva: vai al dispositivo attendibile

  • Clicca sul Scarica agente pulsante.
  • Autenticazione adattiva: agente di download

  • Clicca sul Windows (Scarica l'agente per il sistema operativo Windows).
  • Autenticazione adattiva: seleziona Windows

  • Migliori CAP il file viene scaricato sul tuo sistema. Estrai il file ZIP scaricato e installa l'agente.
  • Autenticazione adattiva: fare clic su Esegui

2. Configurare la restrizione dei dispositivi basata su agente

  • Seleziona il Restrizione del dispositivo basata su agente.
  • Seleziona Metodo di registrazione del dispositivo:
    • Autoregistrazione da parte dell'utente: Gli utenti possono registrare i propri dispositivi fino al limite definito. Offre flessibilità e facilità d'uso con un livello di sicurezza moderato.
    • Solo dispositivi attendibili pre-approvati: Maggiore sicurezza, ma richiede più amministrazione. L'amministratore gestisce manualmente le informazioni sul dispositivo.
    Autenticazione adattiva: sezione di configurazione


  • Scegli Autoregistrazione da parte dell'utente.
  • Autenticazione adattiva: autoregistrazione

  • Configurare le seguenti opzioni:
    • Numero di registrazioni di dispositivi consentite: Specifica il numero massimo di dispositivi che un utente può registrare.
    • Abilita restrizione dispositivi mobili: Blocca i tentativi di accesso da dispositivi mobili.
    • Abilita la registrazione automatica del dispositivo: Consente la registrazione automatica del dispositivo.

Configurare Risk Engine per la valutazione dell'affidabilità del dispositivo

Il Risk Engine consente di valutare l'affidabilità del dispositivo analizzando molteplici attributi e calcolando un punteggio di rischio. In base a questo punteggio, l'accesso dell'utente viene consentito, contestato o negato durante il login e la registrazione del dispositivo.

  • Passare alla Motore di rischio sezione e clicca Configurazione.
  • Autenticazione adattiva: configura il motore di rischio

  • Configurare i parametri di rischio:
    • Nel Parametri di rischio, esaminare l'elenco degli attributi del dispositivo raggruppati per categoria.
    • Migliori Identificatori del dispositivo La categoria contiene attributi obbligatori (ad esempio ID di installazione, UUID del BIOS, SID della macchina, ecc.). Questi attributi sono sempre abilitati e non possono essere disabilitati o ridefiniti, poiché sono fondamentali per l'impronta digitale del dispositivo.
    • Per altre categorie (Hardware, Rete, Software, Posizione), abilitare gli attributi che si desidera utilizzare per la valutazione dell'affidabilità del dispositivo.
    • Imposta una priorità per ogni attributo abilitato:
      • Alto: Forte impatto sul punteggio di rischio
      • Medium: Impatto moderato
      • Basso: Impatto minimo
      Autenticazione adattiva: parametro di rischio

    • Fare clic su Salva modifiche.
  • Configurare le soglie del punteggio di rischio:
    • Nel Punteggio di rischio scheda, definire gli intervalli di punteggio (0–100) che determinano l'esito dell'autenticazione durante l'accesso dell'utente.
    • I punteggi di rischio più bassi indicano dispositivi affidabili.
    • I punteggi di rischio più elevati indicano potenziali rischi per la sicurezza o anomalie.
    • Configurare le soglie come segue:
      • Permettere: Consentire all'utente di autenticarsi senza verifica e registrazione.
      • La sfida Consentire l'autenticazione dell'utente con una sfida, ad esempio quando viene superato il limite del dispositivo.
      • Negare: Nega l'autenticazione dell'utente, ad esempio quando viene superato il limite del dispositivo o quando l'attributo del dispositivo non corrisponde.
    Autenticazione adattiva: archivio dei rischi

3. Definire l'azione per il cambiamento del comportamento

  • Seleziona Azione per il cambiamento del comportamento, scegli l'appropriato Action and Tipo di sfida per l'utente di quella sezione.

  • Autenticazione adattiva: modifica il comportamento dell'azione

    Attributo Descrizione
    Consentire Consentire all'utente di autenticarsi senza verifica e registrazione.
    La sfida Consentire l'autenticazione dell'utente con una sfida, ad esempio quando viene superato il limite del dispositivo.
    Rifiuta Negare l'autenticazione dell'utente, ad esempio quando viene superato il limite del dispositivo.

  • Opzioni tipo di sfida: Imposta il tipo di sfida quando l'azione per il comportamento è configurata come Sfida.
  • Attributo Descrizione
    Fattore secondo utente

    L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio

    • OTP tramite SMS
    • Notifica PUSH
    • OTP tramite e-mail e molti di più.
    KBA (autenticazione basata sulla conoscenza) Il sistema chiederà all'utente di rispondere a 2 delle 3 domande configurate nella sua console self-service. Solo dopo aver risposto correttamente alle domande, l'utente potrà procedere.
    OTP tramite e-mail alternativa L'utente riceverà un OTP sull'email alternativa che ha configurato tramite Self Service Console. Una volta che l'utente fornisce l'OTP corretto, gli è consentito procedere ulteriormente.

  • Clicchi Salva per applicare la Politica Adattiva.

4. Assegnare la politica adattiva a un'applicazione

La policy avrà effetto solo dopo essere stata associata a un flusso di accesso all'applicazione specifico.

  • Vai su Politiche >> Politica di accesso all'app dalla sezione di navigazione a sinistra.
  • Assegnare la policy adattiva appena creata a Politica di accesso all'applicazione cliccando sul edit icona accanto all'applicazione richiesta elencata.
  • Consentire a tutti Restrizione del dispositivo in Autenticazione adattiva.
  • Autenticazione adattiva: modifica i criteri di accesso

  • Clicchi Invio.

5. Registrazione del dispositivo utente

    Si applica quando un utente registra un dispositivo per la prima volta.

  • Visita l'URL del tuo marchio miniorange, ad esempio, https://<domain_name>.xecurify.com/moas/login
  • Inserisci il tuo Nome utente.
  • Autenticazione adattiva: accedi alla Dashboard

  • entra Password.
  • Autenticazione adattiva: accedi alla Dashboard

  • Se l'azione per il comportamento è impostata su Nega o Sfida, all'utente viene richiesto di configurare tipo di sfida insieme all'opzione per registrare il profilo del dispositivo utente.
  • Nota:

    Se la registrazione automatica è abilitata e l'azione per la modifica del comportamento è impostata su Nega o Sfida, il dispositivo viene registrato automaticamente dopo una sfida andata a buon fine.


    Autenticazione adattiva: verifica la tua identità

  • Se l'azione per il comportamento è impostata su Consenti, l'utente accede alla dashboard utente senza alcuna registrazione o richiesta di verifica.

6. Gestione del dispositivo

Una volta completata la procedura di registrazione, i dispositivi registrati dall'utente vengono visualizzati nella sezione Dispositivi attendibili dell'account amministratore del cliente.

  • Accedere a Dispositivi >> Dispositivi attendibili dalla navigazione a sinistra.
  • Autenticazione adattiva: vai al dispositivo attendibile

  • Migliori Gestione dei dispositivi la pagina contiene due schede: dispositivi and Revisione.
  • Autenticazione adattiva: dispositivo affidabile

  • Dettagli di registrazione del dispositivo.
  • Autenticazione adattiva: gestione dei dispositivi

  • Fare clic su Identificativo utente.

    In questa pagina vengono visualizzati tutti gli attributi del dispositivo configurati e associati all'utente selezionato.

  • Autenticazione adattiva: profili dispositivo

  • Passare alla Audit scheda.

    Qui vengono visualizzati i dettagli di controllo del dispositivo utente.

  • Autenticazione adattiva: scheda di controllo

7. Esperienza di accesso utente

Definisce le modalità di autenticazione degli utenti e l'esperienza che sperimentano durante l'accesso.

  • Visita l'URL del tuo marchio miniorange, ad esempio, https://<domain_name>.xecurify.com/moas/login
  • Inserisci il tuo Nome utente.
  • Autenticazione adattiva: accedi alla Dashboard

  • entra Password.
  • Autenticazione adattiva: Inserisci la password

  • L'utente ha effettuato l'accesso alla dashboard utente.
  • Passare alla Audit scheda per visualizzare i registri di controllo relativi al dispositivo.
  • Autenticazione adattiva: elenco di autovalutazione

  • Clicchi Corrispondenza del profilo per rivedere il confronto degli attributi del dispositivo.
  • Se non vengono rilevati attributi non corrispondenti, la pagina indica che il profilo del dispositivo corrisponde.
  • Se vengono rilevati attributi non corrispondenti, la pagina visualizza l'elenco degli attributi che non corrispondono.
  • Autenticazione adattiva: dettagli sulla mancata corrispondenza del profilo

  • Fare clic su Permesso per visualizzare l'insieme decisione politica.
  • Autenticazione adattiva: panoramica sull'autoautorizzazione


  • Scegli Solo dispositivi attendibili pre-approvati.
  • Autenticazione adattiva: restrizione pre-approvata

  • Carica a file CSV contenente utenti e dispositivi pre-approvati (gli utenti devono già esistere in miniOrange). Scarica il campione CSV per riferimento.
  • Configurare le seguenti opzioni:
    • Abilita restrizione dispositivi mobili: Blocca i tentativi di accesso da dispositivi mobili.
    • Abilita la registrazione automatica del dispositivo: Consente la registrazione automatica del dispositivo.

Configurare Risk Engine per la valutazione dell'affidabilità del dispositivo

Il Risk Engine consente di valutare l'affidabilità del dispositivo analizzando molteplici attributi e calcolando un punteggio di rischio. In base a questo punteggio, l'accesso dell'utente viene consentito, contestato o negato durante il login e la registrazione del dispositivo.

  • Passare alla Motore di rischio sezione e clicca Configurazione.
  • Autenticazione adattiva: configura il motore di rischio

  • Configurare i parametri di rischio:
    • Nel Parametri di rischio, esaminare l'elenco degli attributi del dispositivo raggruppati per categoria.
    • Migliori Identificatori del dispositivo La categoria contiene attributi obbligatori (ad esempio ID di installazione, UUID del BIOS, SID della macchina, ecc.). Questi attributi sono sempre abilitati e non possono essere disabilitati o ridefiniti, poiché sono fondamentali per l'impronta digitale del dispositivo.
    • Per altre categorie (Hardware, Rete, Software, Posizione), abilitare gli attributi che si desidera utilizzare per la valutazione dell'affidabilità del dispositivo.
    • Imposta una priorità per ogni attributo abilitato:
      • Alto: Forte impatto sul punteggio di rischio
      • Medium: Impatto moderato
      • Basso: Impatto minimo
      Autenticazione adattiva: parametro di rischio

    • Fare clic su Salva modifiche.
  • Configurare le soglie del punteggio di rischio:
    • Nel Punteggio di rischio scheda, definire gli intervalli di punteggio (0–100) che determinano l'esito dell'autenticazione durante l'accesso dell'utente.
    • I punteggi di rischio più bassi indicano dispositivi affidabili.
    • I punteggi di rischio più elevati indicano potenziali rischi per la sicurezza o anomalie.
    • Configurare le soglie come segue:
      • Permettere: Concedi l'accesso immediatamente.
      • La sfida Richiedere ulteriore verifica.
      • Negare: Blocca l'accesso.
    Autenticazione adattiva: archivio dei rischi

  • Clicchi Salva per applicare la Politica Adattiva.
  • Accedere a Dispositivi >> Dispositivi attendibili dalla navigazione a sinistra.
  • Autenticazione adattiva: vai al dispositivo attendibile

  • Dopo il caricamento del file CSV vengono visualizzati i dettagli pre-approvati dell'utente e del dispositivo.
  • Autenticazione adattiva: gestione dei dispositivi

3. Assegnare la politica adattiva a un'applicazione

La policy avrà effetto solo dopo essere stata associata a un flusso di accesso all'applicazione specifico.

  • Vai su Politiche >> Politica di accesso all'app dalla sezione di navigazione a sinistra.
  • Assegnare la policy adattiva appena creata a Politica di accesso all'applicazione cliccando sul edit icona accanto all'applicazione richiesta elencata.
  • Consentire a tutti Restrizione del dispositivo in Autenticazione adattiva.
  • Autenticazione adattiva: modifica i criteri di accesso

  • Clicchi Invio.

4. Registrazione del dispositivo utente

Si applica quando un utente registra un dispositivo per la prima volta.

  • Visita l'URL del tuo marchio miniorange, ad esempio, https://<domain_name>.xecurify.com/moas/login
  • Inserisci il tuo Nome utente.
  • Autenticazione adattiva: accedi alla Dashboard

  • entra Password.
  • Autenticazione adattiva: Inserisci la password

  • Se l'azione per il comportamento è impostata su Nega o Sfida, all'utente viene richiesto di configurare tipo di sfida insieme all'opzione per registrare il profilo del dispositivo utente.
  • Nota:

    Se la registrazione automatica è abilitata e l'azione per la modifica del comportamento è impostata su Nega o Sfida, il dispositivo viene registrato automaticamente dopo una sfida andata a buon fine.


    Autenticazione adattiva: verifica la tua identità

  • Se l'azione per il comportamento è impostata su Consenti, l'utente accede alla dashboard utente senza alcuna registrazione o richiesta di verifica.

5. Gestione del dispositivo

Una volta completata la procedura di registrazione, i dispositivi registrati dall'utente vengono visualizzati nella sezione Dispositivi attendibili dell'account amministratore del cliente.

  • Accedere a Dispositivi >> Dispositivi attendibili dalla navigazione a sinistra.
  • Migliori Gestione dei dispositivi la pagina contiene due schede: dispositivi and Revisione.
  • Dettagli di registrazione del dispositivo.
  • Autenticazione adattiva: gestione dei dispositivi

  • Fare clic su Identificatore utente.
  • In questa pagina vengono visualizzati tutti gli attributi del dispositivo configurati e associati all'utente selezionato.
  • Autenticazione adattiva: profili dispositivo

  • Passare alla Audit scheda.
  • Autenticazione adattiva: scheda di controllo

6. Esperienza di accesso utente

Definisce le modalità di autenticazione degli utenti e l'esperienza che sperimentano durante l'accesso.

  • Visita l'URL del tuo marchio miniorange, ad esempio, https://<domain_name>.xecurify.com/moas/login
  • Inserisci il tuo Nome utente.
  • Autenticazione adattiva: accedi alla Dashboard

  • entra Password.
  • Autenticazione adattiva: Inserisci la password

  • L'utente ha effettuato l'accesso alla dashboard utente.
  • Passare alla Audit scheda per visualizzare i registri di controllo relativi al dispositivo.
  • Autenticazione adattiva: elenco di autovalutazione

  • Clicchi Corrispondenza del profilo per rivedere il confronto degli attributi del dispositivo.
  • Se non vengono rilevati attributi non corrispondenti, la pagina indica che il profilo del dispositivo corrisponde.
  • Se vengono rilevati attributi non corrispondenti, la pagina visualizza l'elenco degli attributi che non corrispondono.
  • Autenticazione adattiva: dettagli sulla mancata corrispondenza del profilo

  • Fare clic su Permesso per visualizzare l'insieme decisione politica.
  • Autenticazione adattiva: panoramica sull'autoautorizzazione


I nostri altri prodotti di gestione dell'identità e dell'accesso