Configurer l'authentification SAML de l'IdP pour la console Endpoint Defense

Vous pouvez configurer un nouvel authentificateur IDP SAML pour que les utilisateurs s'authentifient auprès de la console Endpoint Defense. Les utilisateurs peuvent utiliser leurs informations d'identification IDP pour accéder à la console à partir de la page d'ouverture de session ou utiliser l'authentification SSO initiée par IDP pour accéder à la console à partir du portail utilisateur IDP.

  1. Dans l'environnement IDP, créez une nouvelle application SAML.
  2. Configurez l'IDP pour communiquer avec Aurora Endpoint Security.
  3. Dans la console Endpoint Defense, ajoutez un authentificateur.
  4. Créez une stratégie d'authentification qui utilise le mot de passe et l'authentificateur que vous avez créés.
    Remarque : En tant que sécurité intégrée, créez une stratégie d'authentification qui utilise uniquement le mot de passe de la console Endpoint Defense et attribuez-la à un administrateur.
  5. Dans l'environnement IDP, mettez à jour l'URL de rappel SSO que vous avez générée dans la console Endpoint Defense.
  6. Connectez-vous à la console à partir de l'écran principal de connexion et testez la stratégie d'informations d'identification de connexion IDP externe.
  7. Facultatif : Cliquez sur Paramètres > Application, puis décochez la case Authentification personnalisée pour la désactiver.