Migration des IDP externes de l'authentification personnalisée vers un authentificateur

Lorsque vous vous connectez à la console de gestion à l'aide d'un fournisseur d'identité externe (IDP) configuré pour l'authentification personnalisée, vous devez vous connecter à l'aide du lien « Ou connectez-vous avec votre fournisseur d'identité externe » avec vos informations d'identification IDP externes. Arctic Wolf recommande de configurer votre IDP externe en tant qu'authentificateur et d'utiliser une stratégie d'authentification pour vous connecter à partir de l'écran de connexion principal à l'aide de vos informations d'identification IDP. La configuration de votre IDP externe en tant qu'authentificateur permet d'obtenir plus de granularité et de flexibilité dans la configuration de l'authentification.

Pour configurer un IDP externe afin qu'il se connecte à la console de gestion à partir de l'écran principal de connexion, procédez comme suit.

Si vous avez configuré votre IdP existant en tant qu'authentificateur avant décembre 2023 et que vous souhaitez autoriser les utilisateurs à accéder directement à la console Endpoint Defense à partir du portail utilisateur IdP, reportez-vous à la section Configurer l'authentification pour la connexion.

Étape

Action


Étape 1

Examinez Considérations relatives à l'ajout d'authentificateurs SAML.


Étape 2

Connectez-vous à la console Endpoint Defense avec votre IDP externe.


Étape 3

Configurez l'IDP externe pour communiquer avec Aurora Endpoint Security.
  • Enregistrez les informations d'authentification personnalisées
  • Configurez l'authenticateur

Étape 4

Configurer les stratégies d'authentification par défaut pour votre locataire qui utilise l'authentificateur que vous avez créé.
Remarque : En tant que sécurité intégrée, créez une stratégie utilisateur qui utilise uniquement le mot de passe de la console Endpoint Defense et attribuez-la à un administrateur.

Étape 5

Vérifiez que la case Autoriser la connexion par mot de passe (Paramètres > Application > Authentification personnalisée) est cochée. Cette option vous permet de vous connecter directement à la console à l'aide de l'authentification unique (SSO). Cette option permet de tester vos paramètres SSO sans être verrouillé sur la console.


Étape 6

Connectez-vous à la console Endpoint Defense à partir de l'écran principal de connexion et testez la stratégie d'informations d'identification de connexion IDP externe.


Étape 7

(Facultatif) Désactivez l'authentification personnalisée (Paramètres > Application).