Skip to main content

14 octobre 2025

Configuration des signaux de périphériques Microsoft Edge for Business dans Omnissa Access

Les signaux du connecteur d'approbation de périphériques Edge for Business permettent de vérifier la position d'un périphérique non géré ou d'un périphérique géré tiers avant d'autoriser l'accès aux ressources de l'entreprise. Un navigateur web Edge géré peut collecter des informations sur la position de sécurité d'un périphérique et les partager avec Omnissa Access afin qu'une décision d'accès basée sur cette position puisse être prise en temps réel.

La vérification des périphériques non gérés avant d'accorder l'accès aux applications et aux ressources est simplifiée par l'intégration d'Omnissa dans le connecteur d'approbation de périphériques Microsoft dans Edge for Business et un adaptateur d'authentification dans Omnissa Access. Dans Omnissa Access, des règles d'accès conditionnel qui nécessitent le respect des critères de signaux de périphériques spécifiques.

Vous pouvez configurer les signaux de périphériques Microsoft Edge for Business comme facteur d'authentification dans Omnissa Access afin de prendre en charge l'authentification des profils gérés sur les périphériques Windows. Activez et configurez l'adaptateur dans la console Omnissa Access pour récupérer les signaux au niveau du périphérique depuis le navigateur Edge. Les utilisateurs peuvent se connecter à Omnissa Access à partir d'un navigateur Edge avec un profil géré sur une machine Windows.

L'authentification des signaux de périphériques Edge for Business repose sur les attributs de signaux de périphériques que vous activez lors de la configuration de l'adaptateur dans la console Omnissa Access. Vous devez également intégrer Omnissa Access au connecteur d'approbation de périphériques Omnissa dans la console du service de gestion Microsoft Edge. Après avoir terminé la configuration dans les consoles Omnissa et Microsoft, configurez les règles de stratégie d'accès dans la console Omnissa Access.

Lorsque les utilisateursse servent du navigateur Edge pour se connecter, une fois leurs informations d'identification authentifiées, l'authentification à deux facteurs via Edge vérifie l'état de sécurité des périphériques en fonction des attributs de signaux de périphériques que vous avez configurés. Omnissa Access récupère l'état des signaux à partir de l'intégration d'Edge.

L'authentification par signaux des périphériques Edge for Business est disponible pour les utilisateurs exécutant le navigateur Edge avec un profil géré sur les périphériques Windows.

Remarque : cette méthode d'authentification n'est pas disponible pour les navigateurs gérés.

Configuration requise

  • Locataire Omnissa Access SaaS
  • ID de locataire Microsoft Entra
  • Profils gérés
  • Les utilisateurs doivent être attribués à l'un des plans d'abonnement suivants :
    • Éducation : Microsoft 365 A3, Microsoft 365 A5
    • Entreprise : Microsoft 365 Business Standard, Microsoft 365 Business Premium
    • Entreprise : Office 365 E3, Office 365 E5, Microsoft 365 E3, Microsoft 365 E5

Configurer un adapteur de signaux de périphériques Edge for Business dans la console Omnissa Access

Activez et configurez l'adaptateur de signaux de périphériques Edge for Business dans la console Omnissa Access.

Procédure

  1. Dans la console Omnissa Access, accédez à la page Intégrations > Méthodes d'authentification.

  2. Sélectionnez Signaux de périphériques Edge for Business et cliquez sur Configurer.

  3. Configurez les paramètres d'authentification.

    OptionDescription
    Activer l'adaptateur de signal Microsoft Edge pour les périphériques professionnelsPour activer l'adaptateur, définissez cette option sur Oui.
    Module de correspondance des URL pour déclencher le flux Microsoft Edge en ligne Copiez et enregistrez l'URL. Vous avez besoin de cette valeur pour configurer le connecteur d'approbation de périphériques dans le service de gestion Microsoft Edge.

    Important : si plusieurs URL sont répertoriées, assurez-vous de les copier toutes et de les configurer dans le connecteur d'approbation de périphériques. Dans le cadre des modifications à venir de la migration d'URL décrites dans l'article 6001062 de la base de connaissances, si le nom de domaine complet du locataire Access fait partie de la liste des environnements sous Catégorie 2 - Informations de marque de certificats et modification d'URL, deux URL s'affichent dans le champ Module de correspondance des URL, une qui utilise le nom de domaine complet d'Access existant et une autre qui utilise le nouveau nom de domaine complet d'Access. Pour vous faciliter la tâche, le nouveau nom de domaine complet a été mis à disposition pour ce cas d'utilisation avant la migration. Ne l'utilisez pas pour d'autres cas d'utilisation. La durée de la migration sera communiquée à tous les clients via l'article de la base de connaissances.
    Principal de service IDP Copiez et enregistrez le principal de service IDP. Vous avez besoin de cette valeur pour configurer le connecteur d'approbation de périphériques dans le service de gestion Microsoft Edge.
    ID de locataire MicrosoftEntrez votre ID de locataire Microsoft Entra ID.
    Autoriser l'accès si le navigateur Microsoft Edge n'est pas géré Ce paramètre est désactivé par défaut pour bloquer l'accès à partir des navigateurs sans profil géré. L'activation de ce paramètre est déconseillée. Si vous souhaitez prendre en charge les navigateurs dans profil géré, configurez la stratégie d'accès à l'aide d'une autre méthode d'authentification qui effectue une validation forte comme méthode d'authentification de secours.
    Vérifier l'état de chiffrement du disque de terminal Activez ce paramètre s'il faut chiffrer le disque du périphérique. Sélectionnez le paramètre requis pour accéder aux applications depuis un périphérique. Lorsque vous sélectionnez un paramètre avec plusieurs options, la validation fonctionne avec une logique OU, autorisant l'une des valeurs choisies.
    • Chiffré. Le disque principal est chiffré. Si vous sélectionnez cette option, cette méthode vérifie que le disque principal doit être chiffré. Les disques amovibles ne sont pas évalués pour le chiffrement des disques.
    • Chiffré | Non spécifié. Le disque principal est chiffré ou Edge n'a pas envoyé le signal.
    • Chiffré | Inconnu. Le disque principal est chiffré ou Edge n'a pas pu évaluer l'état du chiffrement.
    • Chiffré | Non spécifié | Inconnue. Le disque principal est chiffré, Edge n'a pas envoyé le signal ou Edge n'a pas pu évaluer l'état de chiffrement.
    Vérifier l'état du pare-feu du terminalActivez ce paramètre si un pare-feu doit être activé sur le périphérique. Sélectionnez le paramètre requis pour accéder aux applications depuis un périphérique. Lorsque vous sélectionnez un paramètre avec plusieurs options, si l'une des options de la valeur est valide, l'intégralité de la validation est considérée comme réussie.
    • Activé. Le pare-feu est activé.
    • Activé | Non spécifié. Le pare-feu est activé ou Edge n'a pas envoyé le signal.
    • Activé | Inconnu. Le pare-feu est activé ou Edge n'a pas pu déterminer l'état du pare-feu du système d'exploitation.
    • Activé | Non spécifié | Inconnue. Le pare-feu est activé, Edge n'a pas envoyé le signal ou Edge n'a pas pu déterminer l'état du pare-feu du système d'exploitation.
    Vérifier l'état de verrouillage de l'écran du terminalActivez ce paramètre pour exiger que les périphériques utilisent un mot de passe pour déverrouiller le périphérique. Lorsque vous sélectionnez un paramètre avec plusieurs options, si l'une des options de la valeur est valide, l'intégralité de la validation est considérée comme réussie.
    • Activé. Le verrouillage de l'écran est activé.
    • Activé | Non spécifié. Le verrouillage de l'écran est activé ou Edge n'a pas envoyé le signal.
    • Activé | Inconnu. Le verrouillage de l'écran est activé ou Edge n'a pas pu déterminer l'état du verrouillage de l'écran.
    • Activé | Non spécifié | Inconnue. Le verrouillage de l'écran est activé, Edge n'a pas envoyé le signal ou Edge n'a pas pu déterminer l'état du verrouillage de l'écran.

""

  1. Cliquez sur Enregistrer.

Étape suivante

Copiez et enregistrez les valeurs du module de correspondance des URL et du principal de service IDP si vous ne l'avez pas déjà fait. Ensuite, configurez le connecteur d'approbation de périphériques Omnissa dans la console de gestion Microsoft Edge à l'aide de ces valeurs.

Configurez le connecteur d'approbation de périphériques Omnissa dans la console de gestion Microsoft Edge.

Dans la console de gestion Microsoft Edge, configurez le connecteur d'approbation de périphériques Omnissa.

Remarque : cette procédure reflète l'interface utilisateur de Microsoft au moment de la première publication du connecteur d'approbation de périphériques Omnissa. Pour obtenir des informations mises à jour, reportez-vous à la documentation de Microsoft, Configurer un connecteur d'approbation de périphériques Omnissa.

Procédure

  1. Dans le centre d'administration Microsoft, accédez à la page des connecteurs Microsoft Edge : https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Sous Découvrir, recherchez le connecteur d'approbation de périphériques Omnissa et cliquez sur Configurer.

    ""

  3. Pour Choisir une stratégie, sélectionnez cette dernière.

  4. Dans la zone de texte Modèles d'URL à autoriser, un par ligne, entrez la valeur des modules de correspondance des URL à partir de la console Omnissa Access.

  5. Dans la zone de texte Application (ID client), entrez la valeur Principal de service IDP à partir de la console Omnissa Access et cliquez sur Consentement pour accorder l'accès d'Omnissa à la récupération des signaux de périphériques.

  6. Cliquez sur Enregistrer la configuration pour appliquer vos modifications.

Ajouter des signaux de périphériques Microsoft Edge for Business comme méthode d'authentification secondaire dans les stratégies Omnissa Access

Après avoir configuré l'adaptateur de signaux de périphériques Edge for Business dans Omnissa Access et le connecteur d'approbation de périphériques Omnissa dans la console du service de gestion Microsoft Edge, créez des règles de stratégie d'accès dans Omnissa Access pour utiliser des signaux Edge for Business pour l'authentification de second facteur. Mettez à jour la stratégie d'accès par défaut ou les autres stratégies, si nécessaire.

Condition préalable

Associez la méthode d'authentification Signaux de périphériques Microsoft Edge for Business à un fournisseur d'identité dans la console Omnissa Access. Accédez à la page Intégrations > Fournisseurs d'identité, sélectionnez le fournisseur d'identité, faites défiler l'écran jusqu'à la section Méthodes d'authentification et activez Signaux de périphériques Microsoft Edge for Business. Cliquez ensuite sur Enregistrer.

Procédure

  1. Dans la console Omnissa Access, sur la page Ressources > Stratégies, ajoutez une stratégie ou modifiez une stratégie existante.

  2. Cliquez sur Suivant pour accéder à la page Configuration.

  3. Sélectionnez la règle à modifier ou cliquez sur Ajouter une règle de stratégie pour créer une règle.

    Option Description
    Si la plage réseau d'un utilisateur est Sélectionnez la plage réseau.
    et l'utilisateur accédant au contenu depuis Sélectionnez Windows 10 et versions ultérieures comme type de périphérique que cette règle gère.
    et l'utilisateur appartenant aux groupes Sélectionnez le groupe auquel cette règle s'applique. Si vous n'ajoutez pas de groupe à la règle, cette dernière s'applique à tous les utilisateurs.
    Puis effectuez cette action Sélectionnez S'authentifier à l'aide de…
    l'utilisateur peut ainsi s'authentifier à l'aide de Sélectionnez la méthode d'authentification des utilisateurs à appliquer en premier.
    Pour obliger les utilisateurs à sélectionner les signaux de périphérique Microsoft Edge for Business comme seconde méthode d'authentification, cliquez sur AJOUTER UNE AUTHENTIFICATION, sélectionnez Signaux de périphériques Microsoft Edge for Business dans le menu déroulant, puis cliquez sur AJOUTER.
  4. Pour enregistrer vos modifications, cliquez sur Suivant, puis sur Enregistrer.

Lorsque les utilisateurs se connectent, ils sont invités à s'authentifier d'abord à l'aide de leur méthode d'authentification principale. Si cette opération réussit, le processus d'authentification secondaire via Microsoft Edge vérifie l'état de sécurité des périphériques et partage les informations avec Omnissa Access. Si le périphérique est conforme, l'authentification secondaire réussit et l'utilisateur est connecté. Si le périphérique n'est pas conforme, l'authentification échoue.

Le rapport Événements d'audit Omnissa Access consigne la réussite ou l'échec de l'authentification, y compris le signal ayant échoué. Dans la console Omnissa Access, sélectionnez Surveiller > Rapports, sélectionnez le type de rapport Événements d'audit, sélectionnez vos paramètres, puis cliquez sur Afficher les résultats.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…