Skip to main content

18 décembre 2024

Configuration de Microsoft Entra ID comme authentification secondaire avec les méthodes d'authentification Omnissa Access (cloud uniquement)

Dans la console Omnissa Access, vous pouvez configurer la MFA Microsoft Entra ID comme méthode d'authentification secondaire pour toutes les méthodes d'authentification principales prises en charge dans le service Omnissa Access.

Configurez Microsoft Entra ID comme fournisseur d'identité (IDP) dans la console Omnissa Access, puis configurez une règle de stratégie d'accès d'authentification Omnissa Access qui fait de la MFA Microsoft Entra ID la méthode d'authentification secondaire dans la règle.

Configurez ensuite une stratégie d'accès conditionnel Entra dans le centre d'administration Microsoft Entra pour appliquer les contrôles d'accès afin de gérer la manière dont l'authentification secondaire est mise en œuvre une fois l'authentification principale Omnissa Access effectuée.

Les utilisateurs peuvent se connecter à Omnissa Access à l'aide de leurs méthodes d'authentification existantes, puis être invités à utiliser la MFA Microsoft Entra ID sans invite de connexion supplémentaire à Entra ID.

Configurer Microsoft Entra ID comme instance de fournisseur d'identité tiers dans Omnissa Access

Conditions préalables

  • Accès au centre d'administration Entra ID pour créer l'application d'entreprise pour l'intégration SAML

    Créez l'application avant de commencer.

  • Licence Entra Premium P1 pour la MFA et configuration de stratégies d'accès conditionnel

Procédure

  1. Connectez-vous à la console Omnissa Access en tant qu'administrateur système.

  2. Sélectionnez Intégrations > Fournisseurs d'identité.

  3. Cliquez sur Ajouter et sélectionnez Fournisseur d'identité SAML.

  4. Sur la page Ajouter un fournisseur d'identité SAML, configurez les paramètres suivants.

    Option Description
    Informations générales Nom du fournisseur d'identité : entrez un nom pour le nouveau fournisseur d'identité, tel que Fournisseur d'identité SAML Okta.
    Type de fournisseur d'identité : sélectionnez Microsoft Entra ID
    Protocole de liaison Sélectionnez Redirection HTTP.
    Remarque : ce champ s'affiche une fois que vous avez entré l'URL des métadonnées dans la section Métadonnées SAML et cliqué sur Traiter les métadonnées IdP.
    Métadonnées SAML
    1. Dans la zone de texte Métadonnées du fournisseur d'identité, entrez les métadonnées de l'application d'intégration Microsoft Entra.
    2. Cliquez sur Traiter des métadonnées IdP.
    3. Cochez la case Envoyer le sujet dans la demande SAML (si disponible).
    Méthode d'authentification
    • Dans la zone de texte Méthode d'authentification, entrez le nom de la méthode d'authentification MFA Microsoft Entra à associer à ce fournisseur d'identité tiers.
    • Dans la zone de texte Contexte SAML, mappez à "urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified"
    • Dans la zone de texte Description, rédigez une instruction pour aider les utilisateurs à identifier la MFA Microsoft Entra comme méthode d'authentification. Le texte de la zone **Description** s'affiche sur la page d'invite de connexion Sélectionner l'authentification lorsque la méthode d'authentification entraMFA est une option de choix d'authentification dans une règle de stratégie d'accès.
  5. Cliquez sur ENREGISTRER.

Ajouter Microsoft Entra ID comme méthode d'authentification secondaire dans les stratégies d'accès dans Omnissa Access

Après avoir configuré Microsoft Entra ID comme fournisseur d'identité SAML dans Omnissa Access, créez des règles de stratégie d'accès dans Omnissa Access pour utiliser Microsoft Entra ID pour l'authentification à second facteur. Mettez à jour la stratégie d'accès par défaut et les autres stratégies, si nécessaire.

Procédure

  1. Dans la console Omnissa Access, sur la page Ressources > Stratégies, ajoutez une stratégie ou modifiez une stratégie existante.

  2. Cliquez sur Suivant pour ouvrir la page Configuration.

  3. Sélectionnez la règle à modifier ou cliquez sur Ajouter une règle de stratégie pour créer une règle.

    Option Description
    Si la plage réseau d'un utilisateur est Sélectionnez la plage réseau.
    et l'utilisateur accédant au contenu depuis Sélectionnez le type de terminal que cette règle gère.
    et l'utilisateur appartenant aux groupes Sélectionnez le groupe auquel cette règle s'applique.
    Puis effectuez cette action Sélectionnez S'authentifier à l'aide de…
    l'utilisateur peut ainsi s'authentifier à l'aide de Sélectionnez la méthode d'authentification à appliquer en priorité.
    Pour exiger que les utilisateurs sélectionnent la MFA Entra ID comme seconde méthode d'authentification, cliquez sur AJOUTER UNE AUTHENTIFICATION, puis, dans le menu déroulant, sélectionnez entraMFA et cliquez sur AJOUTER.
  4. Enregistrez vos modifications.

Configurer la connexion sans mot de passe et la stratégie d'accès conditionnel dans le centre d'administration Microsoft Entra

Après avoir configuré la MFA Entra ID comme méthode d'authentification secondaire dans Omnissa Access, activez la connexion sans mot de passe et configurez une stratégie d'accès conditionnel dans le centre d'administration Microsoft Entra. La stratégie d'accès conditionnel Entra sera appliquée une fois l'authentification principale Omnissa Access effectuée.

Dans le centre d'administration Microsoft Entra :

  1. Activer la connexion sans mot de passe avec Microsoft Authenticator. Reportez-vous à la section Activer la connexion sans mot de passe avec Microsoft Authenticator.

  2. Définir la stratégie d'accès conditionnel pour l'application d'intégration SAML.

    a. Créer une stratégie d'accès conditionnel avec le contrôle « Exiger la force de l'authentification ».

    b. Sélectionnez « Force de la MFA sans mot de passe ».

    Pour plus d'informations, reportez-vous à la section Force d'authentification de l'accès conditionnel.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…