Vous pouvez configurer l'authentification Duo Security dans Omnissa Access comme deuxième source d'authentification lorsque les utilisateurs accèdent à leurs ressources dans l'application Workspace ONE Intelligent Hub.
Pour utiliser l'authentification Duo Security avec Omnissa Access, vous devez disposer d'un compte dans Duo. Pour préparer le service Omnissa Access à utiliser l'authentification à deux facteurs Duo, connectez-vous à votre compte Duo et ajoutez Omnissa Access comme nouvelle application SDK Web.
Lorsqu'Omnissa Access est ajouté en tant qu'application SDK Web dans Duo, Duo génère des informations requises pour activer l'authentification Duo dans la console Omnissa Access. Copiez la clé d'intégration, la clé secrète et le nom d'hôte de l'API dans la section Détails de la page SDK Web.
Outre l'ajout d'informations sur la configuration Duo dans la console Omnissa Access, sélectionnez le format de nom d'utilisateur à utiliser pour rechercher des utilisateurs dans Duo. Le format peut s'appliquer au nom d'utilisateur ou à l'adresse e-mail. Assurez-vous que le nom d'utilisateur ou l'adresse e-mail dans les comptes d'utilisateurs Duo correspondent à ceux de l'annuaire Omnissa Access. Sinon, l'authentification dans Duo échoue.
Remarque : si plusieurs domaines sont configurés dans votre environnement Omnissa Access ou si plusieurs utilisateurs disposent du même nom, sélectionnez l'adresse e-mail comme format de nom d'utilisateur.
Lorsque Duo est configuré comme deuxième méthode d'authentification, Duo gère l'expérience de l'utilisateur final après son authentification dans le service Omnissa Access.
- Les utilisateurs doivent être inscrits dans le service Duo Security pour utiliser l'authentification multifacteur Duo. Si un utilisateur n'est pas enrôlé lorsqu'il se connecte, une fois que le service Omnissa Access est utilisé pour l'authentifier, il est redirigé vers la page de connexion à Duo pour s'enrôler lui-même. Les utilisateurs sont guidés via le processus d'installation et de configuration de Duo.
- Une fois que les utilisateurs sont enrôlés dans Duo, Omnissa Access les authentifie lorsqu'ils se connectent. Duo envoie une demande de connexion au périphérique de l'utilisateur. L'utilisateur répond à la demande de Duo et est authentifié.
Conditions préalables
- Un compte Omnissa Accessa été créé dans le service Duo Security.
- Copiez les informations suivantes sur la page SDK Web Duo.
- Clé d'intégration
- Clé secrète
- Nom d'hôte de l'API
- Déterminez le format du nom d'utilisateur à utiliser, le nom d'utilisateur ou l'adresse e-mail.
Procédure
-
Dans la console Omnissa Access, sur la page Intégrations > Méthodes d'authentification, sélectionnez Sécurité Duo.
-
Cliquez sur CONFIGURER et configurez les paramètres de Duo Security.
Activer Duo Security Activez l'authentification Duo Security. Clé d'intégration Entrez la clé d'intégration sur la page SDK Web Duo. La clé d'intégration avec la clé secrète identifie de manière unique Omnissa Access auprès de Duo. Clé secrète Entrez la clé secrète sur la page SDK Web Duo. Nom d'hôte de l'API Entrez le nom d'hôte de l'API sur la page SDK Web Duo. Le nom d'hôte de l'API est unique à votre compte Omnissa Access dans Duo. Le nom d'hôte est utilisé pour vérifier les identités d'utilisateur. Format du nom d'utilisateur Sélectionnez Nom d'utilisateur ou Adresse e-mail comme format de nom d'utilisateur à utiliser pour rechercher des utilisateurs dans Duo. Délai d'expiration de l'authentification Duo (s) Omnissa Access gère le moment où la réponse à la demande d'authentification Duo expire dans le service Omnissa Access. Entrez le délai en secondes pour attendre une réponse. Vous pouvez définir le paramètre de délai d'expiration entre 30 et 180 secondes. La valeur par défaut est de 120 secondes. -
Cliquez sur ENREGISTRER.
-
-
Accédez à Fournisseurs d'identité, puis sélectionnez le fournisseur d'identité intégré.
-
Dans la section Méthodes d'authentification, sélectionnez Duo Security.
-
Cliquez sur Enregistrer.
-
Étape suivante
Créez la règle de stratégie d'accès pour utiliser Duo Security comme deuxième méthode d'authentification pour l'authentification à deux facteurs dans le service Omnissa Access.
Cette page vous a-t-elle été utile ?