Você cria duas regras de política para FIDO2 na política de acesso padrão no serviço do Omnissa Access, uma regra de registro e uma regra de autenticação.
Pré-requisitos
Autenticação FIDO2 ativada e configurada no serviço do Omnissa Access. Consulte Como configurar a autenticação sem senha FIDO2 no Omnissa Access
Procedimento
-
No console do Omnissa Access, na página Recursos > Políticas, selecione EDITAR PADRÃO.
-
Clique em Avançar para abrir a página Configuração.
-
Para criar a regra de registro, clique em Adicionar Regra de Política.
Opção Descrição Caso um intervalo de rede de usuário seja Selecione o intervalo de rede. Certifique-se de que os intervalos de rede selecionados abrangem todos os endereços IP do usuário final que são usados para o registro FIDO2. Nota: se você selecionar TODOS OS INTERVALOS, valide se os endereços IP definidos incorporam todos os intervalos de IP de cliente do usuário final possíveis. e usuário acessando conteúdo de Selecione o tipo de dispositivo Todos os Tipos de Dispositivos. e o usuário pertence a grupos Se essa regra de acesso for aplicada a grupos específicos, pesquise os grupos na caixa de pesquisa. Se não for selecionado nenhum grupo, a regra da política de acesso se aplicará a todos os usuários. e o usuário está registrando o autenticador FIDO2 Ative esta opção como Sim. Em seguida, execute esta ação Selecione Autenticar usando.... em seguida, o usuário pode autenticar usando Configure o método de autenticação apresentado aos usuários antes de permitir que eles registrem um autenticador em sua conta. Se os métodos anteriores falharem ou não forem aplicáveis, (Opcional) Configure os métodos de autenticação de fallback.
Nota: se você estiver registrando chaves FIDO2 no console do Omnissa Access, a regra de política de registro não será necessária.
-
Clique em SALVAR. A página Configuração é exibida.
-
Para criar a regra de autenticação, clique em Adicionar Regra de Política.
Opção Descrição Caso um intervalo de rede de usuário seja Selecione o intervalo de rede. e usuário acessando conteúdo de Selecione o tipo de dispositivo Todos os Tipos de Dispositivos. e o usuário pertence a grupos Se essa regra de acesso for aplicada a grupos específicos, pesquise os grupos na caixa de pesquisa. Se não for selecionado nenhum grupo, a regra da política de acesso se aplicará a todos os usuários. e o usuário está registrando o autenticador FIDO2 Alterne para NO. Em seguida, execute esta ação Selecionar Autenticar usando. em seguida, o usuário pode autenticar usando Selecione FIDO2. Se os métodos anteriores falharem ou não forem aplicáveis, (Opcional) -
Clique em SALVAR.
-
Na página Configuração, mova a regra de política de registro FIDO acima da regra de política de autenticação FIDO2 para permitir que os usuários se registrem.
-
Clique em AVANÇAR e em SALVAR.
Solução de problemas de acesso negado ao fazer login
Quando os usuários fazem login e recebem uma mensagem de Acesso Negado, a política de acesso pode não estar configurada corretamente.
-
No console do Omnissa Access, abra a página Monitorar > Relatórios e selecione o relatório Eventos de Auditoria.
-
Crie o relatório. Selecione o nome de usuário e, para Tipo, selecione LOGIN_ERROR.
-
Selecione Exibir Detalhes.
No Log de Eventos, se as entradas de log forem exibidas
"requestParams" : "[fido2Enrollment]", "message" : "No matching policy found.", verifique se a regra de política de registro de usuário final FIDO2 incorpora todos os intervalos de IP necessários. Examine as configurações TODOS OS INTERVALOS para certificar-se de que TODOS OS INTERVALOS sejam de fato todos os intervalos. -
Esta página foi útil?