Ce guide explique comment configurer une politique d'authentification dans Okta, qui, avec Cloud Exchange, peut être utilisée pour contrôler la façon dont les utilisateurs se connectent à Cloud Exchange et à d'autres applications protégées par Okta.
Cliquer sur « play » pour regarder une vidéo.
Configurer une politique d'authentification dans l'interface Okta
-
- Allez à Security et cliquez sur Authentication Policies.

- Cliquez sur Add a Policy.

- Saisissez un nom et une description pour la politique.

- Select les applications auxquelles la politique doit s'appliquer.

- Cliquez sur Ajouter une règle.

- Ajoutez le nom de la règle et les autres conditions requises. Dans cet exemple, nous allons bloquer tous les utilisateurs d'un groupe Bad particulier dont l'accès aux applications doit être bloqué. Tous les déplacements d'utilisateurs vers le mauvais groupe sont effectués par Cloud Exchange.

- Dans le cas où l'accès est refusé, vous pouvez également choisir d'autres options avec l'option Autorisé pour vérifier davantage l'utilisateur.

- Cliquez sur Enregistrer. La configuration de votre politique d'authentification est terminée.
Installation dans Cloud Exchange
Le module User Risk Exchange et le plugin Okta doivent être déjà configurés pour effectuer ces étapes. Si ce n'est pas déjà fait, utilisez ces liens pour obtenir les instructions de configuration.
Plugin d'échange de risques pour l'utilisateur
Plugin Okta pour User Risk Exchange

-
- Connectez-vous à Cloud Exchange, allez dans User Risk Exchange et ouvrez une règle métier.

- Configurez la règle de gestion pour tout utilisateur dont le score agrégé est inférieur à 500.

- Cliquez sur Save.
- Après avoir créé la configuration d'action, cliquez sur Sync et l'utilisateur correspondant à la règle métier sera ajouté au groupe BadGroup dans Okta.

- Connectez-vous à Cloud Exchange, allez dans User Risk Exchange et ouvrez une règle métier.
Valider la politique d'authentification
Allez dans votre tableau de bord d'utilisateur final et vous ne devriez pas pouvoir accéder à l'application.


- Allez à Security et cliquez sur Authentication Policies.

