Configurer les propriétés d’authentification adaptative
Après l’activation de l’authentification adaptative, configurez les propriétés d’authentification adaptative en fonction de vos exigences de sécurité.
Avant de commencer
Rôle requis : admin
Procédure
- Accédez à la Tous > Authentification Adaptative > Politiques d'authentification > Propriétés.
-
Configurez les propriétés suivantes :
Tableau 1. Propriétés d'Authentification adaptative Propriété Description Valeur Activer la politique d’authentification (glide.authenticate.auth.policy.enabled) Option permettant d’activer la politique d’authentification. Oui | Non Activer la journalisation du débogage pour les politiques d’authentification (glide.authenticate.policy.debug) Option permettant d’activer la journalisation de débogage pour les politiques d’authentification. Oui | Non Code d’erreur HTTP à afficher à l’utilisateur lorsque l’accès est bloqué par la politique de blocage globale (glide.authenticate.global.blocking_policy.error_code) Code d’erreur HTTP qui s’affiche lors de la connexion lorsque la politique de blocage globale bloque la connexion d’un utilisateur. Sélectionner à partir de : - Interdit(403)
- Introuvable(404)
Message d’erreur à afficher à l’utilisateur lorsque l’accès est bloqué par la politique de blocage globale (applicable uniquement si le code d’erreur HTTP 403 Forbidden est sélectionné) (glide.authenticate.global.blocking_policy.error_message) Message d’erreur qui s’affiche lorsque la politique de blocage globale bloque l’accès. Champ de texte Activer le flux de confiance de l’appareil (glide.authenticate.preauth.allow.trusted.device) Option permettant d’activer le flux d’appareils approuvés. Oui | Non Nombre maximal d’appareils de confiance qu’un utilisateur peut enregistrer (glide.trusted.device.max.count) Il s’agit du nombre maximal d’appareils de confiance qu’un utilisateur peut enregistrer. Champ de texte Ignorez l’inscription de l’appareil pour le flux de confiance de l’appareil si l’utilisateur provient du réseau approuvé (glide.authenticate.preauth.skip.user.registration) Option permettant d’ignorer l’inscription si l’utilisateur tente de s’inscrire à partir du réseau approuvé Oui | Non Propriété permettant d’activer la fonctionnalité de validation de session. Définissez-le sur vrai après avoir activé la politique du contexte de validation de session et configuré les filtres et conditions souhaités (session.validation.enabled) Option permettant d’activer la fonctionnalité de validation de session. Définissez-la sur vrai après l’activation de la politique du contexte de validation de session et la configuration des filtres et conditions souhaités. Oui | Non