Utiliser le filtre d’emplacement Contexte de post-authentification
Utilisez les critères de filtrage d’emplacement créés dans le contexte de post-authentification.
Avant de commencer
Rôle requis : admin
Module d’extension requis : Zero Trust - Location Based Access (com.snc.zero_trust_location_access).
Créez un filtre d’emplacement avec les pays dans lesquels vous souhaitez restreindre l’accès aux utilisateurs en fonction de l’emplacement. Pour plus d'informations, consultez Créer un critère de filtre d’emplacement.
Procédure
-
Accédez à la Tous > Authentification Adaptative > Contexte de la politique d'authentification > Contexte de post-authentification.
Lorsqu’une politique est choisie dans le contexte de la politique post-authentification :
- La sélection de la politique Refuser l’accès comme politique par défaut autorise l’accès à tous les utilisateurs par défaut et refuse l’accès uniquement lorsque les conditions de politique définies dans la politique de refus d’accès sont évaluées comme vraies.
- La sélection de la politique Autoriser l’accès comme politique par défaut refuse l’accès à tous les utilisateurs par défaut et n’autorise l’accès que lorsque les conditions de politique définies dans la politique d’accès sont évaluées comme vraies.
L’exemple montre comment configurer un utilisateur ITIL avec une condition pour accéder à l’instance uniquement à partir de l’emplacement spécifié (États-Unis). Et les utilisateurs ITIL ne peuvent pas se connecter depuis d’autres pays.
Une fois que les utilisateurs ont fourni leurs informations d’identification sur la page de connexion. Vous pouvez choisir Autoriser l’accès et la politique associée (Autoriser l’accès) comme politique de post-authentification et spécifier les entrées et conditions de la politique.
-
Sélectionnez l’icône d’information pour ouvrir l’enregistrement Autoriser la politique .
Remarque :L’exemple décrit dans cette tâche est Autoriser la politique. Vous pouvez également utiliser la stratégie de refus et définir les conditions en conséquence pour contrôler les connexions.
-
Dans Autoriser la politique d’accès, sous la section Entrées de politique, sélectionnez Nouveau.
-
Ajoutez les critères de filtre de rôle et les critères de filtre d’emplacement.
-
Ajout de critère de filtre de rôle :
- Créer une entrée de filtre de rôle au format itil.
- Créez une condition de filtre de rôle et définissez-la sur vrai.
Pour en savoir plus sur la création de critères de filtre de rôle, reportez-vous à Créer un critère de filtre de rôle.
- Créer une entrée de filtre de rôle au format itil.
-
Ajout de critères de filtre d’emplacement :
- Créez une entrée de filtre d’emplacement. Ajouter États-Unis dans les emplacements.
- Créez une condition de filtre d’emplacement et définissez-la sur vrai.
Pour en savoir plus sur la création de critères de filtre de rôle, reportez-vous à Créer un critère de filtre d’emplacement.
La politique d’accès affiche les entrées et conditions de politique qui sont créées dans les étapes précédentes :
- Entrées de la politique : ITIL, utilisateur ITIL des États-Unis
- Conditions de la politique : connexion de l’utilisateur ITIL, condition de l’utilisateur ITIL depuis les États-Unis.
Remarque :- Dans cet exemple, la sélection de la condition true implique que les utilisateurs ITIL qui se connectent dans le pays configuré (États-Unis) sont en mesure de se connecter à l’instance.
- Si la condition est définie sur false, les utilisateurs ITIL du pays configuré (États-Unis) ne pourront pas se connecter à l’instance et les autres utilisateurs ne pourront pas se connecter à l’instance.
- Créez une entrée de filtre d’emplacement. Ajouter États-Unis dans les emplacements.
-
Ajout de critère de filtre de rôle :
-
Sélectionnez Soumettre ou Mettre à jour pour mettre à jour le contexte de post-authentification.
Les utilisateurs ITIL qui sélectionnent le lien d’instance, spécifient leurs informations d’identification, puis se connectent en dehors du pays configuré (États-Unis) voient s’afficher un message d’erreur concernant le refus d’accès (message d’erreur configuré par leurs administrateurs sur la page des propriétés de la politique).