Configuración de un conector de confianza de dispositivos inteligentes

Microsoft Edge para negocios se integra con Clever para habilitar la autenticación segura desde dispositivos Windows unidos a Entra. A través de las directivas de MFA de Aula, los administradores pueden permitir que Clever renuncie condicionalmente a las solicitudes de MFA cuando los usuarios inician sesión desde exploradores de Edge en dispositivos emitidos por la escuela. El acceso desde dispositivos personales o no administrados sigue requiriendo autenticación mfa completa.

Requisitos previos

Consulte Introducción a los conectores: Microsoft Edge

  • Acceso a clever Administración: vea Clever Roles: Overview of Roles & Permissions
  • Microsoft Administración Access: acceso a los centros de Microsoft 365 y Microsoft Entra Administración
  • Microsoft Entra identificador de inquilino

Configuración de la directiva de MFA de Clever

Consulte: Para administradores inteligentes: configuración de MFA en el aula

  1. Acceso a la directiva de MFA

    • Inicie sesión en Clever como un Administración Clever.
    • Vaya a DirectivaMFA deMFA>de clase de autenticación>.
    • Para crear una nueva directiva, seleccione Agregar directiva de MFA o edite una directiva de MFA existente.
  2. Configuración de la directiva de MFA

    • En el Asistente para MFA, continúe con la configuración hasta el paso 3: Configuración de MFA.
    • Seleccione la frecuencia con la que se le pedirá a un usuario mfa durante el inicio de sesión en Clever.
    • Para agregar más condiciones a Cada 7 días o cada 30 días , seleccione Configuración avanzada. En Nunca, la configuración aparece automáticamente.
  3. Habilitación de la confianza del dispositivo

    • Active Permitir confianza de dispositivo mediante el explorador Microsoft Edge.
    • Escriba el identificador de inquilino de Microsoft Entra en el campo proporcionado.
  4. Copiar dirección URL y guardar

    • Copie la dirección URL mostrada. Necesitará esto para la configuración de Microsoft.
    • Continúe con los pasos restantes de la directiva de MFA.

Configuración del conector en el servicio de administración perimetral

  1. Vaya al Centro de Administración de Microsoft.
    Vete a https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Detección del conector
    En Detectar conectores, busque Clever Device Trust Connector y seleccione Configurar.

  3. Seleccionar una directiva
    En el campo Elegir directiva , seleccione una directiva adecuada para la configuración del conector.

  4. Escribir patrones de dirección URL
    En los patrones de dirección URL que se van a permitir, uno por campo de línea , escriba la dirección URL de la configuración.

  5. Proporcionar consentimiento para la entidad de servicio IDP
    En el campo Application (client) ID (Id. de aplicación (cliente ), seleccione Consentimiento para conceder a Clever acceso para recuperar señales de dispositivo.

  6. Guardar la configuración

Comprobación de la configuración

Por último, puede comprobar la sincronización de directivas y probar el flujo de autenticación en dispositivos administrados y no administrados.

  1. Confirmación de la sincronización de directivas

    • En un dispositivo Windows administrado por la escuela, haga que un usuario de prueba inicie sesión en su perfil de Microsoft Edge administrado:
      • Abra Edge y vaya a edge://policy.
      • Seleccione Volver a cargar directivas.
    • Verificación: debería ver que la directiva aparece en la lista, que contiene una dirección URL inteligente.
  2. Prueba de la experiencia de dispositivo de confianza

    • Uso del explorador Edge donde está activa la directiva:
      • Vaya a la página de inicio de sesión de Clever de su escuela.
      • Inicie sesión con una cuenta de usuario en la directiva de MFA.
    • Resultado esperado: dado que al usuario se le asigna la directiva perimetral y el dispositivo está unido a Entra, Clever reconoce la "zona segura". Se renuncia condicionalmente al símbolo del sistema de MFA y el usuario continúa con su portal.
  3. Prueba de la experiencia del dispositivo que no es de confianza

    • Hacer que el mismo usuario inicie sesión en Clever desde un dispositivo personal o desde un explorador que no es de Edge.
    • Resultado esperado: se produce un error en la comprobación de confianza del dispositivo o no es aplicable y se solicita al usuario MFA tal y como se ha configurado en la directiva.