Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Edge for Business s’intègre à Clever pour activer l’authentification sécurisée à partir d’appareils Windows joints à Entra. Grâce aux stratégies MFA Classroom, les administrateurs peuvent autoriser Clever à renoncer de manière conditionnelle aux invites MFA lorsque les utilisateurs se connectent à partir de navigateurs Edge sur des appareils émis par l’établissement scolaire. L’accès à partir d’appareils personnels ou non managés continue de nécessiter une authentification MFA complète.
Conditions préalables
Voir : Vue d’ensemble des connecteurs - Microsoft Edge
- Accès Administration clever : consultez Rôles intelligents : vue d’ensemble des rôles & autorisations
- Microsoft Administration Access : accès aux centres Microsoft 365 et Microsoft Entra Administration
- ID de locataire Microsoft Entra
Configurer la stratégie Clever MFA
Voir : Pour les administrateurs intelligents : configuration de l’authentification multifacteur de classe
Stratégie d’authentification multifacteur d’accès
- Connectez-vous à Clever en tant que Administration Intelligent.
- Accédez à Stratégie D’authentification>MFA MFA>de classe.
- Créez une stratégie en sélectionnant Ajouter une stratégie MFA ou modifiez une stratégie MFA existante.
Configurer la stratégie MFA
- Dans l’Assistant MFA, poursuivez la configuration jusqu’à l’étape 3 : Paramètres MFA.
- Sélectionnez la fréquence à laquelle un utilisateur sera invité à utiliser l’authentification multifacteur lors de la connexion à Clever.
- Ajoutez d’autres conditions à Tous les 7 jours ou Tous les 30 jours en sélectionnant Paramètres avancés. Pour Jamais, les paramètres s’affichent automatiquement.
Activer l’approbation des appareils
- Cochez Autoriser l’approbation des appareils à l’aide du navigateur Microsoft Edge.
- Entrez votre id de locataire Microsoft Entra dans le champ fourni.
Copier l’URL et enregistrer
- Copiez l’URL affichée. Vous en aurez besoin pour la configuration Microsoft.
- Poursuivez avec les étapes de stratégie MFA restantes.
Configurer le connecteur dans le service de gestion Edge
Accédez au Centre Administration Microsoft
Atteindre https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors- Les administrateurs doivent configurer une stratégie de configuration à attribuer à n’importe quelle configuration de connecteur. Suivez ce guide pour créer une stratégie de configuration.
- Une fois que vous avez créé au moins une stratégie de configuration, accédez à la page Connecteurs du service de gestion Edge pour accéder à la page Connecteurs du service de gestion Edge.
Découvrir le connecteur
Sous Découvrir les connecteurs, recherchez le connecteur Clever Device Trust, puis sélectionnez Configurer.Sélectionner une stratégie
Dans le champ Choisir une stratégie , sélectionnez une stratégie appropriée pour votre configuration de connecteur.Entrer des modèles d’URL
Dans les modèles d’URL à autoriser, un champ par ligne , entrez l’URL de votre configuration.Fournir un consentement pour le principal du service fournisseur d’identité
Dans le champ ID d’application (client), sélectionnez Consentement pour accorder à Clever l’accès afin de récupérer les signaux de l’appareil.Enregistrer la configuration
Vérifier votre configuration
Enfin, vous pouvez vérifier la synchronisation de la stratégie et tester le flux d’authentification sur les appareils gérés et non managés.
Confirmer la synchronisation de la stratégie
- Sur un appareil Windows géré par l’établissement scolaire, un utilisateur de test se connectera à son profil Microsoft Edge managé :
- Ouvrez Edge et accédez à
edge://policy. - Sélectionnez Recharger les stratégies.
- Ouvrez Edge et accédez à
- Vérification : vous devez voir la stratégie apparaître dans la liste, contenant une URL Clever.
- Sur un appareil Windows géré par l’établissement scolaire, un utilisateur de test se connectera à son profil Microsoft Edge managé :
Tester l’expérience des appareils approuvés
- Utilisation du navigateur Edge où la stratégie est active :
- Accédez à la page de connexion Clever de votre établissement scolaire.
- Connectez-vous avec un compte d’utilisateur dans la stratégie MFA.
- Résultat attendu : Étant donné que la stratégie Edge est affectée à l’utilisateur et que l’appareil est joint Entra, Clever reconnaît la « zone sécurisée ». L’invite MFA est levée de manière conditionnelle et l’utilisateur accède à son portail.
- Utilisation du navigateur Edge où la stratégie est active :
Tester l’expérience d’un appareil non approuvé
- Le même utilisateur doit se connecter à Clever à partir d’un appareil personnel ou d’un navigateur non-Edge.
- Résultat attendu : la case activée d’approbation d’appareil échoue ou n’est pas applicable et l’utilisateur est invité à entrer l’authentification multifacteur telle que configurée dans la stratégie.