Configurer un connecteur Clever Device Trust

Microsoft Edge for Business s’intègre à Clever pour activer l’authentification sécurisée à partir d’appareils Windows joints à Entra. Grâce aux stratégies MFA Classroom, les administrateurs peuvent autoriser Clever à renoncer de manière conditionnelle aux invites MFA lorsque les utilisateurs se connectent à partir de navigateurs Edge sur des appareils émis par l’établissement scolaire. L’accès à partir d’appareils personnels ou non managés continue de nécessiter une authentification MFA complète.

Conditions préalables

Voir : Vue d’ensemble des connecteurs - Microsoft Edge

Configurer la stratégie Clever MFA

Voir : Pour les administrateurs intelligents : configuration de l’authentification multifacteur de classe

  1. Stratégie d’authentification multifacteur d’accès

    • Connectez-vous à Clever en tant que Administration Intelligent.
    • Accédez à Stratégie D’authentification>MFA MFA>de classe.
    • Créez une stratégie en sélectionnant Ajouter une stratégie MFA ou modifiez une stratégie MFA existante.
  2. Configurer la stratégie MFA

    • Dans l’Assistant MFA, poursuivez la configuration jusqu’à l’étape 3 : Paramètres MFA.
    • Sélectionnez la fréquence à laquelle un utilisateur sera invité à utiliser l’authentification multifacteur lors de la connexion à Clever.
    • Ajoutez d’autres conditions à Tous les 7 jours ou Tous les 30 jours en sélectionnant Paramètres avancés. Pour Jamais, les paramètres s’affichent automatiquement.
  3. Activer l’approbation des appareils

    • Cochez Autoriser l’approbation des appareils à l’aide du navigateur Microsoft Edge.
    • Entrez votre id de locataire Microsoft Entra dans le champ fourni.
  4. Copier l’URL et enregistrer

    • Copiez l’URL affichée. Vous en aurez besoin pour la configuration Microsoft.
    • Poursuivez avec les étapes de stratégie MFA restantes.

Configurer le connecteur dans le service de gestion Edge

  1. Accédez au Centre Administration Microsoft
    Atteindre https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Découvrir le connecteur
    Sous Découvrir les connecteurs, recherchez le connecteur Clever Device Trust, puis sélectionnez Configurer.

  3. Sélectionner une stratégie
    Dans le champ Choisir une stratégie , sélectionnez une stratégie appropriée pour votre configuration de connecteur.

  4. Entrer des modèles d’URL
    Dans les modèles d’URL à autoriser, un champ par ligne , entrez l’URL de votre configuration.

  5. Fournir un consentement pour le principal du service fournisseur d’identité
    Dans le champ ID d’application (client), sélectionnez Consentement pour accorder à Clever l’accès afin de récupérer les signaux de l’appareil.

  6. Enregistrer la configuration

Vérifier votre configuration

Enfin, vous pouvez vérifier la synchronisation de la stratégie et tester le flux d’authentification sur les appareils gérés et non managés.

  1. Confirmer la synchronisation de la stratégie

    • Sur un appareil Windows géré par l’établissement scolaire, un utilisateur de test se connectera à son profil Microsoft Edge managé :
      • Ouvrez Edge et accédez à edge://policy.
      • Sélectionnez Recharger les stratégies.
    • Vérification : vous devez voir la stratégie apparaître dans la liste, contenant une URL Clever.
  2. Tester l’expérience des appareils approuvés

    • Utilisation du navigateur Edge où la stratégie est active :
      • Accédez à la page de connexion Clever de votre établissement scolaire.
      • Connectez-vous avec un compte d’utilisateur dans la stratégie MFA.
    • Résultat attendu : Étant donné que la stratégie Edge est affectée à l’utilisateur et que l’appareil est joint Entra, Clever reconnaît la « zone sécurisée ». L’invite MFA est levée de manière conditionnelle et l’utilisateur accède à son portail.
  3. Tester l’expérience d’un appareil non approuvé

    • Le même utilisateur doit se connecter à Clever à partir d’un appareil personnel ou d’un navigateur non-Edge.
    • Résultat attendu : la case activée d’approbation d’appareil échoue ou n’est pas applicable et l’utilisateur est invité à entrer l’authentification multifacteur telle que configurée dans la stratégie.