Configurar um Conector de Confiança de Dispositivo Inteligente

O Microsoft Edge para Empresas integra-se ao Clever para habilitar a autenticação segura de dispositivos Windows ingressados no Entra. Por meio das políticas de MFA de sala de aula, os administradores podem permitir que o Clever dispense condicionalmente os prompts de MFA quando os usuários entrarem nos navegadores Edge em dispositivos emitidos pela escola. O acesso de dispositivos pessoais ou não gerenciados continua a exigir autenticação MFA completa.

Pré-requisitos

Confira: Visão geral dos conectores - Microsoft Edge

Configurar política de MFA inteligente

Confira: Para administradores inteligentes: Configuração do MFA para sala de aula

  1. Política de MFA de acesso

    • Faça login no Clever como um Administração inteligente.
    • Navegue atéPolítica de MFA de MFA> da Sala de Aula de Autenticação>.
    • Crie uma nova política selecionando Adicionar política de MFA ou edite uma política de MFA existente.
  2. Configurar política de MFA

    • No assistente de MFA, continue com a configuração até a Etapa 3: Configurações de MFA.
    • Selecione com que frequência um usuário será solicitado a usar o MFA ao fazer login no Clever.
    • Adicione mais condições a A cada 7 dias ou A cada 30 dias selecionando Configurações avançadas. Para Nunca, as configurações aparecem automaticamente.
  3. Habilitar a confiança do dispositivo

    • Marque a opção Permitir Confiança do Dispositivo usando o navegador Microsoft Edge.
    • Insira sua ID de locatário do Microsoft Entra no campo fornecido.
  4. Copiar URL e salvar

    • Copie a URL exibida. Você precisará disso para a configuração da Microsoft.
    • Continue com as etapas restantes da política de MFA.

Configurar o conector no Serviço de Gerenciamento do Edge

  1. Navegue até o Centro de Administração da Microsoft
    Acesse https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Descobrir o conector
    Em Descobrir Conectores, localize o Conector de Confiança de Dispositivo Clever e selecione Configurar.

  3. Selecione uma política
    No campo Escolher política , selecione uma política apropriada para a configuração do Conector.

  4. Inserir padrões de URL
    Nos padrões de URL a serem permitidos, um por campo de linha , insira a URL para sua configuração.

  5. Dê consentimento para a entidade de serviço do IDP
    No campo ID do aplicativo (cliente), selecione Consentimento para conceder ao Clever acesso para recuperar sinais do dispositivo.

  6. Salvar a configuração

Verifique sua configuração

Por fim, você pode verificar a sincronização de políticas e testar o fluxo de autenticação em dispositivos gerenciados e não gerenciados.

  1. Confirmar Sincronização de Política

    • Em um dispositivo Windows gerenciado pela escola, peça a um usuário de teste que entre em seu perfil gerenciado do Microsoft Edge:
      • Abra o Edge e navegue até edge://policy.
      • Selecione Recarregar Políticas.
    • Verificação: Você deve ver a política aparecer na lista, contendo um URL inteligente.
  2. Testar experiência de dispositivo confiável

    • Usando o navegador Edge em que a política está ativa:
      • Navegue até a página de login do Clever da sua escola.
      • Entre com uma conta de usuário na política de MFA.
    • Resultado esperado: como o usuário recebe a política do Edge e o dispositivo está conectado ao Entra, o Clever reconhece a "zona segura". O prompt de MFA é dispensado condicionalmente e o usuário prossegue para seu portal.
  3. Testar experiência de dispositivo não confiável

    • Faça com que o mesmo usuário entre no Clever a partir de um dispositivo pessoal ou de um navegador que não seja Edge.
    • Resultado esperado: a marcar de confiança do dispositivo falha ou não é aplicável e o usuário é solicitado a fornecer MFA conforme configurado na política.