Configurar um conector de confiança de dispositivo Cisco Duo

O Microsoft Edge para Empresas se conecta ao Cisco Duo para fortalecer a segurança, habilitando a verificação de confiança do dispositivo sem a necessidade de agentes adicionais. Simplifique seu gerenciamento de segurança com a fácil implementação do Duo, garantindo acesso seguro a aplicativos e proteção aprimorada do navegador.

Pré-requisitos

Configuração do Portal de Administração do Cisco Duo

1. Criar a integração do conector de confiança do dispositivo de borda

  1. Faça login no Painel de Administração do Duo e navegue até Pontos de extremidade confiáveis na seção Dispositivos.
  2. Se esta for sua primeira integração de gerenciamento, clique no botão Introdução na parte inferior da página de introdução de Pontos de Extremidade Confiáveis. Se você estiver adicionando outra integração de gerenciamento, clique no botão Adicionar integração que você vê na parte superior da página.
  3. Na página "Adicionar Integração de Ferramentas de Gerenciamento", localize o Conector de Confiança de Dispositivo do Microsoft Edge para Empresas na lista de "Ferramentas de Gerenciamento de Dispositivos" e clique no seletor Adicionar esta integração.
  4. Escolha o Windows nas opções "Recomendado" e clique no botão Adicionar .

A nova integração do Conector de Confiança de Dispositivo do Microsoft Edge para Empresas é criada no estado "Desabilitado". Você a ativará quando estiver pronto para aplicar sua política de pontos de extremidade confiáveis do Duo. Se a marca de confiança do Conector de Confiança de Dispositivo do Edge para Empresas falhar, qualquer integração ativa baseada em Duo Desktop executará uma verificação de confiança marcado como fallback.

Durante a configuração, mantenha o Painel de Administração do Duo aberto no navegador. Você precisará consultar a página de integração do Conector de Confiança de Dispositivo do Edge para Empresas para concluir as etapas de configuração do Microsoft Entra.

2. Criar um novo registro de aplicativo no Microsoft Entra

  1. Navegue até o centro de administração do Microsoft Entra> Aplicativos > Registros de aplicativo > Novo registro.

  2. Registre seu novo aplicativo. Permitir o acesso a "Contas em qualquer diretório organizacional (qualquer locatário do Microsoft Entra ID – Multilocatário)".

  3. Navegue até o registro do aplicativo recém-criado. Use a navegação do lado esquerdo, em "Gerenciar", para acessar Certificados & Segredos. Crie um novo segredo do cliente para seu aplicativo a ser usado em uma etapa posterior.

  4. Na navegação do lado esquerdo, acesse Gerenciar > permissões de API. Defina as permissões necessárias no registro do aplicativo recém-criado para conceder ao aplicativo permissões para acessar a API de Confiança de Dispositivo.

    4.1. Pesquise o "serviço de gerenciamento do Microsoft Edge" na guia "APIs usadas pela minha organização". Clique na linha resultante. OBSERVAÇÃO: se você não vir o aplicativo, precisará adicioná-lo ao seu locatário.

    4.2 Se você não encontrar o Serviço de gerenciamento do Microsoft Edge em seu locatário – Você deve adicionar o aplicativo ao seu locatário para vê-lo. Navegue até o Graph Explorer e entre com sua conta. Depois de fazer isso, copie a solicitação mostrada e execute-a (a ID do aplicativo é ff846ae4-7ec9-42f4-8576eb14198ad5e1). Certifique-se de conceder permissões ao explorador do Graph na guia "Modificar permissões". Depois de concluir esta etapa, você deverá ver o serviço de gerenciamento do Microsoft Edge em seu locatário

Captura de tela do conector 1 do Duo.

4.3. Selecione "Permissões do aplicativo" e adicione a permissão "DeviceTrust.Read.All".

Configurar o conector no Serviço de Gerenciamento do Edge

  1. Navegue até o Centro de Administração da Microsoft
    Acesse https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Descobrir o conector
    Em Descobrir Conectores, localize o Cisco Duo Device Trust Connector e selecione Configurar.

  3. Selecione uma política
    No campo Escolher política , selecione uma política apropriada para a configuração do Conector.

  4. Inserir Padrões de URL
    Nos padrões de URL a serem permitidos, um por campo de linha , insira "https://duosecurity.com".

  5. Salvar a configuração
    Selecione Salvar configuração para aplicar suas alterações.

Concluir a implantação de pontos de extremidade confiáveis

Depois de criar a integração de Pontos de Extremidade Confiáveis do Conector de Confiança de Dispositivo do Edge para Empresas, defina a política de Pontos de Extremidade Confiáveis para começar a verificar o registro do navegador Edge para Empresas à medida que os usuários se autenticam em serviços e aplicativos protegidos pelo Duo. 

Quando sua política de pontos de extremidade confiáveis for aplicada aos aplicativos Duo, retorne ao Edge para Empresas

Conector de Confiança do Dispositivo [Pontos de Extremidade Confiáveis] no Painel de Administração. A seção "Alterar status de integração" da página mostra o status de integração atual (desabilitado por padrão após a criação). Você pode optar por ativar essa integração somente para membros de um grupo ou grupos de teste especificados ou ativar para todos os usuários. 

Captura de tela do conector Duo4.

As páginas Insights de Dispositivos e Pontos de Extremidade no Painel de Administração do Duo mostram quais dispositivos de acesso são verificados.  

Verifique sua configuração

Autentique em um aplicativo protegido usando um navegador gerenciado do Edge para Empresas.  

Quando a política de Pontos de Extremidade Confiáveis é definida como "Permitir todos os pontos de extremidade", os usuários recebem acesso ao aplicativo (supondo que o navegador Edge gerenciado passe em todas as outras verificações de política) e o Duo registra o status confiável ou não confiável desse navegador.  

Se a política de Pontos de Extremidade Confiáveis for definida como "Exigir que os pontos de extremidade sejam confiáveis" e o Duo verificar com êxito o status de gerenciamento e a configuração do navegador Edge para Empresas em relação às configurações de política necessárias, o usuário receberá acesso ao aplicativo protegido. 

Se o navegador Edge para Empresas gerenciado falhar nas verificações de configuração e política, o Duo negará o acesso ao aplicativo a partir do navegador não gerenciado.