Configurar um conector de confiança do dispositivo Omnissa

Confiança de Dispositivo do Edge para Empresas Os sinais do Conector possibilitam verificar a postura de um dispositivo não gerenciado ou de um dispositivo gerenciado por terceiros antes de permitir o acesso aos recursos da empresa. Um navegador da Web Edge gerenciado pode coletar informações sobre a postura de segurança de um dispositivo e compartilhá-las com o Omnissa Access para que uma decisão de acesso informada sobre a postura possa ser tomada em tempo real.

A verificação de dispositivos não gerenciados antes de conceder acesso a aplicativos e recursos é simplificada por meio da integração do Omnissa no Microsoft Trust Connector no Edge for Business e um adaptador de autenticação no Omnissa Access. No Omnissa Access, podem ser criadas regras de acesso condicional do dispositivo que exigem que critérios específicos de sinal do dispositivo sejam atendidos.

Você pode configurar os Sinais de Dispositivo do Microsoft Edge para Empresas como um fator de autenticação no Omnissa Access para dar suporte à autenticação para política gerenciada em dispositivos Windows. Você habilita e configura o adaptador no console Omnissa Access para recuperar sinais no nível do dispositivo do navegador Edge. Os usuários podem entrar no Omnissa Access em um navegador Edge com uma política gerenciada em um computador Windows.

A autenticação de Sinais de Dispositivo do Edge para Empresas é baseada nos atributos de sinal de dispositivo que você habilita ao configurar o adaptador no console do Omnissa Access. Você também deve integrar o Omnissa Access com o conector de Confiança de Dispositivo do Microsoft Edge no console do serviço de gerenciamento do Microsoft Edge. Depois de concluir a configuração nos consoles Omnissa e Microsoft, você configura as regras de política de acesso no console Omnissa Access.

Quando os usuários usam o navegador Edge para entrar, depois que suas credenciais iniciais são autenticadas, a autenticação de segundo fator por meio do Edge verifica o status de segurança do dispositivo com base nos atributos de sinal do dispositivo que você configurou. O Omnissa Access recupera o status do sinal da integração do Edge. A autenticação de Sinais de Dispositivo do Edge para Empresas está disponível para usuários que executam o navegador Edge com uma política gerenciada em dispositivos Windows.

Observação: esse método de autenticação não está disponível para navegadores gerenciados.

Pré-requisitos

  • Locatário do Omnissa Access SaaS
  • ID do locatário do Microsoft Entra
  • Arquivos de política gerenciada
  • Plano de assinatura:
    • Educação: Microsoft 365 A3, A5
    • Business: Microsoft 365 Business Standard, Premium
    • Enterprise: Office 365 E3, E5, Microsoft 365 E3, E5

Configurar o adaptador de sinais de dispositivo do Edge para Empresas no Omnissa Access

1. Habilitar o adaptador

  • Navegue até: Omnissa Access Console > Integrações Métodos de > autenticação
  • Selecione: sinais de dispositivo do Edge para Empresas
  • Clique em Configurar

2. Campos de configuração

Opção Descrição
Habilitar o Adaptador de Sinal do Dispositivo do Microsoft Edge para Empresas Defina como Sim para habilitar
Correspondência de URLs para disparar o fluxo embutido do Microsoft Edge Copie e salve esta URL para uso no serviço de gerenciamento do Edge
Entidade de Serviço do IDP Copie e salve este valor para o serviço de gerenciamento do Edge
ID do Locatário da Microsoft Insira sua ID de locatário do Microsoft Entra ID
Permitir acesso se não for um navegador Microsoft Edge gerenciado Essa configuração é desativada por padrão para impedir o acesso de navegadores sem uma política gerenciada. Não é recomendável ativar essa configuração. Se o suporte para navegadores não gerenciados for necessário, configure um método de autenticação alternativo que forneça uma validação forte como fallback.
Verificar o status de criptografia de disco do dispositivo Habilite essa configuração para exigir criptografia de disco do dispositivo. Quando várias opções são selecionadas, a validação usa a lógica OR.
Criptografado: O disco principal deve ser criptografado.
Criptografado | Não especificado: o disco principal está criptografado ou o Edge não enviou o sinal.
Criptografado | Desconhecido: o disco principal está criptografado ou o Edge não pôde avaliar o estado.
Criptografado | Não especificado | Desconhecido: qualquer uma das condições acima é válida.
Verificar o status do firewall do dispositivo Habilite essa configuração para exigir um firewall. A validação será aprovada se qualquer condição selecionada for atendida.
Ativado: o firewall está ativado.
Habilitado | Não especificado: o firewall está habilitado ou o Edge não enviou o sinal.
Habilitado | Desconhecido: o firewall está habilitado ou o Edge não pôde determinar o status.
Habilitado | Não especificado | Desconhecido: qualquer uma das condições acima é válida.
Verificar o status de bloqueio de tela do dispositivo Habilite essa configuração para exigir o bloqueio de tela com uma senha. A validação será aprovada se qualquer condição selecionada for atendida.
Ativado: o bloqueio de tela está ativado.
Habilitado | Não especificado: o bloqueio de tela está habilitado ou o Edge não enviou o sinal.
Habilitado | Desconhecido: o bloqueio de tela está habilitado ou o Edge não pôde determinar o status.
Habilitado | Não especificado | Desconhecido: qualquer uma das condições acima é válida.

screenshot1S hypr edge API.

3. Clique em Salvar

  • Sua configuração do Omnissa agora está concluída. Salvar gerará os valores necessários para se conectar com o Microsoft Edge.

4. Próximos passos

  • Copiar a correspondência de URL e a entidade de serviço do IDP
  • Use-os para configurar o Conector de Confiança de Dispositivo do Edge no console de gerenciamento do Microsoft Edge

Integrar com o Console de Gerenciamento do Microsoft Edge

O Conector de Confiança de Dispositivo do Microsoft Edge deve ser configurado para receber sinais do Edge e compartilhá-los com o Omnissa Access.

  1. Navegue até o Centro de Administração da Microsoft
    Acesse https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors

  2. Descobrir o conector
    Em Descobrir Conectores, localize o Conector de Confiança do Dispositivo Omnissa e selecione Configurar.

  3. Selecione uma política
    No campo Escolher política , selecione uma política apropriada para a configuração do Conector.

  4. Inserir Padrões de URL
    Nos padrões de URL a serem permitidos, um por campo de linha .

  5. Dê consentimento para a entidade de serviço do IDP No campo ID do aplicativo (cliente ), insira a entidade de serviço do IDP e selecione Consentimento para conceder acesso à Omnissa para recuperar sinais de dispositivo.

  6. Salvar a configuração
    Selecione Salvar configuração para aplicar suas alterações.

Adicionar sinais de dispositivo como um método de autenticação secundário

  • Acesse: Omnissa Acesso Integrações com o console > Provedores de > identidade
  • Selecione o provedor de identidade
  • Habilitar: sinais de dispositivo do Microsoft Edge para Empresas em Métodos de Autenticação
  • Clique em Salvar.

2. Adicionar à Política de Acesso

  • Acesse: Políticas de recursos >
  • Adicionar ou editar uma política
  • Clique em Avançar para abrir a Configuração
  • Criar ou editar uma regra:
Campo Descrição
Se o intervalo de rede do usuário for Selecionar intervalo de rede
e o usuário acessando conteúdo do Selecione o Windows 10+
e o usuário pertence a grupos Escolha o grupo de destino (ou deixe em branco para todos os usuários)
Em seguida, execute esta ação Exigir autenticação usando métodos selecionados
Em seguida, o usuário poderá autenticar usando Selecionar o método de autenticação principal
ADICIONAR AUTENTICAÇÃO Selecione os Sinais de Dispositivo do Microsoft Edge para Empresas como o método secundário

Clique em Avançar e em Salvar.

3. Fluxo de Autenticação

  • O usuário entra com autenticação primária
  • O Edge verifica o status de segurança do dispositivo usando sinais configurados
  • O Omnissa Access aprova/nega o acesso com base na conformidade

Auditoria e relatórios

  • Acesse: Monitorar > relatórios no console do Omnissa Access
  • Selecionar o tipo de relatório de Eventos de Auditoria
  • Configure os parâmetros e clique em Mostrar Resultados
  • Os logs de relatório incluem o status do sinal e o sucesso/falha de autenticação