Configurer la MFA pour ADFS

Active Directory Federation Services (ADFS) est une solution single sign-on pour Active Directory qui permet aux utilisateurs de s'identifier à des systèmes et applications externes avec leurs informations d'identification Active Directory. Elle permet aux utilisateurs de bénéficier d'une expérience single sign-on lorsqu'ils se connectent aux applications Web de leur organisation.

Avec l'agent ADFS AuthPoint, vous pouvez ajouter l'authentification multifacteur (MFA) à ADFS pour une sécurité supplémentaire. Pour ce faire, vous devez ajouter une ressource ADFS dans l'AuthPoint management UI et installer l'agent ADFS sur votre serveur ADFS.

Pour utiliser la MFA avec ADFS, vous devez avoir installé AuthPoint Gateway. Si vous n'avez pas encore installé AuthPoint Gateway, voir À propos des Gateways.

Pour que les utilisateurs d'Active Directory puissent utiliser la MFA AuthPoint avec ADFS, vous devez conserver la valeur par défaut sAMAccountName pour l'attribut lié à la connexion de l'utilisateur lorsque vous configurez votre identité externe.

Configurer une Ressource ADFS

Depuis l'AuthPoint management UI :

  1. Dans le menu de navigation d’AuthPoint, sélectionnez Ressources.
    La page Ressources dans AuthPoint management UI s'ouvre.‭
  2. Dans la liste déroulante Choisir un type de ressource, sélectionnez ADFS. Cliquez sur Ajouter.

  1. Dans la zone de texte Nom, tapez un nom décrivant la ressource.

  1. Cliquez sur Enregistrer.
  2. Ajoutez la ressource ADFS à vos stratégies d'authentification existantes, ou ajoutez de nouvelles stratégies d'authentification pour la ressource ADFS. Les stratégies d'authentification spécifient les ressources auxquelles les utilisateurs peuvent s'authentifier et les méthodes d'authentification qu'ils peuvent utiliser. Pour plus d'informations, consultez À propos des Stratégies d'Authentification AuthPoint.

Ajouter la Ressource ADFS à Votre Configuration de Gateway

Pour utiliser la MFA avec ADFS, vous devez avoir installé AuthPoint Gateway et vous devez associer votre ressource ADFS à AuthPoint Gateway. AuthPoint Gateway est le point de communication entre AuthPoint et votre serveur ADFS.

Si vous n'avez pas encore installé AuthPoint Gateway, voir À propos des Gateways.

Pour ajouter votre ressource ADFS à la configuration de votre AuthPoint Gateway :

  1. Dans le menu de navigation AuthPoint, sélectionnez Gateway.
  2. Cliquez sur le Nom de votre Gateway.

  1. Dans la section ADFS, sélectionnez votre ressource ADFS dans la liste Sélectionner une ressource ADFS.

  1. Cliquez sur Enregistrer.

Vous avez associé avec succès votre ressource ADFS à votre Gateway. L'étape suivante consiste à télécharger et installer l'agent ADFS.

Télécharger et Installer l'Agent ADFS

Vous devez télécharger le fichier de configuration de la Gateway à laquelle votre ressource ADFS est associée, puis vous devez télécharger et installer l'agent ADFS.

Votre Gateway doit être installée et disponible lorsque vous installez l'agent ADFS.

  1. Dans le menu de navigation d'AuthPoint, sélectionnez Téléchargements.
  2. Dans la section ADFS, cliquez sur Télécharger le Programme d'Installation. Vous devez disposer d'une ressource ADFS et votre Gateway installée doit avoir la version 4.0.0 ou supérieure pour télécharger le fichier de configuration.
  3. Cliquez sur Télécharger la Configuration pour télécharger le fichier de configuration. Si vous avez plusieurs Gateways, vous devez choisir la Gateway à laquelle votre ressource ADFS est associée.
  4. Déplacez l'agent ADFS et le fichier de configuration vers le serveur ADFS.
  5. Exécutez l'agent ADFS.

Configurer Votre Serveur

Après avoir installé l'agent ADFS, vous devez activer la MFA dans ADFS pour des groupes spécifiques. La MFA ne fonctionne que pour les utilisateurs qui sont membres des groupes ADFS que vous sélectionnez et membres des groupes AuthPoint disposant d'une stratégie d'authentification à votre ressource ADFS.

Les étapes pour activer la MFA pour des groupes ADFS sont différentes selon que vous avez un serveur Windows 2012r2 ou un serveur Windows 2016.

Authentification avec ADFS

Lorsque la MFA est configurée pour ADFS, les utilisateurs doivent s'authentifier lorsqu'ils accèdent aux applications Web de votre organisation. Lorsqu'un utilisateur navigue vers une application Web, il est redirigé vers la page SSO ADFS où il doit fournir ses informations d'identification AD et s'authentifier avec la MFA.

Pour s'authentifier par ADFS :

  1. Naviguez vers une application Web externe.
    Vous êtes redirigé(e) vers la page SSO ADFS.
  2. Dans la zone de texte Nom d'utilisateur, entrez votre nom d'utilisateur ou e-mail. Les noms d'utilisateur doivent être entrés au format suivant : utilisateur@domaine ou domaine\utilisateur.
  3. Dans la zone de texte Mot de passe, entrez votre mot de passe.
  4. Cliquez sur Connexion.
  5. Dans la section Options de Connexion, sélectionnez une option d'authentification et authentifiez-vous.
    • Push — Approuvez la notification push envoyée à votre téléphone
    • QR Code — Utilisez l'application mobile AuthPoint pour scanner le QR code, puis tapez le code de vérification indiqué dans l'application
    • One-Time Password — Saisissez le mot de passe à usage unique de votre jeton

Voir Également

Configurer une Page de Connexion Personnalisée pour ADFS

Mettre à jour l'Agent ADFS d'AuthPoint

Désinstaller l'Agent ADFS

À propos des Gateways

À propos des Stratégies d'Authentification AuthPoint