Conditions préalables : les rôles administratifs Propriétaire, Administrateur ou Gestionnaire d’application sont requis Duo Security.
- Connectez-vous à Specops Authentication Web : https://login.specopssoft.com/authentication/admin
- Sélectionnez Services d’identité dans la barre de navigation latérale gauche, puis sélectionnez Duo Security.
- Sélectionnez Activer, puis dans la fenêtre contextuelle, sélectionner à nouveau Activer. Ceci rendra le service disponible pour une utilisation dans les services Specops.
- Connectez-vous au Panneau d’administration Duo Security.
- Sélectionnez Applications dans la barre de navigation latérale gauche, puis sélectionnez Protéger une application.
- La page suivante affiche une liste des différents types de services pouvant être intégrés à Duo Security. Dans la liste, recherchez Web SDK et sélectionnez Protéger cette application.
-
Définissez une stratégie pour l’application en utilisant une stratégie existante ou en en créant une nouvelle.le paramètre Stratégie de nouvel utilisateur doit être défini sur Nécessite une inscription. Autoriser l’accès sans A2F permettra aux utilisateurs de contourner Duo Security sans s’authentifier. Refuser l’accès empêchera les utilisateurs de s’authentifier avec Duo Security.le paramètre Stratégie d’accès de groupe doit être défini sur Aucune action. Comme pour Stratégie de nouvel utilisateur, celle-ci ne peut pas être définie sur Autoriser l’accès sans A2F ou Refuser l’accès.
- Configurez les paramètres et saisissez un nom.
- Sélectionnez Enregistrer.
-
Dans la section Informations, copiez la clé d’intégration, la clé secrète et le nom d’hôte de l’API dans leurs champs correspondants dans Specops Authentication Client.le Nom d’attribut peut être laissé vide pour utiliser l’attribut Active Directory par défaut (sAMAccountName), sauf si vous devez utiliser un autre attribut AD.
- Sélectionnez Tester la connexion. Si la connexion est bien établie, un message indiquant Test de connexion réussi sera affiché.
- Sélectionnez Enregistrer.
Pour ajouter Duo Security à votre stratégie
- Sélectionnez Secure Service Desk dans la barre de navigation de gauche, puis Configurer dans la section Stratégies.
- Faites glisser Duo Security depuis la section Services d’identité non sélectionnés vers la section Services d’identité sélectionnés, puis configurez les paramètres Pondération, Requis, et Protégé.
- Sélectionnez Enregistrer.