Créer une stratégie d'authentification Enterprise Identity
Enterprise Identity
Effectuez l'opération suivante pour créer une stratégie
Enterprise Identity
pour des groupes d'utilisateurs.- Sur la barre de menus de la console de gestionBlackBerry UEM, cliquez surStratégies et profils>BlackBerry Enterprise Identity.
- Cliquez sur en regard desStratégies d'authentification.
- Saisissez le nom et la description du profil.
- Dans la liste déroulanteNiveau minimal d'authentification, spécifiez un niveau d'authentification. Pour plus d'informations, reportez-vous à la section Gestion des niveaux d'authentification.
- Dans le tableauScénario de risque, cliquez sur .
- Saisissez un nom et une description.
- Dans la liste déroulanteNiveau minimal d'authentification, sélectionnez le niveau d'authentification souhaité lorsque les facteurs de risque correspondent.
- Dans la listeCombinaison de facteur de risque, choisissez l'une des options suivantes :
- Si vous voulez appliquer tous les facteurs de risque au scénario, sélectionnezTous les facteurs sélectionnés sont présents
- Si vous souhaitez appliquer l'un des facteurs de risque sélectionnés au scénario, sélectionnezL'un des facteurs sélectionnés est présent
- Si vous voulez évaluer si une application d'utilisateur ou le navigateur est connecté au même réseau que le serveurBlackBerry UEM, sélectionnez l'optionDétection de réseau, puis sélectionnez l'option souhaitée dans la liste déroulanteConfiguration. Notez qu'il n'est pas possible d'activer le facteur de risque de détection de réseau dansBlackBerry UEM Cloud.
- Si vous voulez établir une référence d'approbation entre le navigateur etEnterprise Identityla première fois qu'un utilisateur ouvre un navigateur, sélectionnez l'optionDétection du navigateur, puis sélectionnez l'option souhaitée dans la liste déroulanteConfiguration.
- Si vous souhaitez utiliser les zones géographiques et les niveaux de risque deBlackBerry Persona Mobilecomme facteurs de risque, choisissez l'optionBlackBerry Personaet sélectionnez l'une des options suivantes :
- Niveau de risque comportemental: les services cloudBlackBerry PersonadeBlackBerry Infrastructurecollectent et traitent des données d'application et les utilisent pour calculer un niveau de risque pour chaque utilisateur.
- Zone géographique définie par l'administrateur: choisissez une zone géographique créée par l'administrateurBlackBerry UEMde votre organisation.Pour plus d'informations sur les niveaux de risque et les zones géographiques, reportez-vous au contenu relatif àBlackBerry Persona Mobile.
- Niveau de risque de la zone géographique: choisissez entre Élevé, Moyen ou Faible. Ce paramètre spécifie un niveau de risque qui peut être attribué à un utilisateur en comparant l'emplacement physique de l'utilisateur à la région contenue dans une zone géographique apprise ou définie par l'administrateur.
- Cliquez surEnregistrer.
- Si vous voulez créer une exception pour les services de votre organisation, cliquez surGérer les exceptions de service, sélectionnez le service dans la liste, et définissez les scénarios de risque nécessaires pour ce service.
- Si nécessaire, répétez les étapes 5 à 11 pour ajouter des scénarios de risque supplémentaires. Notez que chaque scénario de risque doit utiliser un ensemble unique de facteurs de risque.
- Cliquez surEnregistrer.