Este tópico descreve como usar o recurso de autenticação de identidade para ativar o login automático no cliente SASE, melhorando a experiência do usuário e a eficiência de acesso.
Pré-requisitos
O SASE deve estar ativado. Caso ainda não tenha ativado o SASE, adquira e ative o serviço. Para mais informações, consulte Adquirir serviço. Também é possível solicitar um teste gratuito de 7 dias. Para mais detalhes, consulte Solicitar teste gratuito.
A versão do cliente SASE instalada nos endpoints corporativos deve ser 4.8.5 ou superior.
-
Se sua empresa usa uma fonte de identidade corporativa para gerenciar a estrutura organizacional, conclua primeiro a sincronização de identidades e habilite a fonte de identidade para sincronizar a estrutura organizacional. Isso permite que os funcionários façam login no cliente SASE com a identidade corporativa unificada. Ative também a fonte de identidade personalizada.
NotaApós a ativação do SASE, o sistema cria automaticamente uma fonte de identidade personalizada. No painel de navegação, escolha . Na aba Identity synchronization, ative a fonte de identidade personalizada. Adicione usuários à fonte de identidade personalizada na aba Employee Center. Para mais informações, consulte Employee Center.
Procedimento
Etapa 1: Ativar a política de login automático
Ao ativar este recurso, o cliente funciona sem exigir login. Dispositivos não associados a uma fonte de identidade conectam-se com uma identidade anônima, enquanto as políticas de proteção de dados e de endpoint continuam aplicáveis. Para aplicar políticas de acesso à rede interna, os usuários devem fazer login manualmente.
Faça login no console do SASE.
No painel de navegação, escolha .
Na aba Authentication Management, clique em Single Sign-On Policy.
-
No painel Client Auto-Sign-In Policy, ative a política, configure o escopo e visualize os dispositivos afetados.
Parâmetro
Descrição
Enable Client Auto-Sign-In
Ativa a política de login automático do cliente.
Scope of Automatic Sign-In
-
All Devices: aplica-se a todos os dispositivos na lista de terminais da plataforma, incluindo dispositivos corporativos importados manualmente. Após a entrada em vigor da política, esses dispositivos ficarão online com uma identidade anônima. A autenticação por fonte de identidade personalizada deve estar ativada. Para visualizar informações dos terminais corporativos, escolha no painel de navegação à esquerda.
-
Authenticated Devices: abrange todos os dispositivos com autenticação configurada em uma fonte de autenticação estendida. Quando a política entra em vigor, esses dispositivos fazem login automaticamente como o proprietário do dispositivo.
Automatic Sign-In Status
Exibe os dispositivos afetados por esta política. Clique em na contagem de dispositivos para acessar a página Terminals e visualizar informações sobre os dispositivos impactados.
-
Clique em OK.
Etapa 2: Adicionar uma fonte de autenticação estendida
O login automático requer informações sobre os dispositivos e usuários. Se você definir o Scope of Automatic Sign-In como All Devices durante a configuração da política, o SASE cria automaticamente uma Fonte de Autenticação Estendida. Assim, todos os dispositivos na lista de Terminais podem usar o login automático sem operações adicionais. Caso selecione Authenticated Devices, crie manualmente uma Fonte de Autenticação Estendida e carregue um modelo com as informações de dispositivos e usuários para concluir a configuração.
Na aba Identity Authentication, clique em Extended Authentication Source no canto superior direito.
Na página Extended Authentication Source, clique em Add Extended Authentication Source.
-
No painel Add, configure a Fonte de Autenticação Estendida conforme a tabela abaixo e clique em OK.
Parâmetro
Descrição
Authentication Source Name
Nome da Fonte de Autenticação Estendida.
O nome deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Description
Descrição da configuração.
Esta descrição aparece como título de login no cliente SASE para ajudar a identificar a fonte de autenticação durante o login.
Defina o Authentication Source Type como Device Authentication.
-
Clique em Download Import Template e preencha as informações do dispositivo (endereço MAC, número de série e nome do host) e do usuário (nome, número de telefone e endereço de e-mail) para os dispositivos que usarão o login automático.
Na seção Associated Identity Source, selecione uma fonte de identidade na lista suspensa Select identity source.
-
Arraste e solte um arquivo ou clique em para navegar e carregar o modelo no SASE.
NotaSe o arquivo carregado contiver informações duplicadas para um dispositivo, o login automático não será ativado para esse dispositivo.
Associated IdP
Selecione uma fonte de identidade existente.
ImportanteO SASE compara as informações de dispositivo e usuário carregadas com os dados da fonte de identidade associada. Se qualquer informação do dispositivo corresponder, o login sem senha será ativado para o cliente. Além disso, se as informações do usuário também corresponderem, o nome de usuário correspondente aparecerá após o login no cliente. Caso as informações do usuário não correspondam, o nome de usuário será exibido como
anonymous(Funcionário da Empresa). -
Etapa 3: Fazer login no cliente
Abra o cliente SASE instalado.
-
Insira seu ID corporativo e clique em Ok para fazer login automaticamente. Se as informações do usuário não corresponderem, o cliente exibirá o nome de usuário como Employee.