Políticas de autenticação
Uma política de autenticação tem como objetivo definir como será o processo de autenticação no Blazon.
As políticas de autenticação contam com vários recursos de configuração como One time password, análise de contexto, perguntas secretas, bloqueios de segurança, etc, para garantir o processo de autenticação.
Acessando as políticas de autenticação
Autentique-se no Admin console,
Acione o menu Autenticação,
Acione o item de menu Políticas > Geral > Políticas de autenticação.
A tela inicial exibirá a lista de políticas de autenticação disponíveis na aba Políticas disponíveis.
Criando uma política de autenticação
Para criar uma nova política de autenticação deve-se seguir os passos:
Clique no botão Nova Política no canto superior direito da tela,
Uma nova tela será exibida solicitando o Nome e a Descrição da política,
Clique em Salvar para concluir a configuração.
Após salvar, a política criada poderá ser selecionada para configuração.
Configurando uma política de autenticação
Para configurar uma política de autenticação deve-se seguir os passos:
Localize a política de autenticação na listagem de políticas,
Clique na política desejada para ir para seu detalhamento.
As configurações da política estão seguimentadas em 6 opções:
Nessa aba Resumo, visualize as informações gerais da política de autenticação, incluindo: nome, descrição, data de criação, data de última edição, última revisão, histórico de revisões.
Apenas os campo descrição e última revisão podem ser editados.
Ao acessar a aba Sessão, os seguintes itens podem ser configurados de acordo com as necessidades da sua organização:
Tempo de vida da sessão: Defina o valor em minutos para determinar quanto tempo o usuário ficará logado antes de precisar se autenticar novamente.
Permitir login simultâneo: Habilite esta opção caso deseje permitir que os usuários se autentiquem em mais de um dispositivo ou navegador ao mesmo tempo.
Forçar autenticação: Ative esta opção se for necessário que o usuário se autentique sempre, mesmo quando já houver uma sessão válida no Blazon.
Ao acessar a aba Risco três opções de configurações são exibidas: Regras, Limite e Bloqueio. Essas opções permitem configurar critérios que determinam o nível de risco associado a uma autenticação.
Configurações de Regras
A configuração de Regras permite a definição de critérios que impactam a autenticação do usuário com base em fatores de risco.
Sempre que um usuário se autentica, as regras configuradas nesta seção são avaliadas.
Quando uma regra é aplicável, a autenticação pode ser permitida ou negada.
Caso a autenticação seja permitida, o risco configurado para essa regra será acumulado no perfil do usuário.
Adicionando uma regra de risco
Acesse a aba Risco dentro das configurações de políticas de autenticação.
Selecione o menu Configurações > Regras.
Clique no botão Adicionar regra.
Escolha o tipo de regra que deseja configurar (Schedule, Network, IP, Local ou Device).
Defina as condições para permitir ou negar a autenticação.
Salve as configurações.
Editando uma regra de risco
Acesse a aba Risco dentro das configurações de políticas de autenticação.
Selecione o menu Configurações > Regras.
Clique no botão Editar.
Defina as condições para permitir ou negar a autenticação. Salve as configurações.
Removendo uma regra de risco
Acesse a aba Risco dentro das configurações de políticas de autenticação.
Selecione o menu Configurações > Regras.
Clique no botão Remover.
Confirme a remoção.
Configurações de Limite
As Configurações de Limite permite definir o risco máximo aceito para autenticação dentro de uma política configurada no Blazon.
Configurando limite de risco
Acesse o menu Configurações > Limite dentro da aba Risco.
No campo Risco Máximo, insira um valor numérico adequado ao controle desejado.
Salve as alterações para aplicar a configuração.
Certifique-se de inserir o limite conforme as políticas de segurança da organização para um equilíbrio entre segurança e acessibilidade.
Configurações de Bloqueio
As configurações de bloqueio permitem negar autenticações que atingirem o limite de risco estabelecido.
Configurando bloqueio de autenticação
Acesse o menu Configurações > Bloqueio dentro da aba Risco.
Caso deseje bloquear autenticações que excedam o limite de risco, marque a opção Negar autenticação se o risco for atingido?.
Salve as alterações para aplicar a configuração.
Nessa aba configuram-se os Fatores de autenticação, divididas em duas sub-seções:
Primeiro fator
As configurações de primeiro fator de autenticação são de:
Provedores: pode-se configurar uma lista de provedores de autenticação
Clicar no botão Adicionar provedor,
Preencher nome, descrição,
Preencher tipo de provedor:
Local: usa o provedor de autenticação do Blazon,
SAML: usa algum provedor SAML registrado,
OpenID Connect: usa algum provedor OpenID Connect registrado.
Perguntas secretas: pode-se configurar o uso ou não de perguntas secretas
Clicar no controle Solicitar perguntas secretas, para habilitar,
Preencher a quantidade de perguntas que serão usadas.
Segundo fator
As configurações de segundo fator de autenticação são:
One time password: pode-se configurar o uso de token gerado no processo de autenticação
Clicar no controle Solicitar one time password,
Determinar quando o token deve ser solicitado:
Sempre,
Quando o risco atinge o limite.
Definir as Opções para envio de Token via email, marcando uma ou ambas as opções:
E-mail,
Email pessoal.
Definir as Opções para envio de Token via SMS, marcando uma ou ambas as opções:
SMS para Mobile phone:
Preencher o provedor de SMS.
SMS para Primary phone:
Preencher o provedor SMS.
Definir as Opções de Token via aplicativos, marcando a opção:
Google autenticator.
Configuração ausente: pode-se configurar se será permitido a autenticação ou não, caso o usuário não tenha a configuração de geração de token One time password.
Nessa aba pode-se configurar se o usuário, ao realizar o processo de login, será notificado da proximidade da troca da senha.
As configurações são:
Habilitar a notificação: basta marcar o controle Notificar usuário,
Período que o usuário será notificado: basta colocar o número de dias antes da troca da senha que o usuário será notificado,
Mensagem de alerta: basta escrever a mensagem que irá notificar (alertar) o usuário da necessidade da troca da senha.
Na aba Segurança é possível configurar bloqueios de segurança com base em algumas situações durante o processo de autenticação.
As configurações permitidas envolvem definir a quantidade de tentativas, o tempo de manutenção do bloqueio além da habilitação ou não da regra.
Tipos de ações analisadas
Username inválido
Username incorreto no momento da autenticação.
Senha inválida
Senha incorreta no momento da autenticação.
Token inválido
Token incorreto no momento da autenticação.
Resposta inválida
Resposta incorreta no momento da autenticação.
Tipos de bloqueio
Origem
Representa a rede de origem da requisição HTTP da autenticação. Nesse caso, o bloqueio irá restringir qualquer tentativa de autenticação cuja requisição venha da mesma rede.
Usuário
Representa o usuário que está autenticando. Nesse caso o bloqueio irá restringir qualquer tentativa de autenticação do mesmo usuário.
Habilitando os bloqueios de segurança
Para que os bloqueios de segurança sejam aplicados é necessário habilitar cada um.
Para isso basta clicar no botão Habilitado na linha do bloqueio correspondente que se deseja habilitar.
Gerenciando os bloqueios de segurança
Um processo interno do sistema realiza a verificação de cada bloqueio ativo e libera o bloqueio automaticamente assim que o tempo expirar.
No entanto, o administrador pode liberar manualmente um bloqueio sempre que necessário. Para gerenciar os bloqueios ativos acesse Bloqueios de segurança de autenticação.
Política padrão
Uma política de autenticação padrão pode ser configurada no Blazon, essa política será usada quando nenhuma outra política atender aos critérios.
Para definir uma política padrão você deve seguir os passos:
Na aba Política padrão, selecione a política padrão.
Pronto, você acaba de configurar a política de autenticação padrão.
Removendo uma política de autenticação
Para remover uma ou mais políticas de autenticação pode-se seguir os passos:
Na aba Políticas disponíveis, selecione a política que se deseja remover,
Clique no botão de ação Remover,
Na janela de confirmação, clique no botão Continuar.
Pronto, você acaba de remover uma política de autenticação.
Atualizado
Isto foi útil?

