Aller au contenu

Paramètres de connexion Sophos

Vous pouvez autoriser vos administrateurs à se connecter avec leur email et mot de passe pour Sophos Central Enterprise, avec la connexion fédérée, ou avec les deux.

Vous pouvez définir des règles personnalisées pour les administrateurs qui ont besoin de différents niveaux d'accès.

Conditions requises

Vous devez être un super administrateur Entreprise.

Si vous souhaitez utiliser la connexion fédérée, vous devez configurer un domaine et un fournisseur d’identité. Vous pouvez uniquement assigner un utilisateur par domaine et fournisseur d’identité. Voir Configurer la connexion fédérée.

Si vous choisissez d’utiliser uniquement la connexion fédérée comme méthode d’authentification, vous devez connaître les points suivants :

  • Veuillez-vous assurer que tous vos administrateurs sont assignés à un domaine et disposent d’un fournisseur d’identité.
  • Les administrateurs ne peuvent pas réinitialiser leurs mot de passe eux-mêmes. Vous devez désactiver l’option « connexion fédérée uniquement » afin qu’ils puissent réinitialiser leurs mots de passe.
  • Si vous passez à l’utilisation exclusive de l’email et du mot de passe Sophos Central Enterprise, les administrateurs n’auront pas de mot de passe configuré leur permettant de se connecter. Ils devront utiliser la fonction « Réinitialiser le mot de passe » pour définir un nouveau mot de passe et se connecter.

Configurer les paramètres de connexion Sophos

Remarque

Si vous modifiez ces paramètres, vous êtes automatiquement ajouté à une règle de connexion personnalisée qui vous permet de vous connecter avec votre adresse email et votre mot de passe Sophos Central Enterprise.

Pour choisir la façon dont vos administrateurs se connectent, procédez de la manière suivante :

  1. Cliquez sur l’icône Paramètres généraux Icône Paramètres généraux..
  2. Cliquez sur Contrôle d'accès puis sur Connexion et identité.
  3. Sélectionnez l'onglet Connexion à Sophos.
  4. Choisissez la manière dont vous souhaitez que vos administrateurs se connectent.
  5. Si nécessaire, ajoutez des règles de connexion personnalisées pour des administrateurs spécifiques.
  6. Cliquez sur Enregistrer.

Les options que vous sélectionnerez ici détermineront ce que vos administrateurs verront lorsqu'ils se connecteront. Voir Options de connexion.

Ajouter des règles personnalisées

Vous pouvez définir des règles personnalisées pour les administrateurs qui ont besoin de différents niveaux d'accès.

Me montrer comment faire

Procédez comme suit :

  1. Cliquez sur l’icône Paramètres généraux Icône Paramètres généraux..
  2. Cliquez sur Contrôle d’accès puis sur Connexion et identité.
  3. Sélectionnez l'onglet Connexion à Sophos puis cliquez sur Ajouter une règle personnalisée.
  4. Ajoutez les administrateurs pour lesquels vous souhaitez créer une règle personnalisée aux Utilisateurs sélectionnés.
  5. Choisissez la façon dont vous souhaitez qu’ils se connectent et cliquez sur Enregistrer.

La règle apparaît dans les Paramètres de connexion Sophos. Le nom des administrateurs et les paramètres de connexion qui s’y appliquent sont affichés.

Étendre la couverture de l’authentification multifacteur (MFA)

Vous devez être un super administrateur Enterprise pour utiliser cette fonction.

Remarque

Vous ne pouvez pas désactiver cette fonction après l’avoir activée.

Étendre la couverture de l’authentification multifacteur : Ce paramètre active une invite d’authentification multifacteur pour les utilisateurs gérés lorsqu’ils se connectent à des applications Sophos Central qui n’exigeaient pas de l’authentification multifacteur auparavant. Les utilisateurs gérés recevront une invite d’authentification multifacteur lorsqu’ils se connecteront, par exemple, au Portail d’auto-assistance, au Portail Partenaires ou au Portail du support Sophos s’ils n’avaient pas configuré leur authentification multifacteur auparavant.

Si un utilisateur a accès à plusieurs portails Sophos, tout portail qui opte pour une couverture d’authentification multifacteur étendue entraîne des exigences d’authentification multifacteur étendues pour cet utilisateur.

Assurez-vous de cliquer sur Enregistrer lorsque vous activez ce paramètre.