Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Edge para negocios se integra con Clever para habilitar la autenticación segura desde dispositivos Windows unidos a Entra. A través de las directivas de MFA de Aula, los administradores pueden permitir que Clever renuncie condicionalmente a las solicitudes de MFA cuando los usuarios inician sesión desde exploradores de Edge en dispositivos emitidos por la escuela. El acceso desde dispositivos personales o no administrados sigue requiriendo autenticación mfa completa.
Requisitos previos
Consulte Introducción a los conectores: Microsoft Edge
- Acceso a clever Administración: vea Clever Roles: Overview of Roles & Permissions
- Microsoft Administración Access: acceso a los centros de Microsoft 365 y Microsoft Entra Administración
- Microsoft Entra identificador de inquilino
Configuración de la directiva de MFA de Clever
Consulte: Para administradores inteligentes: configuración de MFA en el aula
Acceso a la directiva de MFA
- Inicie sesión en Clever como un Administración Clever.
- Vaya a DirectivaMFA deMFA>de clase de autenticación>.
- Para crear una nueva directiva, seleccione Agregar directiva de MFA o edite una directiva de MFA existente.
Configuración de la directiva de MFA
- En el Asistente para MFA, continúe con la configuración hasta el paso 3: Configuración de MFA.
- Seleccione la frecuencia con la que se le pedirá a un usuario mfa durante el inicio de sesión en Clever.
- Para agregar más condiciones a Cada 7 días o cada 30 días , seleccione Configuración avanzada. En Nunca, la configuración aparece automáticamente.
Habilitación de la confianza del dispositivo
- Active Permitir confianza de dispositivo mediante el explorador Microsoft Edge.
- Escriba el identificador de inquilino de Microsoft Entra en el campo proporcionado.
Copiar dirección URL y guardar
- Copie la dirección URL mostrada. Necesitará esto para la configuración de Microsoft.
- Continúe con los pasos restantes de la directiva de MFA.
Configuración del conector en el servicio de administración perimetral
Vaya al Centro de Administración de Microsoft.
Vete a https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors- Los administradores deben configurar una directiva de configuración para asignarla a cualquier configuración del conector. Siga esta guía para crear una directiva de configuración.
- Una vez que haya creado al menos una directiva de configuración, visite la página Conectores del servicio de administración perimetral para acceder a la página Conectores del servicio de administración perimetral.
Detección del conector
En Detectar conectores, busque Clever Device Trust Connector y seleccione Configurar.Seleccionar una directiva
En el campo Elegir directiva , seleccione una directiva adecuada para la configuración del conector.Escribir patrones de dirección URL
En los patrones de dirección URL que se van a permitir, uno por campo de línea , escriba la dirección URL de la configuración.Proporcionar consentimiento para la entidad de servicio IDP
En el campo Application (client) ID (Id. de aplicación (cliente ), seleccione Consentimiento para conceder a Clever acceso para recuperar señales de dispositivo.Guardar la configuración
Comprobación de la configuración
Por último, puede comprobar la sincronización de directivas y probar el flujo de autenticación en dispositivos administrados y no administrados.
Confirmación de la sincronización de directivas
- En un dispositivo Windows administrado por la escuela, haga que un usuario de prueba inicie sesión en su perfil de Microsoft Edge administrado:
- Abra Edge y vaya a
edge://policy. - Seleccione Volver a cargar directivas.
- Abra Edge y vaya a
- Verificación: debería ver que la directiva aparece en la lista, que contiene una dirección URL inteligente.
- En un dispositivo Windows administrado por la escuela, haga que un usuario de prueba inicie sesión en su perfil de Microsoft Edge administrado:
Prueba de la experiencia de dispositivo de confianza
- Uso del explorador Edge donde está activa la directiva:
- Vaya a la página de inicio de sesión de Clever de su escuela.
- Inicie sesión con una cuenta de usuario en la directiva de MFA.
- Resultado esperado: dado que al usuario se le asigna la directiva perimetral y el dispositivo está unido a Entra, Clever reconoce la "zona segura". Se renuncia condicionalmente al símbolo del sistema de MFA y el usuario continúa con su portal.
- Uso del explorador Edge donde está activa la directiva:
Prueba de la experiencia del dispositivo que no es de confianza
- Hacer que el mismo usuario inicie sesión en Clever desde un dispositivo personal o desde un explorador que no es de Edge.
- Resultado esperado: se produce un error en la comprobación de confianza del dispositivo o no es aplicable y se solicita al usuario MFA tal y como se ha configurado en la directiva.