Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Edge para Empresas integra-se ao Clever para habilitar a autenticação segura de dispositivos Windows ingressados no Entra. Por meio das políticas de MFA de sala de aula, os administradores podem permitir que o Clever dispense condicionalmente os prompts de MFA quando os usuários entrarem nos navegadores Edge em dispositivos emitidos pela escola. O acesso de dispositivos pessoais ou não gerenciados continua a exigir autenticação MFA completa.
Pré-requisitos
Confira: Visão geral dos conectores - Microsoft Edge
- Acesso Administração inteligente: consulte Funções inteligentes: visão geral de funções & permissões
- Microsoft Administração Access: Acesso ao Microsoft 365 e aos Microsoft Entra Administração Centers
- ID do locatário do Microsoft Entra
Configurar política de MFA inteligente
Confira: Para administradores inteligentes: Configuração do MFA para sala de aula
Política de MFA de acesso
- Faça login no Clever como um Administração inteligente.
- Navegue atéPolítica de MFA de MFA> da Sala de Aula de Autenticação>.
- Crie uma nova política selecionando Adicionar política de MFA ou edite uma política de MFA existente.
Configurar política de MFA
- No assistente de MFA, continue com a configuração até a Etapa 3: Configurações de MFA.
- Selecione com que frequência um usuário será solicitado a usar o MFA ao fazer login no Clever.
- Adicione mais condições a A cada 7 dias ou A cada 30 dias selecionando Configurações avançadas. Para Nunca, as configurações aparecem automaticamente.
Habilitar a confiança do dispositivo
- Marque a opção Permitir Confiança do Dispositivo usando o navegador Microsoft Edge.
- Insira sua ID de locatário do Microsoft Entra no campo fornecido.
Copiar URL e salvar
- Copie a URL exibida. Você precisará disso para a configuração da Microsoft.
- Continue com as etapas restantes da política de MFA.
Configurar o conector no Serviço de Gerenciamento do Edge
Navegue até o Centro de Administração da Microsoft
Acesse https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors- Os administradores devem configurar uma política de configuração para atribuir a qualquer configuração do Conector. Siga este guia para criar uma política de configuração.
- Depois de criar pelo menos uma política de configuração, visite a página Conectores no Serviço de Gerenciamento do Edge para acessar a página Conectores no Serviço de Gerenciamento do Edge.
Descobrir o conector
Em Descobrir Conectores, localize o Conector de Confiança de Dispositivo Clever e selecione Configurar.Selecione uma política
No campo Escolher política , selecione uma política apropriada para a configuração do Conector.Inserir padrões de URL
Nos padrões de URL a serem permitidos, um por campo de linha , insira a URL para sua configuração.Dê consentimento para a entidade de serviço do IDP
No campo ID do aplicativo (cliente), selecione Consentimento para conceder ao Clever acesso para recuperar sinais do dispositivo.Salvar a configuração
Verifique sua configuração
Por fim, você pode verificar a sincronização de políticas e testar o fluxo de autenticação em dispositivos gerenciados e não gerenciados.
Confirmar Sincronização de Política
- Em um dispositivo Windows gerenciado pela escola, peça a um usuário de teste que entre em seu perfil gerenciado do Microsoft Edge:
- Abra o Edge e navegue até
edge://policy. - Selecione Recarregar Políticas.
- Abra o Edge e navegue até
- Verificação: Você deve ver a política aparecer na lista, contendo um URL inteligente.
- Em um dispositivo Windows gerenciado pela escola, peça a um usuário de teste que entre em seu perfil gerenciado do Microsoft Edge:
Testar experiência de dispositivo confiável
- Usando o navegador Edge em que a política está ativa:
- Navegue até a página de login do Clever da sua escola.
- Entre com uma conta de usuário na política de MFA.
- Resultado esperado: como o usuário recebe a política do Edge e o dispositivo está conectado ao Entra, o Clever reconhece a "zona segura". O prompt de MFA é dispensado condicionalmente e o usuário prossegue para seu portal.
- Usando o navegador Edge em que a política está ativa:
Testar experiência de dispositivo não confiável
- Faça com que o mesmo usuário entre no Clever a partir de um dispositivo pessoal ou de um navegador que não seja Edge.
- Resultado esperado: a marcar de confiança do dispositivo falha ou não é aplicável e o usuário é solicitado a fornecer MFA conforme configurado na política.