Impostazioni di accesso dell'amministratore locale per Federated Single Sign - On

Quando si configurare l'opzione SSO (Single Sign - on) federato dalle impostazioni di Amministratore avanzato , MaaS360® consente agli account amministratore locali esistenti di continuare ad accedere al portale MaaS360 utilizzando le rispettive credenziali esistenti. Questi account amministratore esistenti non vengono disattivati a meno che un amministratore non avvii manualmente l'azione Disattiva su tali account.

Nella sezione Configura SSO (Federated Single Sign - On) , è stata rimossa l'opzione Consenti agli amministratori esistenti di utilizzare le credenziali del portale . Questa modifica si applica sia all'impostazione "Usa SAML per il Single Sign-On " sia a quella "Autenticazione tramite la directory utenti aziendale" relative al Single Sign-On. Queste modifiche si applicano a tutti gli account cliente creati dopo il rilascio della versione 10.78, nonché ai clienti esistenti.

Nuovi account cliente MaaS360 creati dopo la release 10.78

  1. Nel portale IBM® MaaS360, selezionare Impostazione > Impostazioni > Impostazioni amministratore > Avanzate.
  2. Configurare le impostazioni di accesso con Single Sign-On federato utilizzando i metodi " SAML " per il Single Sign-On e "Authenticate against Corporate User Directory ".
In entrambi i casi, gli account di amministratore del portale esistenti possono accedere al portale IBM MaaS360 utilizzando le proprie credenziali di accesso al portale. Se si desidera disattivare gli account amministratore esistenti con le credenziali locali di MaaS360, utilizzare l'opzione Disattiva dalle impostazioni dell'amministratore elencate in Visualizzazione e configurazione dei dettagli di amministrazione del portale in IBM MaaS360 Portal. Selezionare l'account amministratore, quindi fare clic su Disattiva.
Nota:
  • La colonna Tipo di autenticazione visualizza il tipo di autenticazione utente, che consente di identificare gli account dell'amministratore delle credenziali locali MaaS360 .
  • Non è possibile disattivare un amministratore a cui è assegnato un ruolo di amministratore principale.
Nota: Aggiunta di un account amministratore

Dopo aver abilitato Federated Single Sign - on per gli amministratori, è possibile creare i seguenti nuovi account amministratore:

  • Per un account SAML, è possibile aggiungere amministratori con un nome utente aziendale che corrisponda alle credenziali di AD. Per ulteriori informazioni, vedere Aggiunta di un account amministratore del portale.
  • Per l'account della directory utente aziendale, è possibile aggiungere amministratori con un nome utente aziendale che corrisponda alle credenziali AD. È inoltre possibile scegliere l'impostazione di provisioning automatico per creare account di amministratore quando l'amministratore accede per la prima volta al portale MaaS360 con le relative credenziali AD. Per ulteriori informazioni, vedere Impostazione del provisioning automatico per gli account di amministratore del portale.

Account cliente MaaS360 creati prima della release 10.78

Per gli account cliente creati prima del rilascio di “ 10.78 ”, gli amministratori possono continuare a configurare il Single Sign-On federato utilizzando sia “ SAML ” per il Single Sign-On sia la directory utenti aziendale. Tuttavia, l'opzione Consenti agli amministratori esistenti di utilizzare anche credenziali del portale non viene più visualizzata nel portale. Se questa opzione è stata abilitata o disabilitata prima dell'aggiornamento a 10.78, l'impostazione continua a consentire o a non consentire agli amministratori locali di accedere al portale MaaS360 utilizzando le proprie credenziali locali MaaS360. È anche possibile aggiungere nuovi account amministratore come documentato nella sezione Aggiunta di un account amministratore .