Démarrage Rapide — Configurer AuthPoint

Cette rubrique de démarrage rapide passe en revue les étapes générales pour configurer et tester l'authentification multifacteur (MFA) avec AuthPoint. Ce guide présente AuthPoint, passe en revue les composants de base d'AuthPoint et vous aide à tester la MFA avant de déployer complètement AuthPoint.

Si vous comprenez déjà la configuration de base d'AuthPoint et que vous êtes prêt à le déployer sur votre réseau, vous pouvez commencer par le Guide de Déploiement d'AuthPoint.

Si vous n'avez pas encore acheté de licence AuthPoint, vous pouvez commencer une version d'essai gratuite d'AuthPoint dans le Support Center. Pour commencer un essai, allez à la page Gestion des Produits et sélectionnez WatchGuard AuthPoint. Cliquez sur le lien Free 30 day trial pour activer votre essai gratuit. Vous pouvez également contacter votre WatchGuard Partner habituel et lui demander d'activer votre essai d'AuthPoint. Pour plus d'informations, consultez Activer une Licence d'Essai AuthPoint.

Avant de commencer, nous vous recommandons de vous familiariser avec les composants d'AuthPoint et certains des termes clés liés à AuthPoint :

Connexion à l'AuthPoint Management UI

L'AuthPoint management UI est l'endroit où vous configurez et gérez vos utilisateurs, groupes, ressources et stratégies d'authentification AuthPoint. Vous accédez à l'AuthPoint management UI dans WatchGuard Cloud.

Pour vous connecter à WatchGuard Cloud, allez sur cloud.watchguard.com. Après vous être connecté, sélectionnez Configurer > AuthPoint.

Les comptes Service Provider ont un affichage différent de WatchGuard Cloud. Si vous possédez un compte Service Provider, vous devez sélectionner un compte dans le menu Gestionnaire de Comptes afin de configurer AuthPoint pour ce compte.

Ajouter une Ressource à Protéger par MFA

Pour configurer une MFA pour une application, vous devez ajouter une ressource pour le client dans AuthPoint et configurez les paramètres nécessaires pour la MFA dans votre application tierce.

Dans notre exemple, nous ajoutons une ressource de portail IdP (Identity Provider). Le portail IdP est une page de portail présentant aux utilisateurs la liste des Ressources SAML disponibles pour leur groupe AuthPoint. Étant donné que le portail IdP est une ressource AuthPoint, vous pouvez l'utiliser pour tester la MFA sans qu'une configuration tierce ne soit nécessaire.

Si vous voulez tester la MFA avec une application spécifique, consultez les Guides d'Intégration AuthPoint. Si vous ne trouvez pas de guide d'intégration pour l'application que vous voulez essayer avec AuthPoint, consultez Configurer la MFA pour une Application ou un Service ou Configurer la MFA pour un Client RADIUS.

Pour ajouter une ressource de portail IdP :

  1. Dans le menu de navigation, sélectionnez Ressources.
    La page Ressources apparaît.

  1. Dans la liste déroulante Choisir un Type de Ressources, sélectionnez Portail IdP.

  1. Cliquez sur Ajouter la Ressource.
  2. Dans la zone de texte Nom, tapez un nom décrivant la ressource. Dans notre exemple, nous appelons cette ressource Self Service Portal.
  3. Dans la zone de texte Compte Alias, saisissez une valeur unique à ajouter à l'URL de votre portail IdP. Dans notre exemple, nous utilisons Washington. Cela signifie que l'URL de notre portail IdP est https://authpoint.watchguard.com/washington.

  1. Cliquez sur Enregistrer.
    La ressource de portail IdP figure sur la page Ressources.

Ajouter un Groupe

Dans AuthPoint, les groupes vous permettent de définir les ressources auxquelles vos utilisateurs ont accès. Vous ajoutez les utilisateurs dans des groupes dans AuthPoint, puis vous ajoutez les groupes aux stratégies d'authentification spécifiant les ressources sur lesquelles les utilisateurs peuvent s'authentifier.

Vous devez ajouter au moins un groupe avant de pouvoir ajouter ou synchroniser les utilisateurs ou ajouter des stratégies d'authentification.

Pour ajouter un nouveau groupe :

  1. Dans le menu de navigation, sélectionnez Groupes.
  2. Cliquez sur Ajouter un Groupe.

  1. Sur la page Nouveau Groupe, saisissez un Nom et une Description pour votre groupe. La description est facultative, mais nous vous recommandons de préciser l'objectif du groupe. Dans notre exemple, le nom de ce groupe est Groupe A.

Screen shot of the New Group page.

  1. Cliquez sur Enregistrer.
    Votre groupe est listé sur la page Groupes.

Screen shot of the New Group page.

Screen shot of the New Group page.

Ajouter une Stratégie d’Authentification

Les stratégie d’authentification spécifient les ressources auxquelles les utilisateurs peuvent accéder et les méthodes d'authentification qu'ils peuvent utiliser (OTP, notification Push et QR code). Lorsque vous configurez une stratégie d'authentification, spécifiez ces paramètres :

  • Si les authentifications sont autorisées ou refusées
  • Les méthodes d'authentification requises
  • Les ressources auxquelles s'applique la stratégie
  • Les groupes d'utilisateurs auxquels s'applique la stratégie
  • Les objets de stratégie s'appliquant aux authentifications

Pour ajouter une nouvelle stratégie d’authentification :

  1. Sélectionnez Stratégies d'Authentification.
  2. Cliquez sur Ajouter une Stratégie.

Screenshot of the Authentication Policies list.

  1. Saisissez un nom pour cette stratégie d'authentification.
  2. Dans la liste déroulante Sélectionnez les options d'authentification, conservez la valeur par défaut Options d'authentification sélectionnée.

Screenshot of selecting the authentication options on the Add Policy page.

  1. En face de la liste déroulante des options d'authentification, sélectionnez les cases à cocher Mot de passe, Push, QR Code et One-Time Password. Ce sont les méthodes d'authentification que les utilisateurs peuvent choisir lorsqu'ils se connectent à cette ressource. La case à cocher Mot de passe exige que les utilisateurs saisissent leur mot de passe avant de s'authentifier sur cette ressource. Pour plus d'informations sur les méthodes d'authentification, consultez À propos de l'Authentification.

    Ne sélectionnez pas les options d'Authentification supplémentaire. Ces options s'appliquent uniquement aux stratégies d'authentification comprenant une ressource SAML Office 365.

Screenshot of the Add Policy page with authentication options selected.

  1. Dans la liste des Groupes, sélectionnez le groupe AuthPoint que vous avez créé. Cette liste spécifie les groupes auxquels s'applique cette stratégie d'authentification. Dans notre exemple, nous sélectionnons Groupe A.
  2. Dans la liste Ressources, sélectionnez la ressource du portail IdP que vous avez créée. Cette liste détermine les ressources sur lesquelles les utilisateurs peuvent s'authentifier. Dans notre exemple, nous sélectionnons la ressource Portail Libre-Service que nous avons créée précédemment.

Screenshot of the Add Policy page with the groups and resources selected.

  1. Ignorez la liste des Objets de Stratégie.
  2. Cliquez sur Enregistrer.
    Votre stratégie est créée et ajoutée à la fin de la liste des stratégies.

Screenshot of the Save button on the Add Policy page.

Screenshot of an example policy in the Authentication Policies list.

Ajouter un Utilisateur

Il existe deux manières d'ajouter des utilisateurs dans AuthPoint : vous pouvez synchroniser les utilisateurs à partir d'une base de données Active Directory Azure, Active Directory, ou LDAP (Lightweight Directory Access Protocol), ou ajouter des utilisateurs AuthPoint locaux.

Dans cette rubrique de démarrage rapide, nous détaillons les étapes pour ajouter un utilisateur de test local. Nous vous recommandons de commencer par un utilisateur de test avant d'ajouter ou synchroniser l'ensemble des utilisateurs finaux.

Pour apprendre à synchroniser un utilisateur à partir d'une base de données d'utilisateurs externe, consultez les sections Synchroniser des Utilisateurs à partir d'Active Directory ou de LDAP et Synchroniser des Utilisateurs à partir d'Azure Active Directory.

Pour ajouter un utilisateur :

  1. Sélectionnez Utilisateurs.
  2. Cliquez sur Ajouter un Utilisateur .

Screenshot of the Users page.

  1. Dans les zones de texte Prénom et Nom, saisissez le nom d'un utilisateur de test. Dans notre exemple, nous utilisons Jane Smith.
  2. Dans la zone de texte Nom d'Utilisateur, saisissez un nom unique pour cet utilisateur.

Screenshot of the New User page.

  1. Dans la zone de texte E-mail, saisissez une adresse e-mail pour l'utilisateur de test. Pour tester AuthPoint, vous pouvez utiliser votre propre adresse e-mail, mais si vous synchronisez ultérieurement une base de données d'authentification dont vous faites partie, pensez à supprimer d'abord cet utilisateur de test.

    Vous devez spécifier une adresse e-mail valide à laquelle vous pouvez accéder. Un message est envoyé à cette adresse e-mail pour définir votre mot de passe et activer votre jeton.

  2. Dans la liste Groupes, sélectionnez le groupe AuthPoint auquel ajouter votre utilisateur. Le groupe détermine les stratégies d'authentification s'appliquant à cet utilisateur. Dans notre exemple, nous ajoutons Jane Smith au groupe Groupe A que nous avons créé précédemment.

Screenshot of the Save button on the New User page.

  1. Cliquez sur Enregistrer.
    L'utilisateur apparait avec une icône verte à côté de son nom d'utilisateur.

Screenshot of the Users list with a user added.

L'utilisateur reçoit deux e-mails. L'un sert à définir le mot de passe AuthPoint et l'autre sert à activer un jeton dans l'application mobile AuthPoint. Pour renvoyer les e-mails de configuration du mot de passe et d'activation, consultez Renvoyer l'E-mail d'Activation et Renvoyer l'E-mail de Définition du Mot de passe à un Utilisateur.

Configurer le Mot de passe et Activer le Jeton

Lorsque vous ajoutez un utilisateur, AuthPoint lui envoie deux e-mails pour qu'il configure son mot de passe AuthPoint et qu'il active un jeton dans l'application mobile AuthPoint.

Les utilisateurs synchronisés depuis une base de données Active Directory ou LDAP ne reçoivent pas l'e-mail Configurer le Mot de passe. Ils utilisent le mot de passe défini pour leur compte d’utilisateur dans Active Directory comme mot de passe AuthPoint.

Ouvrez l'e-mail Définir le Mot de passe envoyé au compte e-mail de test. Cliquez sur le lien figurant dans l'e-mail pour définir votre mot de passe. Lorsque vous y êtes invité(e), saisissez votre mot de passe, puis cliquez sur Enregistrer.

Votre mot de passe AuthPoint est maintenant défini. Ce mot de passe servira à vous authentifier pour vous connecter à des services et applications protégés.

Ensuite, vous devez activer votre jeton

Ouvrez l'e-mail d'Activation et cliquez sur le lien figurant dans l'e-mail. Ceci vous amène à la page web de Bienvenue à AuthPoint. Si vous ne l'avez pas encore fait, téléchargez et installez l'application mobile AuthPoint sur votre téléphone.

  • Si vous avez ouvert la page Web sur votre téléphone, appuyez sur le bouton Activer. L'application AuthPoint s'ouvre et active votre jeton.
  • Si vous avez ouvert la page Web sur votre ordinateur, ouvrez l'application AuthPoint sur votre téléphone, appuyez sur Activer dans l'application, puis dirigez la caméra du téléphone vers le QR code affiché sur l'écran de l'ordinateur.

Vous pouvez également activer les jetons sur le portail IdP. Vous pouvez procéder ainsi si vous souhaitez activer un nouveau jeton sur un autre périphérique mobile.

Lorsqu'un utilisateur parvient à activer un jeton, AuthPoint vous transmet un e-mail pour vous indiquer qu'un jeton a été activé pour le compte d'utilisateur. Vous pouvez consulter le jeton sur la page Utilisateurs.

Essayer la MFA

À ce stade, vous avez configuré une MFA pour une ou plusieurs de vos ressources. Vous pouvez maintenant vérifier que la MFA fonctionne.

Pour tester la MFA :

  1. Dans un navigateur Web, naviguez jusqu'à l'adresse de connexion de votre portail IdP. Cette adresse doit être : https://authpoint.watchguard.com/<votre alias de compte>. Dans notre exemple, nous naviguons vers https://authpoint.watchguard.com/washington.
    La page single sign-on AuthPoint s'affiche.

    Si vous ne connaissez pas l'URL de votre portail IdP, sur la page Ressources, sélectionnez la ressource de votre portail IdP pour rechercher son URL.

  2. Saisissez votre nom d'utilisateur AuthPoint ou votre adresse e-mail. Cliquez sur Suivant.
  3. Dans la zone de texte Mot de passe, entrez votre mot de passe AuthPoint. Vous devez le faire avant de pouvoir sélectionner une méthode d'authentification. Cela est dû au fait que nous avons coché la case Mot de passe lorsque nous avons configuré la stratégie d'authentification pour cette ressource.
  4. Cliquez sur Envoyer Push pour tester l'authentification Push.
  5. Approuvez la demande d'authentification que vous recevez sur votre périphérique mobile.
    Vous êtes connecté au portail IdP.

Après vous être connecté au portail IdP, une page blanche s'affiche sans aucune application listée. Ceci est dû au fait que vous n'avez pas configuré de ressources SAML. Après avoir ajouté des ressources SAML, le portail IdP affiche une liste de toutes les ressources SAML disponibles pour votre groupe AuthPoint.

Voir Également

Guides d'Intégration AuthPoint

Guide de Déploiement d'AuthPoint

Configurer la MFA

À propos de l'Authentification

À propos de l'Application Mobile AuthPoint