Ajouter des Comptes d'Utilisateurs

S'applique À : Authentification Multifacteur AuthPoint, AuthPoint Total Identity Security

Il y a deux façons d'ajouter des comptes d'utilisateurs AuthPoint :

  • Synchroniser des utilisateurs à partir d'une base de données d'utilisateurs externe
  • Ajouter les utilisateurs AuthPoint hébergés par WatchGuard Cloud à WatchGuard Cloud Directory

Chaque utilisateur doit être membre d'un groupe. Vous devez ajouter au moins un groupe avant de pouvoir ajouter des utilisateurs à AuthPoint. Pour plus d'informations, consultez Ajouter des Groupes AuthPoint.

Synchroniser des Utilisateurs à partir d'une Base de Données d'Utilisateurs Externe

Pour synchroniser des utilisateurs à partir d'Active Directory, d'Azure Active Directory ou d'une base de données LDAP, vous devez ajouter une identité externe dans l'AuthPoint management UI. Les identités externes se connectent aux bases de données d'utilisateurs pour obtenir des informations sur les comptes d'utilisateurs et valider les mots de passe.

  • Pour synchroniser des utilisateurs à partir d'Active Directory ou d'une base de données LDAP, vous devez ajouter une identité externe LDAP
  • Pour synchroniser des utilisateurs à partir d'Azure Active Directory, vous devez ajouter une identité externe Azure AD

Lorsque vous synchronisez des utilisateurs à partir d'une base de données d'utilisateurs externe, vous pouvez synchroniser autant d'utilisateurs que vous le souhaitez. Ceux-ci seront tous ajoutés à AuthPoint en même temps. Les utilisateurs synchronisés à partir d'une base de données d'utilisateurs externe utilisent le mot de passe défini pour leur compte d'utilisateur comme mot de passe AuthPoint.

Pour savoir comment synchroniser des utilisateurs, consultez Synchroniser des Utilisateurs à partir d'Active Directory ou de LDAP et Synchroniser des Utilisateurs à partir d'Azure Active Directory.

Les identités externes Azure AD n'exigent pas AuthPoint Gateway.

Pour supprimer un compte d'utilisateur AuthPoint synchronisé à partir d'une base de données externe, nous vous recommandons de supprimer l'utilisateur de son groupe AD, LDAP ou Azure AD pour lui donner l'état En Quarantaine dans AuthPoint, puis de supprimer le compte d'utilisateur dans AuthPoint.

Ajouter des Utilisateurs AuthPoint Hébergés sur WatchGuard Cloud

Vous créez des utilisateurs et des groupes hébergés sur WatchGuard Cloud à partir de WatchGuard Cloud Directory dans WatchGuard Cloud. Les Services de Domaine et Répertoires vous permettent d'ajouter des domaines d'authentification partagés pour les périphériques et services WatchGuard Cloud, tels qu'AuthPoint.

Les utilisateurs que vous ajoutez à WatchGuard Cloud Directory sont également automatiquement ajoutés à AuthPoint.

Vous ajoutez des utilisateurs AuthPoint locaux à partir des Services de Domaine et Répertoires. Vous gérez les utilisateurs dans AuthPoint sur la page Utilisateurs.

Lorsque vous ajoutez des utilisateurs AuthPoint locaux, vous choisissez si l'utilisateur est un utilisateur MFA ou un utilisateur non-MFA.

  • Les utilisateurs MFA sont des comptes d'utilisateurs qui utiliseront l'authentification multifacteur AuthPoint pour s'authentifier. Ceci n'est pas lié au type de licence de l'Authentification Multifacteur AuthPoint.
  • Les utilisateurs non-MFA sont des utilisateurs qui ne s'authentifieront qu'avec un mot de passe, comme un utilisateur de compte de service. Les utilisateurs non-MFA ne consomment pas de licence utilisateur AuthPoint et ne peuvent pas s'authentifier auprès des ressources qui nécessitent la MFA. Ils ne peuvent s'authentifier auprès de ressources protégées que si le compte d'utilisateur non-MFA dispose d'une stratégie d'authentification par mot de passe uniquement pour cette ressource.

Après avoir ajouté un utilisateur, vous pouvez modifier le compte d'utilisateur si vous devez modifier son type de compte. Lorsque vous modifiez un compte d'utilisateur de MFA à non-MFA, AuthPoint supprime les jetons et le coffre de mots de passe (le cas échéant) appartenant à l'utilisateur. Cette action ne peut pas être annulée.

Étant donné qu'il n'est possible de créer qu'un utilisateur à la fois, vous créez généralement des utilisateurs locaux ainsi lorsque vous souhaitez créer des utilisateurs de test ou ajouter un petit nombre d'utilisateurs.

Contrairement aux utilisateurs synchronisés à partir d'une base de données d'utilisateurs externe, les utilisateurs AuthPoint locaux définissent et gèrent leur propre mot de passe AuthPoint. Lorsque vous ajoutez un compte d'utilisateur local, l'utilisateur reçoit un e-mail l'invitant à définir son mot de passe.

Pour apprendre à ajouter les utilisateurs AuthPoint hébergés par WatchGuard Cloud à WatchGuard Cloud Directory, accédez à Ajouter des Utilisateurs Locaux à un Domaine d'Authentification.

Rubriques Connexes

Synchroniser des Utilisateurs à partir d'Active Directory ou de LDAP

Synchroniser des Utilisateurs à partir d'Azure Active Directory

Ajouter des Groupes AuthPoint

Domaines d'Authentification de WatchGuard Cloud

Ajouter des Utilisateurs Locaux à un Domaine d'Authentification