Authentification par notification push
Remarque : L’authentification par notification push est une Authentificateur avancé disponible dans la édition Professionnelle de ADSelfService Plus.
Une fois l’authentification par notification push activée, les utilisateurs devront approuver la notification push envoyée par le serveur ADSelfService Plus pour prouver leur identité.
Prérequis
- Ouvrez les ports suivants dans votre pare-feu pour permettre au serveur ADSelfService Plus de communiquer avec les serveurs push d’Apple et Google, et d’envoyer les notifications push aux applications mobiles ADSelfService Plus iOS et Android, respectivement :
- Pour Apple : 5223, 2197, 443,
- Pour Google : 5228, 5229, 5230, et 80 ou 443
- Autorisez l’accès aux adresses IP ou hôtes suivants dans la configuration du pare-feu :
- Pour Apple : gateway.push.apple.com, api.push.apple.com et feedback.push.apple.com
- Pour Google : toutes les IP sortantes avec ports 80/443, ou simplement ouvrez les IP ASN de Google
Remarque : Si la politique de votre organisation n’autorise pas le déblocage des IP ci-dessus, acheminer les requêtes vers ces IP via un serveur proxy conformément à la politique de votre organisation. Lorsque vous utilisez un serveur proxy, n’oubliez pas de configurer les Paramètres Proxy dans le produit.
Étapes de configuration
- Naviguez vers Configuration > Self-Service > Multi-factor Authentication > Authenticators Setup.
- Dans le Choisir la politique déroulant, sélectionnez une politique.
Remarque : ADSelfService Plus vous permet de créer des politiques basées sur OU et groupes. Pour créer une politique, allez dans Configuration > Self-Service > Policy Configuration > Add New Policy. Cliquez sur Sélectionner OUs/Groups, et faites la sélection selon vos besoins. Vous devez sélectionner au moins une fonctionnalité libre-service. Enfin, cliquez sur Enregistrer la politique.
- Cliquez sur Authentification par notification push la section.
- Sélectionnez Activer l’authentification par notification push.

Configurer les notifications push dans ADSelfService Plus
Important :
- Les utilisateurs doivent télécharger l’application mobile ADSelfService Plus iOS ou Android pour utiliser cette technique d’authentification.
- Il s’agit d’un enregistrement basé sur l’appareil. Si les utilisateurs installent l’application sur un autre appareil, ils doivent s’enregistrer à nouveau.
- Si un utilisateur effectue une réinitialisation de mot de passe/déblocage de compte en libre-service depuis un site mobile, il ne peut pas utiliser l’authentification par notification push pour prouver son identité.
Vous ne trouvez pas ce que vous cherchez ?
-
Visitez notre communauté
Posez vos questions dans le forum.
-
Demandez des ressources supplémentaires
Envoyez-nous vos besoins.
-
Besoin d’assistance pour la mise en œuvre ?
Essayez OnboardPro