Autoryzacja powiadomień push
Uwaga: Autoryzacja powiadomień push to
Zaawansowany autentifikator dostępny w ramach edycji profesjonalnej ADSelfService Plus.
Gdy uwierzytelnianie za pomocą powiadomień push jest włączone, użytkownicy muszą zatwierdzić powiadomienie push wysłane przez serwer ADSelfService Plus, aby potwierdzić swoją tożsamość.
Wymagania wstępne
- Otwórz następujące porty w swojej konfiguracji zapory, aby umożliwić serwerowi ADSelfService Plus komunikację z serwerami push Apple i Google oraz wysyłanie powiadomień push do aplikacji mobilnych ADSelfService Plus na iOS i Android:
- Dla Apple: 5223, 2195, 2196, 443
- Dla Google: 5228, 5229, 5230 oraz 80 lub 443
- Udziel dostępu do następujących adresów IP lub hostów w konfiguracji zapory:
- Dla Apple: gateway.push.apple.com i feedback.push.apple.com
- Dla Google: wszystkie wychodzące adresy IP z portem 80/443 lub po prostu otwórz adresy IP Google ASN
Uwaga: Jeśli polityka Twojej organizacji nie zezwala na odblokowanie powyższych adresów IP, kieruj żądania do tych adresów IP przez serwer proxy zgodnie z polityką Twojej organizacji. Gdy używasz serwera proxy, nie zapomnij skonfigurować ustawień proxy w produkcie.
Kroki konfiguracji
- Przejdź do Konfiguracja → Usługa własna → Uwierzytelnianie wieloetapowe → Ustawienia autentifikatorów.
- Z rozwijanego menu Wybierz politykę wybierz politykę.
Uwaga: ADSelfService Plus pozwala na tworzenie polityk opartych na jednostkach organizacyjnych i grupach. Aby stworzyć politykę, przejdź do Konfiguracja → Usługa własna → Konfiguracja polityki → Dodaj nową politykę. Kliknij Wybierz OU/Grupy, a następnie dokonaj wyboru w oparciu o swoje wymagania. Musisz wybrać przynajmniej jedną funkcję samoobsługi. Na końcu kliknij Zapisz politykę.
- Kliknij sekcję Uwierzytelnianie za pomocą powiadomień push.
- Wybierz Włącz uwierzytelnianie za pomocą powiadomień push.

Ważne:
- Użytkownicy muszą pobrać aplikację mobilną ADSelfService Plus na iOS lub na Android, aby korzystać z tej techniki uwierzytelniania.
- To jest rejestracja oparta na urządzeniu. Jeśli użytkownicy zainstalują aplikację na innym urządzeniu, muszą zarejestrować się ponownie.
- Jeśli użytkownik przeprowadza reset hasła/samodzielne odblokowanie konta z mobilnej strony, użytkownicy nie mogą używać Uwierzytelniania za pomocą powiadomień push, aby potwierdzić swoją tożsamość.