Nel servizio Workspace ONE Access, è possibile creare un criterio di accesso con regole che consentano agli utenti di passare alla regola successiva se l'autenticazione non riesce nella regola corrente. L'esecuzione del criterio di accesso termina in genere quando vengono soddisfatte le condizioni della prima regola di corrispondenza.
Questa opzione di avanzamento della regola del criterio consente al processo di valutazione delle regole di passare alla regola di corrispondenza successiva del criterio se l'autenticazione non riesce nella regola corrente. Quando si abilita l'opzione di avanzamento alla regola successiva, è possibile configurare ciascuna regola con intervalli di rete, tipo di dispositivo e condizioni di appartenenza al gruppo per set di utenti diversi.
Ad esempio, se si desidera consentire ai dipendenti normali di utilizzare Certificato (distribuzione cloud) come metodo di autenticazione e ai dipendenti a contratto di utilizzare Password come metodo di autenticazione, è possibile abilitare l'opzione di avanzamento della regola Se l'autenticazione non riesce, passa alla regola successiva nel criterio di accesso predefinito. A tale scopo, creare una regola basata su gruppo che utilizzi Certificato (distribuzione cloud) come metodo di autenticazione per i dipendenti normali e un'altra regola basata su gruppo con Password come metodo di autenticazione per i dipendenti a contratto.
Di seguito è disponibile un esempio della configurazione del criterio di accesso.
- L'intervallo di rete è TUTTE LE RETI
- Gli utenti possono accedere al contenuto da Qualsiasi
- Gli utenti appartengono al gruppo Tutti gli utenti
- Eseguire l'autenticazione mediante Certificato (distribuzione cloud)
- Se l'autenticazione non riesce, il passaggio all'attivazione della regola successiva è abilitato
Quando gli utenti tentano di accedere, viene visualizzata la prima regola. Gli utenti che utilizzano Certificato (distribuzione cloud) vengono autenticati. Per gli utenti che non utilizzano Certificato (distribuzione cloud) viene visualizzata la seconda regola.
- L'intervallo di rete è TUTTE LE RETI
- Gli utenti possono accedere al contenuto da Qualsiasi
- Gli utenti appartengono al gruppo Lavoratori a contratto
- Eseguire l'autenticazione mediante Password (distribuzione cloud)
- Se l'autenticazione non riesce, il passaggio all'attivazione della regola successiva è disattivato
Quando per gli utenti a contratto viene visualizzata la seconda regola, viene chiesto loro di immettere la password. Non appena la immettono, viene eseguita l'autenticazione. Poiché l'opzione Se l'autenticazione non riesce, passa alla regola successiva è disattivata, se all'utente viene negato l'accesso, non vengono visualizzate altre regole.
Per ogni regola del criterio creata, è possibile creare un messaggio di errore di accesso negato personalizzato da visualizzare quando gli utenti tentano di accedere e non riescono perché le loro credenziali non sono valide. Se si configura un messaggio di errore personalizzato quando l'opzione Se l'autenticazione non riesce, passa alla regola successiva è abilitata, il messaggio di errore personalizzato e i collegamenti configurati nella prima regola vengono eseguiti per le regole successive a meno che non venga configurato un nuovo messaggio di errore personalizzato per le regole successive.