Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

Adaptive Authentifizierung


Warum muss ich die adaptive Authentifizierung (MFA) für den Superadministrator konfigurieren?

Wenn Sie die Belastung Ihrer Benutzer durch 2FA verringern und gleichzeitig eine zusätzliche Sicherheitsebene hinzufügen möchten, können Sie dies tun, indem Sie adaptive Authentifizierung Methoden. Mit miniOrange können Sie adaptive Methoden für Superadministratoren und Benutzer unterschiedlich festlegen.

1. Adaptive Authentifizierungskonfiguration

So fügen Sie eine neue adaptive Authentifizierungsrichtlinie hinzu:
  • Einloggen um Self-Service-Konsole und navigieren Sie im Menü auf der linken Seite zum Abschnitt „Adaptive Authentifizierung“.
  • Wählen Sie unter Adaptive Risk Authentication konfigurieren Richtlinie hinzufügen und fügen Sie einen Namen für Ihre Richtlinie hinzu.
  • Adaptive Authentifizierung – Richtlinie hinzufügen

  • Es gibt sechs verschiedene Abschnitte, die Sie in einer adaptiven Authentifizierungsrichtlinie konfigurieren können:
    • IP-Einschränkungskonfiguration
    • Geräteeinschränkungskonfiguration
    • Konfiguration der Standortbeschränkung
    • Konfiguration der Zeitbeschränkung
    • Aktion für Verhalten „Konfiguration ändern“
    • Konfiguration von Benachrichtigungen und Warnmeldungen

A. IP-Einschränkungskonfiguration:

Bei dieser Einschränkungsmethode konfiguriert der Superadministrator eine Liste mit IP-Adressen, auf die der Zugriff erlaubt oder verweigert wird. Wenn ein Benutzer versucht, sich bei einer der mit adaptiver Authentifizierung konfigurierten Anwendungen anzumelden, wird seine IP-Adresse mit der konfigurierten IP-Liste abgeglichen und auf dieser Grundlage wird die Aktion gemäß der Konfiguration entschieden (d. h. Zulassen, Verweigern oder Anfordern).

So konfigurieren Sie die IP-Einschränkung:

  • Auf dem Richtlinie hinzufügen Registerkarte, navigieren Sie zu EINSCHRÄNKUNGSKONFIGURATION Abschnitt und aktivieren Sie die IP-Einschränkung aktivieren .
  • Auswählen Maßnahmen zur Verhaltensänderung wenn die IP-Adresse des Benutzers nicht in der konfigurierten Liste ist.
  • Geben Sie die IP-Adresse an, die Sie auf die Whitelist setzen möchten. Für andere IP-Bereiche als die auf der Whitelist können Sie die obige Einstellung auswählen.
  • Wählen Sie entweder „Zulassen“ oder „Ablehnen“, indem Sie das Optionsfeld daneben aktivieren.
  • Wenn ein Benutzer versucht, sich mit der auf der Whitelist stehenden IP-Adresse anzumelden, wird ihm immer der Zugriff gestattet.
  • Wir unterstützen IP-Adressbereiche in drei Formaten: IPv4, IPv4 CIDR und IPv6 CIDR. Sie können aus dem Dropdown-Menü das für Sie passende auswählen.
  • Sie können mehrere IPs und IP-Bereiche hinzufügen, indem Sie auf das + .
  • Adaptive Authentifizierung: IP-Einschränkung

  • Scrollen Sie bis zum Ende der Seite und klicken Sie auf Speichern.

Hinweis : Wenn Sie „Challenge“ als Aktion auswählen, wählen Sie die gleiche Option im Abschnitt „Aktion für Verhalten – Konfiguration ändern“ aus.


B. Konfiguration der Gerätebeschränkung:

Bei dieser Einschränkungsmethode erlaubt der Superadministrator den Endbenutzern, eine feste Anzahl von Geräten als vertrauenswürdige Geräte für ihr Konto hinzuzufügen (ein Gerät bezieht sich hier auf eine Browsersitzung). Sobald ein Gerät für einen Benutzer registriert ist, darf sich dieser Benutzer ohne Einschränkung anmelden (dies funktioniert auch mit allen anderen Einschränkungsmethoden). Wenn das vom Benutzer registrierte Gerät die vom Superadministrator festgelegte Gesamtzahl registrierter Geräte überschreitet, wird der Benutzer in diesem Fall entweder abgewiesen oder abgelehnt, wie in der Richtlinie des Superadministrators festgelegt.

So konfigurieren Sie die gerätebasierte Einschränkung

  • Auf dem Richtlinie hinzufügen Tab navigieren zu GERÄTEKONFIGURATION und aktivieren Sie die Option Benutzern das Registrieren von Geräten erlauben.
  • Geben Sie im Eingabefeld neben „Anzahl zulässiger Geräteregistrierungen“ die Anzahl der Geräte ein, die Ihre Endbenutzer registrieren sollen. (2–3 Geräte werden empfohlen.)
  • Wählen Sie Ihre Aktion aus, wenn die Anzahl der von Benutzern registrierten Geräte den zulässigen Grenzwert überschreitet. (z. B. Herausfordern oder Ablehnen)
  • Aktivieren Sie die Option Senden Sie E-Mail-Benachrichtigungen an Benutzer Wenn die Anzahl der Geräteregistrierungen den zulässigen Wert überschritten hat, geben Sie an, ob Sie den Benutzer benachrichtigen möchten, wenn die Anzahl der Geräte den Grenzwert überschreitet.
  • Adaptive Authentifizierung: Gerätebeschränkung

  • Scrollen Sie bis zum Ende der Seite und klicken Sie auf Speichern.
  • Hinweise:
    • Benutzer dürfen Geräte nur registrieren, wenn „Challenge“ als Aktion ausgewählt ist.
    • Sobald ein Gerät registriert ist, können sich Benutzer problemlos und ohne Einschränkungen anmelden.
    • Wenn Sie „Challenge“ als Aktion auswählen, wählen Sie die gleiche Option im Abschnitt „Aktion für Verhalten – Konfiguration ändern“ aus.

C. Konfiguration der Standortbeschränkung:

Bei dieser Einschränkungsmethode konfiguriert der Superadministrator eine Liste von Standorten, an denen Endbenutzer sich basierend auf den vom Superadministrator festgelegten Bedingungen anmelden oder die Anmeldung verweigern können. Wenn ein Benutzer versucht, sich mit aktivierter adaptiver Authentifizierung anzumelden, werden seine Standortattribute wie (Breitengrad, Längengrad und Ländercode) anhand der vom Superadministrator konfigurierten Standortliste überprüft. Auf dieser Grundlage wird dem Benutzer der Zugang entweder gestattet, verweigert oder verweigert.

So konfigurieren Sie die standortbasierte Einschränkung

  • Auf dem Richtlinie hinzufügen Tab navigieren zu STANDORTKONFIGURATION Abschnitt und aktivieren Sie die Standortbasierte Einschränkung aktivieren .
  • Geben Sie im Eingabefeld „Standort eingeben“ den Standortnamen ein und wählen Sie anschließend mit den Navigationstasten AUF und AB den richtigen Standort aus den Suchergebnissen aus.
  • Fügen Sie im nächsten Eingabefeld die Entfernung in und um Ihren Standort hinzu. Dies ist die Gesamtfläche in und um den Standort, die wir mithilfe der Breiten- und Längengrade konfiguriert haben.
  • Wählen Sie in der nächsten Auswahlliste Ihren Entfernungsparameter entweder als KMS (Kilometer) oder Meilen aus. Für jeden hinzugefügten Standort können Sie ihn zulassen oder ablehnen, indem Sie den Schalter daneben aktivieren oder deaktivieren.
  • Sie können auf die Schaltfläche + , um mehr als einen Standort hinzuzufügen, und befolgen Sie dann die Schritte 2 bis 4 wie oben beschrieben.
  • Adaptive Authentifizierung: Standortbeschränkung

  • Scrollen Sie bis zum Ende der Seite und klicken Sie auf Speichern.

D. Konfiguration der Zeitbeschränkung:

Bei dieser Einschränkungsmethode konfiguriert der Superadministrator eine Zeitzone mit Start- und Endzeit für diese Zeitzone und Benutzer werden je nach Bedingung in der Richtlinie entweder zugelassen, abgelehnt oder abgewiesen. Wenn ein Endbenutzer versucht, sich mit aktivierter adaptiver Authentifizierung anzumelden, werden seine zeitzonenbezogenen Attribute wie Zeitzone und aktuelle Systemzeit anhand der vom Superadministrator konfigurierten Liste überprüft und je nach Konfiguration wird der Benutzer entweder zugelassen, abgelehnt oder abgewiesen.

So konfigurieren Sie die zeitbasierte Einschränkung

  • Auf dem Richtlinie hinzufügen Tab navigieren zu ZEITPUNKT DER ZUGRIFFSKONFIGURATION Abschnitt und aktivieren Sie die Zeitbasierte Einschränkung aktivieren .
  • Wählen Sie aus der Liste „Zeitzone auswählen“ die Zeitzone aus. Wählen Sie aus den Listen „Startzeit“ und „Endzeit“ die entsprechenden Werte aus. Für jede hinzugefügte Zeitkonfiguration können Sie diese zulassen oder ablehnen, indem Sie den Umschaltknopf daneben aktivieren oder deaktivieren.
  • Geben Sie in das Eingabefeld neben „Zulässiger Zeitunterschied für Betrugspräventionsprüfung“ einen Wert in Minuten ein. Mit diesem Wert können Sie eine gewisse Zeitspanne vor Ihrer Startzeit und nach Ihrer Endzeit festlegen. (Wenn also die Startzeit 6 Uhr morgens und die Endzeit 6 Uhr ist und der Zeitunterschied auf 30 Minuten eingestellt ist, berücksichtigt die Richtlinie die Zeit zwischen 5:30 Uhr und 6:30 Uhr.) Wenn in dieses Feld kein Wert eingegeben wird, wird der Standardwert von 15 Minuten festgelegt.
  • Sie können auf die Schaltfläche + , um mehr als eine Zeitkonfiguration hinzuzufügen, und führen Sie dann Schritt 2 wie oben beschrieben aus.
  • Adaptive Authentifizierung: Zeitbeschränkung


2. Aktion für Verhalten Konfiguration ändern

Sie können eine der drei möglichen Aktionen für Ihre adaptive Authentifizierungsrichtlinie konfigurieren, wie unten erläutert:

    A. Aktion zur Verhaltensänderung:

    Attribut Beschreibung
    Erlauben Erlauben Sie dem Benutzer, sich zu authentifizieren und Dienste zu verwenden, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist.
    Herausforderung Fordern Sie Benutzer mit einer der drei unten genannten Methoden zur Überprüfung der Benutzerauthentizität heraus.
    Ablehnen Verweigern Sie Benutzerauthentifizierungen und den Zugriff auf Dienste, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist.

    B. Optionen für den Herausforderungstyp:

    Attribut Beschreibung
    Benutzer zweiter Faktor Der Benutzer muss sich mit dem zweiten Faktor authentifizieren, den er gewählt oder zugewiesen hat, wie zum Beispiel
    • OTP über SMS
    • Push-Benachrichtigung
    • OTP über E-Mail
    • Und 12 weitere Methoden.
    Sicherheitsprobleme Das System stellt dem Benutzer zwei von drei Fragen, die er in seiner Self-Service-Konsole konfiguriert hat. Erst wenn beide Fragen richtig beantwortet wurden, darf der Benutzer fortfahren.
    OTP über alternative E-Mail Der Benutzer erhält ein OTP an die alternative E-Mail-Adresse, die er über die Self Service Console konfiguriert hat. Sobald der Benutzer das richtige OTP eingegeben hat, kann er fortfahren.
    • Aktion für Verhaltensänderung und Challenge-Typ können im Abschnitt „Aktion für Verhaltensänderung“ der Seite „Adaptive Authentifizierung“ konfiguriert werden.
    • adaptive Authentifizierung Aktion für Verhalten Konfiguration ändern


3. Konfiguration von Benachrichtigungen und Warnmeldungen

In diesem Abschnitt werden die Benachrichtigungen und Warnungen im Zusammenhang mit der adaptiven Authentifizierung behandelt. Er bietet die folgenden Optionen:

  • Erhalten Sie E-Mail-Benachrichtigungen, wenn sich Benutzer von unbekannten Geräten oder Standorten aus anmelden: Der Superadministrator muss diese Option aktivieren, um den Empfang von Benachrichtigungen für verschiedene Benachrichtigungsoptionen zu ermöglichen.
  • adaptive Authentifizierung Aktion für Verhalten Konfiguration ändern

    Option Beschreibung
    Herausforderung abgeschlossen und Gerät registriert Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt und ein Gerät registriert.
    Herausforderung abgeschlossen, aber Gerät nicht registriert Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt, das Gerät jedoch nicht registriert.
    Herausforderung fehlgeschlagen Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer die Herausforderung nicht meistert.

    adaptive Authentifizierung Aktion für Verhalten Konfiguration ändern

  • Der nächste Unterabschnitt ist „E-Mail-Benachrichtigungen senden“, mit dem wir Benachrichtigungen für Superadministratoren und Endbenutzer aktivieren oder deaktivieren können. Um Benachrichtigungen für Superadministratoren zu aktivieren, können Sie den Umschaltknopf „Administratoren“ aktivieren.

  • adaptive Authentifizierung Aktion für Verhalten Konfiguration ändern

  • Wenn Sie möchten, dass mehrere Superadministratorkonten Benachrichtigungen erhalten, können Sie die Option für Superadministratoren aktivieren und dann die E-Mail-Adressen der Superadministratoren, getrennt durch ein „,“, in das Eingabefeld neben der Bezeichnung „E-Mail-Adresse des Administrators zum Empfangen von Benachrichtigungen“ eingeben. Um Benachrichtigungen für Endbenutzer zu aktivieren, können Sie den Umschaltknopf „Endbenutzer“ aktivieren.
  • Falls Sie die Ablehnungsnachricht anpassen möchten, die der Endbenutzer erhält, wenn seine Authentifizierung aufgrund einer adaptiven Richtlinie abgelehnt wird, können Sie dies tun, indem Sie die Nachricht in „Nachricht ablehnen“ Textfeld ein.
  • Adaptive Authentifizierung Aktion: Ablehnungsnachricht anpassen