Brauchen Sie Hilfe? Wir sind hier!
Danke für Ihre Anfrage.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com
Search Results:
×Zoom ist führend in der modernen Videokommunikation für Unternehmen und bietet eine einfache, zuverlässige Cloud-basierte Plattform für Video- und Audiokonferenzen, Zusammenarbeit, Chat und Webinare über Mobilgeräte, Desktops, Telefone und Raumsysteme hinweg. Zoom Rooms ist die ursprüngliche softwarebasierte Konferenzraumlösung, die weltweit in Sitzungssälen, Konferenzräumen, Besprechungsräumen und Schulungsräumen sowie in Chefbüros und Klassenzimmern eingesetzt wird.
Der massive Anstieg der Nutzung von Videokonferenz-Apps hat uns geholfen, verbesserte Zoom Zwei-Faktor-Authentifizierungslösung für Desktop- und Mobil-Apps. Die Zoom 2FA-Sicherheitslösung erleichtert Benutzern und Organisationen den Schutz vor Sicherheitsverletzungen.
Zoom 2FA (Zwei-Faktor-Authentifizierung) ist ein zweistufiger Anmeldevorgang, der eine zusätzliche Sicherheitsüberprüfungsebene bietet, um den Zugriff auf die Anmeldung beim Zoom-Konto zu gewähren. Zoom 2FA und SSO identifiziert Benutzer, indem zwei oder mehr Arten von Authentifizierungsmethoden verlangt werden. Der erste Faktor ist, dass der Benutzer Benutzername und Passwort kennt, und der zweite Faktor ist, was der Benutzer möglicherweise einzigartig hat, wie z. B. eine Telefonnummer (für OTP), einen Fingerabdruck oder eine Stimme. Diese zusätzliche Ebene verhindert, dass unbefugte Personen auf die Ressourcen zugreifen, selbst wenn sie Ihre Anmeldeinformationen kennen.
miniorange bietet mehr als 15 Authentifizierungsmethoden und -lösungen für verschiedene Anwendungsfälle. Benutzer und Organisationen können bestimmte Authentifizierungen und Einstellungen einrichten, darunter Kennwortbeschränkungen, eingeschränkte Anmeldemethoden sowie andere Sicherheitseinstellungen. miniorange bietet auch Platz für Authentifizierungs-Apps, die zeitbasierte Einmalkennwörter (TOTP) unterstützen: Google Authenticator, Microsoft Authenticator, die Authy 2-Faktor-Authentifizierungs-App und unsere eigene miniorange Authenticator-App.
miniOrange bietet Benutzerauthentifizierung aus verschiedenen externen Quellen, die Verzeichnisse (wie ADFS, Microsoft Active Directory, OpenLDAP, AWS usw.), Identitätsanbieter (wie Microsoft Entra ID, Okta, AWS) und viele mehr. Sie können Ihren bestehenden Verzeichnis-/Benutzerspeicher konfigurieren oder Benutzer in miniOrange hinzufügen.



| SP-Entitäts-ID oder Aussteller | Ihr Zoom-Domänenname zB https://miniorange.zoom.us |
| ACS-URL | https://www.zoom.us/signin |
| URL der Anmeldeseite: | Geben Sie die SAML-Anmelde-URL ein, die Sie erhalten, wenn Sie in Schritt 1 auf Metadaten klicken. |
| URL der Abmeldeseite: | Geben Sie die Single-Logout-URL ein, die Sie erhalten, wenn Sie in Schritt 1 auf Metadaten klicken. |
| Identitätsanbieter-Zertifikat: | Geben Sie das X.509-Zertifikat aus Schritt 1 ein. Achten Sie darauf, das Zertifikat beginnen kombiniert mit einem nachhaltigen Materialprofil. Zertifikat beenden. |
| Entitäts-ID des Dienstanbieters (SP): | Geben Sie Ihre Domäne ein: [Ihre-Subdomäne].zoom.us |
| Aussteller (IDP-Entity-ID): | Geben Sie die IDP-Entitäts-ID ein, die Sie erhalten, wenn Sie in Schritt 1 auf Metadaten klicken. |
| Binding: | Wählen Sie HTTP-Umleitung. |
| Signatur-Hash-Algorithmus: | Wählen Sie SHA-256. |
3.1: 2FA für Benutzer der Zoom-App aktivieren


3.2: Konfigurieren Sie 2FA für Ihre Endbenutzer

3.3: 2FA-Setup für Endbenutzer










Kontaktieren Sie uns oder mailen Sie uns an idpsupport@xecurify.com und wir helfen Ihnen, es im Handumdrehen einzurichten.
A. Einschränken des Zugriffs auf Zoom mit der IP-Konfiguration
Sie können die adaptive Authentifizierung mit Zoom Single Sign-On (SSO) verwenden, um die Sicherheit und Funktionalität von Single Sign-On zu verbessern. Sie können eine IP-Adresse in einem bestimmten Bereich für SSO zulassen oder sie je nach Ihren Anforderungen verweigern und den Benutzer auch auffordern, seine Authentizität zu bestätigen. Die adaptive Authentifizierung verwaltet die Benutzerauthentifizierung basierend auf verschiedenen Faktoren wie Geräte-ID, Standort, Zugriffszeit, IP-Adresse und vielem mehr.
Sie können die adaptive Authentifizierung mit IP-Blockierung folgendermaßen konfigurieren:


| Attribut | Beschreibung |
|---|---|
| Erlauben | Erlauben Sie Benutzern die Authentifizierung und Nutzung von Diensten, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist. |
| Ablehnen | Verweigern Sie Benutzerauthentifizierungen und den Zugriff auf Dienste, wenn die Bedingung für die adaptive Authentifizierung erfüllt ist. |
| Herausforderung | Fordern Sie Benutzer mit einer der drei unten genannten Methoden zur Überprüfung der Benutzerauthentizität heraus. |
| Attribut | Beschreibung |
|---|---|
| Benutzer zweiter Faktor | Der Benutzer muss sich mit dem zweiten Faktor authentifizieren, den er gewählt oder zugewiesen hat, wie zum Beispiel
|
| KBA (Wissensbasierte Authentifizierung) | Das System stellt dem Benutzer zwei von drei Fragen, die er in seiner Self-Service-Konsole konfiguriert hat. Erst wenn beide Fragen richtig beantwortet wurden, kann der Benutzer fortfahren. |
| OTP über alternative E-Mail | Der Benutzer erhält ein OTP an die alternative E-Mail-Adresse, die er über die Self-Service-Konsole konfiguriert hat. Sobald der Benutzer das richtige OTP angegeben hat, kann er fortfahren. |

B. Adaptive Authentifizierung mit begrenzter Anzahl von Geräten
Mithilfe der adaptiven Authentifizierung können Sie auch die Anzahl der Geräte beschränken, auf denen der Endbenutzer auf die Dienste zugreifen kann. Sie können Endbenutzern den Zugriff auf Dienste auf einer festen Anzahl von Geräten gestatten. Die Endbenutzer können auf dieser festen Anzahl von Geräten auf die von uns bereitgestellten Dienste zugreifen.
Sie können die adaptive Authentifizierung mit Gerätebeschränkung folgendermaßen konfigurieren

C. Fügen Sie Zoom eine Richtlinie für die adaptive Authentifizierung hinzu



D. Benachrichtigungs- und Warnmeldung.
In diesem Abschnitt werden die Benachrichtigungen und Warnungen im Zusammenhang mit der adaptiven Authentifizierung behandelt. Er bietet die folgenden Optionen:
| Option | Beschreibung |
|---|---|
| Benutzer melden sich von unbekannten IP-Adressen, Geräten oder Standorten aus an | Durch Aktivieren dieser Option können Sie sich von unbekannten IP-Adressen oder Geräten und sogar Standorten aus anmelden. |
| Anzahl der Geräteregistrierungen hat die zulässige Anzahl überschritten | Mit dieser Option können Sie mehr Geräte registrieren, als Sie nummeriert haben. |
| Herausforderung abgeschlossen und Gerät registriert | Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt und ein Gerät registriert. |
| Herausforderung abgeschlossen, aber Gerät nicht registriert | Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer eine Herausforderung abschließt, das Gerät jedoch nicht registriert. |
| Herausforderung fehlgeschlagen | Durch Aktivieren dieser Option können Sie eine E-Mail-Benachrichtigung senden, wenn ein Endbenutzer die Herausforderung nicht meistert. |