Ivanti Neurons-Authentifizierung
Als Kunde von Ivanti Neurons können Sie wählen, wie sich Ihre Mitglieder bei der Ivanti Neurons-Plattform authentifizieren sollen. Standardmäßig wird ein neuer Mandant für die Authentifizierung via Benutzername und Kennwort konfiguriert.
Nach erstem Anmelden bei der Ivanti Neurons-Plattform und Annahme der Endbenutzer-Lizenzvereinbarung wird Ihnen die Option angeboten, die Sicherheit Ihres Mandanten durch Aktivieren einer zusätzlichen Authentifizierungsmethode zu erhöhen. Sie können dies sofort oder zu einem späteren Zeitpunkt tun. Nachdem Sie sich für die sofortige Umsetzung der Option entschieden haben, wird die Authentifizierungsseite mit zwei wählbaren Methoden angezeigt: Externe Authentifizierung (SSO) und Ivanti Neurons Multi-Faktor-Authentifizierung (MFA). Im jeweiligen Abschnitt erfahren Sie, wie Sie die bevorzugte Methode aktivieren.
Die externe Authentifizierung (SSO) und die Ivanti Neurons Multi-Faktor-Authentifizierung (MFA) schließen sich gegenseitig aus. Falls Sie einen externen Authentifizierungsanbieter verwenden, sollten Sie die MFA der betreffenden Lösung verwenden.
Externe Authentifizierung (SSO)
Single Sign-On (SSO) bietet eine erweiterte Kontrolle über Kontosicherheit und Richtlinien und ist an andere eingesetzte Anwendungen wie Office 365 ausgerichtet. Dies sorgt für eine einheitlichere Benutzererfahrung.
Derzeit können Sie als externen Authentifizierungsanbieter Entra ID wählen. Diese Methode bietet sich an, wenn Sie die Anmeldeerfahrung der Endbenutzer zentralisieren, kennwortbezogene Anfragen an den Helpdesk reduzieren und eine granulare Kontrolle über Richtlinien und Prüfverläufe erhalten möchten. Die Multi-Faktor-Authentifizierung kann verwendet werden, sofern von Entra ID angeboten.
SCIM-Bereitstellung
Die SCIM-Bereitstellung ermöglicht die automatisierte Benutzer- und Gruppenverwaltung über das SCIM-Protokoll. Sie können die Benutzer und Benutzergruppen von diesem IdP synchronisieren, wodurch die SCIM v2-Synchronisierung aktiviert wird. Stufen Sie Benutzer zu Mitgliedern hoch (diese können Aufgaben im Ivanti Neurons-Portal durchführen), indem Sie sich im Portal anmelden. Ihre Möglichkeiten werden durch die Rollen gesteuert, die den Gruppen zugewiesen sind, in denen sie Mitglied sind.
Weitere Informationen zum Einrichten der SCIM-Konfiguration für einen bestimmten IdP finden Sie unter dem Thema SCIM-Bereitstellung. Nachdem die Bereitstellung abgeschlossen ist, wird im Abschnitt Automatische SCIM-Bereitstellung – Übersicht die bereitgestellte Gruppe über den IdP aufgeführt.
Verwenden Sie zum Zuweisen von Rollen basierend auf der SCIM-Benutzer- und Gruppensynchronisierung die Funktion "Rollenzuweisung" der Zugriffssteuerung unter Admin > Zugriffssteuerung. Weitere Informationen finden Sie unter Zugriffskontrolle.
Ivanti Neurons Multi-Faktor-Authentifizierung (MFA)
Falls Sie die Entra ID-Authentifizierung nicht verwenden können, empfehlen wir die Nutzung der Ivanti Neurons Multi-Faktor-Authentifizierung (MFA). Diese bietet eine erhöhte Sicherheit gegenüber der ursprünglichen Authentifizierung auf Basis von Benutzername und Kennwort, sodass Sie über eine zusätzliche Sicherheitsschicht verfügen. Der Endbenutzer wird aufgefordert, eine Authentifizierungs-App auf dem Mobilgerät zu verwenden, um sich bei der Plattform zu authentifizieren.
Sitzungs-Timeout
Als zusätzliche Sicherheitsebene ist die Ivanti Neurons-Sitzung so konfiguriert, dass nach 30-minütiger Inaktivität ein Timeout erfolgt. Die Dauer des Timeouts kann verlängert oder verkürzt werden.
- Navigieren Sie zu Admin > Authentifizierung.
- Wählen Sie im Abschnitt Sitzungs-Timeout die Option Konfigurieren aus.
- Wählen Sie im Dropdownfeld Sitzungs-Timeout die Zeitspanne der Inaktivität aus, nach deren Ablauf der Benutzer automatisch abgemeldet wird.
Sie können in Minutenschritten auswählen: 5, 15, 30 oder 60, oder in Stundenschritten: 4 oder 8.
Werte über 30 Minuten werden nicht empfohlen, da dies das Sicherheitsniveau reduzieren würde.
Sitzungsbegrenzung
Für mehr Sicherheit kann der Administrator die Anzahl der gleichzeitigen Ivanti Neurons-Sitzungen pro Benutzer konfigurieren.
So konfigurieren Sie den Sitzungsgrenzwert:
-
Navigieren Sie zu Admin > Authentifizierung.
-
Wählen Sie im Abschnitt Sitzungs-Timeout die Option Konfigurieren aus.
Standardmäßig ist das Sitzungslimit auf Aus gesetzt, sodass eine beliebige Anzahl gleichzeitiger Sitzungen möglich ist. -
Wählen Sie aus der Dropdownliste Sitzungslimit die Anzahl der gleichzeitigen Sitzungen aus, die Sie pro Benutzer zulassen möchten. Sie können Aus oder einen Wert zwischen 1 und 10 auswählen.
Wenn das Sitzungslimit erreicht ist und der Benutzer versucht, eine weitere Sitzung zu starten, zeigt die Seite eine Liste der vorhandenen gleichzeitigen Sitzungen an. Der Benutzer kann eine beliebige Sitzung der Liste beenden, um mit der neuen Sitzung fortzufahren, oder die neue Anforderung abbrechen und zu einer vorhandenen Sitzung zurückkehren.
Anmeldebanner
Konfigurieren Sie ein benutzerdefiniertes Anmeldebanner, um Benutzern wichtige Informationen anzuzeigen, bevor sie sich anmelden. Dies vereinfacht die Kommunikation wichtiger Informationen zu Beginn einer Sitzung, z. B. Richtlinien zur zulässigen Verwendung, Sicherheitserinnerungen oder andere firmeninterne Informationen.
Standardmäßig wird kein Anmeldebanner angezeigt. Sie können das Anmeldebanner im Abschnitt "Anmeldebanner" in "Authentifizierung" aktivieren, ändern oder entfernen.
So konfigurieren Sie ein Anmeldebanner:
-
Navigieren Sie zu Admin > Authentifizierung.
-
Wählen Sie im Abschnitt Anmeldebanner die Option Konfigurieren und aktivieren aus.
Die Seite "Anmeldebanner konfigurieren" wird angezeigt. -
Geben Sie einen Titel und einen Bannertext ein.
Klicken Sie alternativ auf Deaktivieren und löschen, um den Inhalt zu entfernen und das Anmeldebanner auszuschalten. Durch Klicken auf Abbrechen werden Änderungen rückgängig gemacht.
Die mit einem Sternchen (*) markierten Felder sind Pflichtfelder.
-
Klicken Sie im Popup-Fenster Speichern und aktivieren bestätigen auf Speichern und aktivieren. Wenn Sie auf Abbrechen klicken, werden die Änderungen verworfen.
Sobald die Änderungen gespeichert wurden, wird das Anmeldebanner allen Benutzern vor dem Anmelden angezeigt. Um fortzufahren, müssen die Benutzer Weiter auswählen.
Klicken Sie zum Bearbeiten oder Deaktivieren des Anmeldebanners im Bereich Anmeldebanner auf Bearbeiten oder deaktivieren. Sie können die Änderungen aber auch stornieren.
Die Option Bearbeiten oder deaktivieren im Bereich Anmeldebanner wird nur angezeigt, wenn das Anmeldebanner aktiv ist.