Erstellen oder Ändern eines BlackBerry 2FA-Profils in BlackBerry UEM Cloud oder BlackBerry UEM Version 12.9 oder höher
BlackBerry 2FA
-Profils in BlackBerry UEM Cloud
oder BlackBerry UEM
Version 12.9 oder höherZur Verwendung von
BlackBerry 2FA
müssen Sie ein BlackBerry 2FA
-Profil erstellen und dieses Benutzern zuweisen.- Klicken Sie in der Menüleiste aufRichtlinien und Profile.
- Klicken Sie aufNetzwerke und Verbindungen>BlackBerry 2FA.
- Führen Sie einen der folgenden Schritte aus:
- Um ein Profil zu erstellen, klicken Sie auf .
- Um ein Profil zu ändern, klicken Sie auf den Namen des Profils, das Sie ändern möchten, und klicken Sie auf .
- Geben Sie einen Namen für dasBlackBerry 2FA-Profil ein.
- Fügen Sie ggf. eine Beschreibung für dasBlackBerry 2FA-Profil hinzu.
- Führen Sie einen der folgenden Schritte aus:
- Wählen SieAuthentifizierung mit BlackBerry 2FA, wenn Sie einBlackBerry 2FA-Standardprofil erstellen.
- Wählen SieAuthentifizierung nur mittels Unternehmenskennwort, wenn Sie ein Profil für Benutzer erstellen, die kein Gerät haben, aber Zugriff auf die Ressourcen Ihres Unternehmens benötigen. Diese Option bietet weniger Sicherheit, da der Benutzer nur bei Anforderung der Authentifizierung ein Verzeichniskennwort bereitstellt und keine Bestätigungsanforderung für die Authentifizierung gesendet wird. OTP-Token (Token für Einmalkennwort) werden bei dieser Option nicht unterstützt.
- Wenn Sie den Authentifizierungsmodus „Authentifizierung mitBlackBerry 2FA“ ausgewählt haben, konfigurieren Sie die folgenden Einstellungen:EinstellungBeschreibungPush-Authentifizierung zulassenDiese Einstellung gibt an, ob Benutzern ermöglicht werden soll, sich mithilfe der2FA-Bestätigungsaufforderung auf ihrem Gerät zu authentifizieren.Unternehmenskennwort erforderlichDiese Einstellung gibt an, ob Benutzer ihr Unternehmenskennwort bei der Anmeldung bei den Ressourcen ihres Unternehmens angeben müssen. Nachdem ein Benutzer sein Kennwort eingeben hat, wird er dazu aufgefordert, sich auf seinem Gerät zu authentifizieren.Diese Einstellung ist nur dann gültig, wenn „Push-Authentifizierung zulassen“ ausgewählt ist.Vorauthentifizierung über Mobilgeräte zulassenDiese Einstellung gibt an, ob Benutzer die Vorauthentifizierungsfunktion verwenden können, um sich bei den Ressourcen Ihres Unternehmens für einen kurzen, begrenzten Zeitraum zu authentifizieren. Wenn Sie diese Option auswählen, ist die Funktion auf dem Startbildschirm derBlackBerry UEM Client-App für die Benutzer verfügbar.Geben Sie die Standard- und maximale Zeitspanne in Stunden an, während der Benutzer auf die Ressourcen Ihres Unternehmens zugreifen können, ohne nach einer Authentifizierung auf ihren Geräten gefragt zu werden.Diese Einstellung ist nur dann gültig, wenn „Push-Authentifizierung zulassen“ und „Unternehmenskennwort erforderlich“ ausgewählt ist.Gerätekennwort erforderlich, falls Gerät gesperrt istDiese Einstellung legt fest, ob die Benutzer ihr Gerät entsperren müssen, bevor sie auf die Authentifizierungsaufforderung auf dem Gerät reagieren können.Diese Einstellung ist nur dann gültig, wenn „Push-Authentifizierung zulassen“ ausgewählt ist.Erneute Eingabe des Gerätekennworts erforderlich, auch wenn das Gerät bereits entsperrt ist (nurBlackBerry 10-Geräte)Diese Einstellung legt fest, ob die Benutzer vonBlackBerry 10-Geräten ihr Gerätekennwort eingeben müssen, auch wenn das Gerät bereits entsperrt ist, bevor sie auf die Authentifizierungsaufforderung auf dem Gerät reagieren können.Diese Einstellung ist nur dann gültig, wenn „Push-Authentifizierung zulassen“ und „Gerätekennwort erforderlich, falls Gerät gesperrt ist“ ausgewählt ist.Direkte Authentifizierung über Mobilgeräte zulassenDiese Einstellung gibt an, ob Benutzer die Funktion für die direkte Authentifizierung verwenden können, um die Authentifizierung auf dem Mobilgerät zu starten. Wenn Sie diese Option auswählen, ist die Funktion auf dem Startbildschirm derBlackBerry UEM Client-App für die Benutzer verfügbar.Sie müssen die Zeitspanne in Sekunden angeben, während die Benutzer die Zwei-Faktor-Authentifizierung abschließen müssen. Die Voreinstellung ist „120“ und die maximale Einstellung ist „180“.Diese Einstellung ist nur dann gültig, wenn „Push-Authentifizierung zulassen“ ausgewählt ist.Authentifizierung mit Einmalkennwort (OTP) zulassenDiese Einstellung gibt an, ob Benutzer OTP-Codes als zweiten Faktor für die Authentifizierung verwenden können.Unternehmenskennwort erforderlichDiese Einstellung gibt an, ob der Benutzer das Verzeichniskennwort zusammen mit dem OTP-Code eingeben muss.Diese Einstellung ist nur dann gültig, wenn „Authentifizierung mit Einmalkennwort (OTP) zulassen“ ausgewählt ist.Erstellung eines OTP auf Mobilgeräten zulassenDiese Einstellung gibt an, ob OTP-Codes auf dem Mobilgerät generiert werden müssen. Wenn Sie diese Option auswählen, können Benutzer OTP-Codes verwenden, die auf dem Startbildschirm derBlackBerry UEM Client-App angezeigt werden.Geben Sie die Länge der OTP-Codes an, die inUEM Clientgeneriert werden sollen. Die Standardlänge ist „6“.Diese Einstellung ist nur dann gültig, wenn „Authentifizierung mit Einmalkennwort (OTP) zulassen“ ausgewählt ist.OTP-Hardware-Token zulassenDiese Einstellung gibt an, ob Benutzer OTP-Hardware-Token verwenden dürfen. Wenn Sie diese Option aktivieren, können Benutzer OTP-Codes auf den Hardware-Token verwenden, die ihnen zugewiesen sind.Diese Einstellung ist nur dann gültig, wenn „Authentifizierung mit Einmalkennwort (OTP) zulassen“ ausgewählt ist.Wiederherstellung vonBlackBerry UEM Self-ServicezulassenDiese Einstellung gibt an, ob Benutzer die Wiederherstellungsfunktion verwenden können, um sich bei den Ressourcen Ihres Unternehmens für einen begrenzten Zeitraum zu authentifizieren. Wenn Sie diese Option aktivieren, können Benutzer auf die Wiederherstellungsfunktion inBlackBerry UEM Self-Servicezugreifen, aber nur, wenn sie mit dem Netzwerk des Unternehmens verbunden sind.Geben Sie die Standard- und maximale Zeitspanne in Stunden an, während der Benutzer auf die Ressourcen Ihres Unternehmens zugreifen können, ohne nach einer Authentifizierung auf ihren Geräten gefragt zu werden.
- Klicken Sie aufHinzufügenoder aufSpeichern.