Erstellen oder Ändern eines BlackBerry 2FA-Profils in der BlackBerry UEM-Version 12.8 oder früher
BlackBerry 2FA
-Profils in der BlackBerry UEM
-Version 12.8 oder früherZur Verwendung von
BlackBerry 2FA
müssen Sie ein BlackBerry 2FA
-Profil erstellen und dieses Benutzern zuweisen.- Klicken Sie in der Menüleiste aufRichtlinien und Profile.
- Klicken Sie aufNetzwerke und Verbindungen>BlackBerry 2FA.
- Führen Sie einen der folgenden Schritte aus:
- Um ein Profil zu erstellen, klicken Sie auf .
- Um ein Profil zu ändern, klicken Sie auf den Namen des Profils, das Sie ändern möchten, und klicken Sie auf .
- Geben Sie einen Namen für dasBlackBerry 2FA-Profil ein.
- Fügen Sie ggf. eine Beschreibung für dasBlackBerry 2FA-Profil hinzu.
- Wählen Sie eine Authentifizierungsoption:
- Wählen SieZwei-Faktor-Authentifizierung, wenn Sie einBlackBerry 2FA-Standardprofil erstellen.
- Wählen SieEin-Faktor-Authentifizierung mittels Unternehmenskennwort, wenn Sie ein Profil für Benutzer erstellen, die kein Gerät haben, aber Zugriff auf die Ressourcen Ihres Unternehmens benötigen. Diese Option bietet weniger Sicherheit, da der Benutzer nur bei Anforderung der Authentifizierung ein Verzeichniskennwort bereitstellt und keine Bestätigungsanforderung für die Authentifizierung gesendet wird. OTP-Token (Token für Einmalkennwort) werden bei dieser Option nicht unterstützt.
- Wählen Sie ein Kennwort aus, das bei Eingabeaufforderung durch das Gerät verwendet werden soll:
- Wählen SieEnterprise-Kennwort, wenn Sie ein Profil für Benutzer erstellen, die bei Authentifizierungsanforderung zunächst ihr Verzeichniskennwort eingeben müssen und dann eine Bestätigungsanforderung auf ihrem Gerät erhalten.
- Wählen SiePassives Gerätekennwort, wenn Sie ein Profil fürBlackBerry 10-Benutzer erstellen, die eine passive Aufforderung zur Eingabe ihres Arbeitsbereichskennworts sowie zum Entsperren ihres Arbeitsbereichs und dann eine Bestätigungsaufforderung für die Authentifizierung auf ihren Geräten erhalten sollen. Passive Eingabeaufforderung bedeutet, dass der Benutzer kein Kennwort für den Arbeitsbereich eingeben muss, wenn er eine Authentifizierung anfordert und der Arbeitsbereich des Geräts bereits entsperrt ist.
- Wählen SieAktives Gerätekennwort, wenn Sie ein Profil fürBlackBerry 10-Benutzer erstellen, die eine aktive Aufforderung zur Eingabe ihres Arbeitsbereichskennworts sowie zum Entsperren ihres Arbeitsbereichs und dann eine Bestätigungsaufforderung für die Authentifizierung auf ihren Geräten erhalten sollen. Aktive Eingabeaufforderung bedeutet, dass der Benutzer ein Kennwort für den Arbeitsbereich eingeben muss, wenn er eine Authentifizierung anfordert und der Arbeitsbereich des Geräts bereits entsperrt ist.
- Optional: Falls Sie die AuthentifizierungsrichtlinieUnternehmenskennwortverwenden, führen Sie einen der folgenden Schritte aus:
- Um Benutzern in derBlackBerry UEM Client-App die Verwendung von OTPs zu erlauben, wählen SieToken für Einmalkennwort zulassenaus. Legen Sie die Länge der zu generierenden OTPs fest.
- Wählen Sie die OptionDirekte Authentifizierung über Benutzergerät zulassenaus, damit die Benutzer eine direkte Authentifizierung anfordern können. Legen Sie die Dauer in Sekunden fest, die Benutzern für die Zwei-Faktor-Authentifizierung zur Verfügung steht, nachdem sie den Vorgang auf ihrem mobilen Gerät gestartet haben. Der Höchstwert für diese Einstellung beträgt „180“.
- Wählen Sie die OptionWiederherstellung über BlackBerry UEM Self-Service zulassenaus, damit die Benutzer einen Wiederherstellungszeitraum festlegen können. Geben Sie einen Standard- und einen maximalen Zeitraum in Stunden an, in dem Benutzer auf die Ressourcen Ihres Unternehmens Zugriff haben, ohne auf eine Bestätigungsaufforderung auf deren Geräten antworten zu müssen.
- Wählen Sie die OptionVorauthentifizierung über Benutzergerät zulassenaus, damit die Benutzer einen Vorauthentifizierungszeitraum festlegen können. Geben Sie einen Standard- und einen maximalen Zeitraum in Stunden an, in dem Benutzer auf die Ressourcen Ihres Unternehmens Zugriff haben, ohne auf eine Bestätigungsaufforderung auf ihren Geräten antworten zu müssen (es wird keine Eingabeaufforderung angezeigt).
- Klicken Sie aufHinzufügenoder aufSpeichern.