Skip Navigation

Migrieren externer IdPs von der benutzerdefinierten Authentifizierung zu einem Authentifikator

Wenn Sie sich mit einem externen Identitätsanbieter (Identity Provider, IdP), der für die benutzerdefinierte Authentifizierung konfiguriert ist, bei der Verwaltungskonsole anmelden, müssen Sie sich mit den externen IdP-Zugangsdaten über den Link „Oder melden Sie sich mit Ihrem externen Identitätsanbieter an“ anmelden.
BlackBerry
empfiehlt, dass Sie Ihren externen IdP als Authentifikator konfigurieren und eine Authentifizierungsrichtlinie verwenden, um sich über den Hauptbildschirm mit Ihren IdP-Anmeldeinformationen anzumelden. Wenn Sie Ihren externen IdP als Authentifikator konfigurieren, erhalten Sie mehr Präzision und Flexibilität bei der Authentifizierungskonfiguration.
Um einen externen IdP für die Anmeldung bei der Verwaltungskonsole über den Hauptbildschirm für die Anmeldung zu konfigurieren, gehen Sie wie folgt vor. Weitere Informationen finden Sie unter Migrieren externer IdPs von der benutzerdefinierten Authentifizierung zu einem Authentifikator.
Wenn Sie Ihren vorhandenen IDP vor Dezember 2023 als Authentifikator konfiguriert haben und Benutzern den direkten Zugriff auf die
Cylance
-Konsole über das IDP-Benutzerportal ermöglichen möchten, siehe Erweiterte Authentifizierungsanmeldung.
Schritt
Aktion
Schritt 1
Schritt 2
Schritt 3
Konfigurieren Sie den externen IdP für die Kommunikation mit Cylance Endpoint Security.
  • Notieren Sie die Informationen der benutzerdefinierten Authentifizierung.
  • Konfigurieren Sie den Authentifikator.
Schritt 4
Verwalten von Authentifizierungsrichtlinien für Mandanten der den Authentifikator verwendet, den Sie erstellt haben.
Erstellen Sie als Sicherheitsmaßnahme eine Benutzerrichtlinie, die nur das
Cylance
-Konsolenkennwort beinhaltet, und weisen Sie sie einem Administrator zu.
Schritt 5
Vergewissern Sie sich, dass das Kontrollkästchen Kennwortanmeldung zulassen (Einstellungen > Anwendung > Benutzerdefinierte Authentifizierung) aktiviert ist. Bei Auswahl dieser Option können Sie sich direkt bei der Konsole anmelden und SSO nutzen. Aktivieren Sie diese Option, um Ihre SSO-Einstellungen zu testen, ohne von der Konsole gesperrt zu werden.
Schritt 6
Schritt 7
(Optional) Deaktivieren Sie die benutzerdefinierte Authentifizierung (Einstellungen > Anwendung).