Skip Navigation

Erweiterte Authentifizierungsanmeldung

Die Verwaltungskonsole bietet erweiterte Authentifizierungsfunktionen, einschließlich lokaler Multi-Faktor-Authentifizierung und detailliertere Authentifizierungsrichtlinien und Richtlinienzuweisungen. Sie können bei der Konfiguration der Umgebung festlegen, welche Authentifizierungstypen Administratoren bei der Anmeldung an der
Cylance
-Verwaltungskonsole durchlaufen und Benutzer bei der Aktivierung von
Cylance Endpoint Security
-Apps oder -Agenten durchlaufen müssen. Standardmäßig greifen Administratoren mithilfe des Konsolenkennworts
Cylance
auf die Verwaltungskonsole zu, und Benutzer aktivieren mit diesem Kennwort
Cylance Endpoint Security
-Apps und -Agenten.
Sie können Authentifizierungsrichtlinien für Ihren Mandanten erstellen, die die Authentifizierungstypen angeben, die von allen Administratoren und Benutzern auf dem Mandanten durchlaufen werden müssen. Es kann nur eine Mandantenrichtlinie für die
Cylance
-Konsolenanmeldung, die
Cylance Endpoint Security
-Apps und
Cylance Endpoint Security
Desktop-Agenten erstellt werden. Sie können Authentifizierungsrichtlinien für Benutzer erstellen, die die Authentifizierungstypen angeben, die von Administratoren und Benutzern auf dem Mandanten durchlaufen werden müssen. Die Authentifizierung, die der Mandantenrichtlinie und der Authentifizierungsrichtlinie hinzugefügt wird, muss in der Reihenfolge abgeschlossen werden, in der sie in der Richtlinie angegeben ist. Als Sicherheitsmaßnahme können Sie einen Administrator für den Zugriff auf die
Cylance
-Konsole mit eigenem Benutzernamen und einem starken Kennwort konfigurieren.
Der aktualisierte Anmeldeablauf ist jetzt die einzige Methode für den Zugriff auf die
Cylance
-Konsole. Alle Authentifizierungsrichtlinien, die Sie während des Vorschauzeitraums in Ihrer Konsole angewendet haben, sind nun wirksam.
Wenn Sie Ihre externe IDP-Konfiguration vor Dezember 2023 als Authentifikator konfiguriert haben, konnten sich Benutzer über den Haupt-Anmeldebildschirm anmelden. Wenn Benutzer
Cylance
über Single Sign-On direkt von ihren externen IDP-Benutzerportalen auf die Konsole zugreifen sollen, müssen Sie den
Cylance
-Authentifikator und den externen IDP mit einer neu generierten SSO-Callback-URL aktualisieren.
Führen Sie die folgenden Aktionen aus, um die erweiterte Authentifizierung für die Anmeldung zu konfigurieren. Weitere Informationen finden Sie unter Konfigurieren der externen IDP-Umgebung für die erweiterte Authentifizierung und Aktualisieren des externen IDP für den SSO-Zugriff auf die Cylance-Konsole.
Konfigurieren der erweiterten Authentifizierung für die Anmeldung
Schritt
Aktion
Schritt 1
Melden Sie sich mit Ihrem vorhandenen Benutzernamen und Kennwort bei der
Cylance
-Konsole an.
Schritt 2
Fügen Sie einen Authentifikator hinzu (z. B. Einmalkennwort oder Unternehmensauthentifizierung). Standardmäßig sind die folgenden Authentifikatoren für die Verwendung in Ihrer Umgebung konfiguriert: Einmalkennwort,
Cylance
-Konsolenkennwort und Unternehmensauthentifizierung.
Schritt 3
Erstellen Sie eine Authentifizierungsrichtlinie, die das Kennwort und den Authentifikator enthält, die Sie erstellt haben (optional).
Erstellen Sie als Sicherheitsmaßnahme eine Authentifizierungsrichtlinie, die nur das
Cylance
-Konsolenkennwort beinhaltet, und weisen Sie sie einem Administrator zu.
Schritt 4
Erstellen Sie eine Mandantenrichtlinie für Administratoren und Benutzer
Aktualisieren des IDP-SAML-Authentifikators für den SSO-Zugriff auf die Cylance-Konsole
Schritt
Aktion
Schritt 1
Melden Sie sich mit Ihrem vorhandenen Benutzernamen und Kennwort bei der
Cylance
-Konsole an.
Schritt 2
Schritt 3
Schritt 4
Aktualisieren Sie die SAML-Einstellungen in der IDP-Konsole. Weitere Informationen finden Sie unter Aktualisieren des externen IDP für den SSO-Zugriff auf die Cylance-Konsole.