Zwei-Faktor-Authentifizierung für kritische Verwaltungsvorgänge

Konfigurieren Sie die Zwei-Faktor-Authentifizierung ( 2FA ), um eine zusätzliche Überprüfung zu erfordern, bevor Administratoren kritische Aktionen in IBM® MaaS360® ausführen.

Die Zwei-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene zum Schutz wichtiger Verwaltungsvorgänge in IBM MaaS360. Wenn Sie eine konfigurierte kritische Aktion ausführen, fordert IBM MaaS360 Sie auf, Ihre Identität zu bestätigen, indem Sie anstelle Ihres Passworts einen Einmalpasscode eingeben. Diese zusätzliche Überprüfung trägt dazu bei, sensible Verwaltungsvorgänge zu schützen, falls die Anmeldedaten des Administrators in die falschen Hände geraten sollten.

kritische Aktionen
Kritische Aktionen sind Verwaltungsvorgänge, für die Ihre Organisation eine zusätzliche Authentifizierung als erforderlich erachtet, bevor sie abgeschlossen werden können. Sobald Sie diese Schritte ausgeführt haben, können Sie sie nicht mehr rückgängig machen. Standardmäßig sind die folgenden Aktionen als kritisch konfiguriert:
  • Bereinigen
  • Profil aktualisieren
  • Einstellungen ändern
Authentifizierungsmethoden
Wenn Sie eine kritische Aktion ausführen, IBM MaaS360 verwendet eine von zwei Authentifizierungsmethoden:
Einmaliger Passcode (OTP) per SMS und E-Mail
IBM MaaS360 sendet einen Bestätigungscode per E-Mail und SMS an Ihre registrierte E-Mail-Adresse und Telefonnummer.
Zeitbasiertes Kennwort für einmaliges Anmelden (TOTP)
Administratoren verwenden eine mobile Authentifizierungs-App, um einen zeitabhängigen Zugangscode zu generieren.

Konfigurieren der Authentifizierungsmethode

Legen Sie fest, ob Administratoren TOTP oder OTP zur Bestätigung kritischer Aktionen verwenden sollen.
  1. Gehen Sie auf der Startseite IBM MaaS360 Portals zu Setup > Einstellungen und klicken Sie auf Administratoreinstellungen.
  2. Wechseln Sie zur Registerkarte „Erweitert“ und wählen Sie „Starke Authentifizierung konfigurieren“ aus.
  3. Wählen Sie „Zwei-Faktor-Authentifizierung“, um Administratoren zusätzlich zu anderen Anmeldedaten mittels eines Passcodes zu authentifizieren.
  4. Wählen Sie eine der folgenden Authentifizierungsmethoden aus.
    Zeitbasierten Kenncode verwenden
    Administratoren müssen eine mobile App verwenden.
    Einmalkenncode per E-Mail und SMS senden
    Sendet Passwörter per E-Mail und SMS an die beim Administrator hinterlegten Kontaktdaten
  5. Klicken Sie auf Speichern.

IBM MaaS360 wendet die ausgewählte Authentifizierungsmethode auf alle kritischen Aktionen an.

Konfiguration kritischer Aktionen

Hinweis: Nur Administratoren mit der Rolle „Globaler Administrator“ oder der Rolle „Service-Administrator“ mit globalen Berechtigungen können Einstellungen für kritische Aktionen konfigurieren.
  1. Gehen Sie auf der Startseite IBM MaaS360 Portals zu Setup > Einstellungen und klicken Sie auf Administratoreinstellungen.
  2. Wählen Sie „Basic“ aus und wechseln Sie zu „Authentifizierung für kritische Aktionen “.
  3. Sehen Sie sich die standardmäßigen kritischen Aktionen an.
    1. Um weitere Aktionen hinzuzufügen, wählen Sie diese aus der Liste auf der linken Seite aus und ziehen Sie sie nach rechts.
    2. Um Aktionen zu entfernen, wählen Sie diese aus der Liste auf der rechten Seite aus und verschieben Sie sie nach links.
  4. Klicken Sie auf Speichern.
IBM MaaS360 erfordert eine zusätzliche Authentifizierung, sobald ein Administrator eine geschützte Aktion durchführt:
  • Wenn TOTP konfiguriert ist, gibt der Administrator einen Code aus der Authentifizierungs-App ein.
  • Wenn TOTP nicht konfiguriert ist, sendet IBM MaaS360 ein OTP an die registrierte E-Mail-Adresse und Telefonnummer des Administrators.
  • Wenn keine Aktionen als kritische Aktionen konfiguriert sind, verwendet IBM MaaS360 den bestehenden Prozess zur Passwortbestätigung anstelle der Passcode-Überprüfung.