Einstellung für die automatische Bereitstellung von Portaladministratorkonten
Die Einstellung für automatische Bereitstellung für Portaladministratorkonten ermöglicht einem Administrator die Authentifizierung bei der MaaS360® -Portalanmeldung mit Berechtigungsnachweisen für das Unternehmensbenutzerverzeichnis.
Automatische Bereitstellung eines Administratorkontos
- Wechseln Sie auf der Seite Administratoreinstellungen zu den erweiterten Einstellungen.
- Aktivieren Sie die Einstellung Föderiertes Single Sign-on konfigurieren und wählen Sie die Authentifizierungsmethode Authentifizieren anhand des Unternehmensbenutzerverzeichnisses aus.
- Aktivieren Sie den Eintrag Neue Administratorkonten automatisch erstellen und Rollen anhand der Benutzergruppen aktualisieren und geben Sie den definierten Namen für die Benutzergruppen ein, die Sie automatisch bereitstellen möchten.
Angenommen, SSO User Group ist eine Active Directory-Benutzergruppe. Wenn Sie die Gruppe SSO User Group automatisch bereitstellen möchten, wählen Sie SSO User Group aus der Dropdown-Liste Benutzergruppen in der Einstellung Neue Administratorkonten automatisch erstellen und Rollen anhand der Benutzergruppen aktualisieren aus.
Benutzerberechtigungen in automatisch bereitgestellten Benutzergruppen
Alle Benutzer, die Mitglieder einer automatisch bereitgestellten Benutzergruppe sind, sind als Portaladministratoren berechtigt.
Portaladministratoren können die Einstellung Benutzerdefinierte Anmeldung URL verwenden, die unter verfügbar ist, um sich beim MaaS360 Portal mit ihrem Benutzernamen, ihrer Domäne und ihrem Anmeldekennwort anzumelden.
Wenn beispielsweise der Benutzer kimsin Mitglied der Gruppe SSO User Group ist, die automatisch bereitgestellt wird, hat der Benutzer kimsin Portaladministratorberechtigungen und kann sich am MaaS360-Portal anmelden, indem er die zugehörigen Berechtigungsnachweise in der angepassten Anmelde-URL eingibt.
Sie können auch alle aktiven Benutzerkonten mit Portaladministratorberechtigungen auf der Seite Administratoren suchen anzeigen.
Automatisch bereitgestellte Administratorbenutzerkonten inaktivieren
MaaS360 verwendet das Modul Cloud Extender ® 2.94 , um den Kontostatus des Portaladministrators aus Active Directory (AD) abzurufen. Mithilfe dieses Moduls können Sie automatisch bereitgestellte Administratorkonten inaktivieren, wenn das Konto des Benutzers mit Administratorberechtigung sich nicht mehr in Active Directory (AD) befindet oder nicht mehr Mitglied einer Gruppe für automatische Bereitstellung ist.
Die folgenden Szenarien erklären, warum ein Administratorkonto deaktiviert wird.
| Szenario | Beschreibung |
|---|---|
|
Bei diesem Szenario wird ein Benutzerkonto inaktiv, wenn ein Benutzer versucht, sich am MaaS360-Portal mit AD, mit AD LDAP oder mit Open
LDAP anzumelden. Das Konto wird inaktiv, weil das Benutzerkonto kein Mitglied einer Benutzergruppe für automatische Bereitstellung ist. Wenn ein Benutzer nicht im MaaS360 Portal angemeldet ist, wird das Konto automatisch als inaktiv gekennzeichnet, wenn Portal-Batch-Jobs regelmäßig im Backend ausgeführt werden. Anmerkung: Wenn eine Gruppe für automatische Bereitstellung entfernt wird, werden alle Benutzerkonten dieser Gruppe inaktiv, wenn Benutzer versuchen, sich am MaaS360-Portal mit AD, mit AD LDAP oder mit Open LDAP oder während regelmäßiger Portalstapeljobs anzumelden.
|
| Das Benutzerkonto wird inaktiviert oder aus Active Directory (AD) gelöscht. | Bei diesem Szenario schlägt die Anmeldeauthentifizierung fehl, wenn ein Benutzer versucht, sich am MaaS360-Portal mit AD, mit AD LDAP oder mit Open LDAP anzumelden. Das Benutzerkonto wird jedoch nicht als inaktiv zugeordnet. Das Benutzerkonto wird nur während regelmäßiger Portalstapeljobs, die im Back-End ausgeführt werden, als inaktiv zugeordnet. |