Anmeldeeinstellungen des lokalen Administrators für föderiertes Single Sign-on
Wenn Sie die Option Federated Single Sign-on über die Einstellungen für Advanced Administrator konfigurieren, ermöglicht MaaS360® vorhandenen lokalen Administratorkonten, sich weiterhin mit ihren vorhandenen Berechtigungsnachweisen am MaaS360 -Portal anzumelden. Diese vorhandenen Administratorkonten werden nur inaktiviert, wenn ein Administrator die Aktion Inaktivieren für diese Konten manuell ausführt.
Im Abschnitt Föderiertes Single Sign-on konfigurieren wurde die Option Vorhandenen Administratoren auch die Verwendung von Portalberechtigungsnachweisen erlauben entfernt. Diese Änderung gilt für die SSO-Einstellungen SAML für Single Sign-on verwenden und Authentifizieren anhand des Unternehmensbenutzerverzeichnisses. Diese Änderungen betreffen alle Kundenkonten, die nach dem Release 10.78 erstellt wurden, und für vorhandene Kunden.
Neue MaaS360 -Kundenkonten, die nach dem Release 10.78 erstellt wurden
- Wählen Sie auf dem Portal IBM® MaaS360 die Option .
- Konfigurieren Sie die Anmeldeeinstellungen für föderiertes Single Sign-on mit den Methoden SAML für Single Sign-on verwenden und Authentifizieren anhand des Unternehmensbenutzerverzeichnisses.
- In der Spalte "Authentifizierungstyp" wird der Benutzerauthentifizierungstyp angezeigt, mit dem die Administratoraccounts für lokale MaaS360-Berechtigungsnachweise identifiziert werden können.
- Sie können einen Administrator, der einer Rolle des primären Administrators zugeordnet ist, nicht inaktivieren.
Nachdem Sie das föderierte Single Sign-on für Administratoren aktiviert haben, können Sie die folgenden neuen Administratorkonten erstellen:
- Für ein SAML-Konto können Sie Administratoren mit einem Unternehmensbenutzernamen hinzufügen, der den AD-Berechtigungsnachweisen entspricht. Weitere Informationen finden Sie unter Hinzufügen eines Portaladministratorkontos.
- Für das unternehmensinterne Benutzerverzeichniskonto können Sie Administratoren mit einem Unternehmensbenutzernamen hinzufügen, der den AD-Berechtigungsnachweisen entspricht. Sie können auch die Einstellung für die automatische Bereitstellung auswählen, um Administratorkonten zu erstellen, wenn sich der Administrator zum ersten Mal mit seinen AD-Berechtigungsnachweisen am MaaS360 -Portal anmeldet. Weitere Informationen finden Sie unter Auto-Provisioning-Einstellung für Portaladministratorkonten.
MaaS360 -Kundenkonten, die vor dem Release 10.78 erstellt wurden
Für Kundenkonten, die vor dem Release 10.78 erstellt wurden, können Administratoren weiterhin das föderierte Single Sign-on mit SAML oder mit dem Unternehmensbenutzerverzeichnis konfigurieren. Die Option Vorhandenen Administratoren auch die Verwendung von Portalberechtigungsnachweisen erlauben wird nicht mehr im Portal angezeigt. Wenn Sie diese Option vor der Version „ 10.78 “ aktiviert oder deaktiviert haben, ermöglicht bzw. verhindert diese Einstellung weiterhin, dass lokale Administratoren sich mit ihren lokalen Anmeldedaten für „ MaaS360 “ beim Portal „ MaaS360 “ anmelden können. Sie können auch weiterhin neue Administratorkonten hinzufügen, wie es im Abschnitt Administratorkonto hinzufügen dokumentiert ist.