Anmeldeeinstellungen des lokalen Administrators für föderiertes Single Sign-on

Wenn Sie die Option Federated Single Sign-on über die Einstellungen für Advanced Administrator konfigurieren, ermöglicht MaaS360® vorhandenen lokalen Administratorkonten, sich weiterhin mit ihren vorhandenen Berechtigungsnachweisen am MaaS360 -Portal anzumelden. Diese vorhandenen Administratorkonten werden nur inaktiviert, wenn ein Administrator die Aktion Inaktivieren für diese Konten manuell ausführt.

Im Abschnitt Föderiertes Single Sign-on konfigurieren wurde die Option Vorhandenen Administratoren auch die Verwendung von Portalberechtigungsnachweisen erlauben entfernt. Diese Änderung gilt für die SSO-Einstellungen SAML für Single Sign-on verwenden und Authentifizieren anhand des Unternehmensbenutzerverzeichnisses. Diese Änderungen betreffen alle Kundenkonten, die nach dem Release 10.78 erstellt wurden, und für vorhandene Kunden.

Neue MaaS360 -Kundenkonten, die nach dem Release 10.78 erstellt wurden

  1. Wählen Sie auf dem Portal IBM® MaaS360 die Option Einrichtung > Einstellungen > Administratoreinstellungen > Erweitert.
  2. Konfigurieren Sie die Anmeldeeinstellungen für föderiertes Single Sign-on mit den Methoden SAML für Single Sign-on verwenden und Authentifizieren anhand des Unternehmensbenutzerverzeichnisses.
In beiden Fällen können sich die bestehenden Portaladministratorenkonten mit ihren bestehenden Anmeldedaten beim IBM MaaS360 Portal anmelden. Wenn Sie bestehende Administratorkonten mit MaaS360 lokalen Anmeldeinformationen deaktivieren möchten, verwenden Sie die Option Deaktivieren in den Administratoreinstellungen, die unter Anzeigen und Konfigurieren von Portaladministrationsdetails im IBM MaaS360 Portal aufgeführt sind. Wählen Sie das Administratorkonto aus und klicken Sie dann auf Inaktivieren.
Hinweis:
  • In der Spalte "Authentifizierungstyp" wird der Benutzerauthentifizierungstyp angezeigt, mit dem die Administratoraccounts für lokale MaaS360-Berechtigungsnachweise identifiziert werden können.
  • Sie können einen Administrator, der einer Rolle des primären Administrators zugeordnet ist, nicht inaktivieren.
Hinweis: Hinzufügen eines Administratorkontos

Nachdem Sie das föderierte Single Sign-on für Administratoren aktiviert haben, können Sie die folgenden neuen Administratorkonten erstellen:

  • Für ein SAML-Konto können Sie Administratoren mit einem Unternehmensbenutzernamen hinzufügen, der den AD-Berechtigungsnachweisen entspricht. Weitere Informationen finden Sie unter Hinzufügen eines Portaladministratorkontos.
  • Für das unternehmensinterne Benutzerverzeichniskonto können Sie Administratoren mit einem Unternehmensbenutzernamen hinzufügen, der den AD-Berechtigungsnachweisen entspricht. Sie können auch die Einstellung für die automatische Bereitstellung auswählen, um Administratorkonten zu erstellen, wenn sich der Administrator zum ersten Mal mit seinen AD-Berechtigungsnachweisen am MaaS360 -Portal anmeldet. Weitere Informationen finden Sie unter Auto-Provisioning-Einstellung für Portaladministratorkonten.

MaaS360 -Kundenkonten, die vor dem Release 10.78 erstellt wurden

Für Kundenkonten, die vor dem Release 10.78 erstellt wurden, können Administratoren weiterhin das föderierte Single Sign-on mit SAML oder mit dem Unternehmensbenutzerverzeichnis konfigurieren. Die Option Vorhandenen Administratoren auch die Verwendung von Portalberechtigungsnachweisen erlauben wird nicht mehr im Portal angezeigt. Wenn Sie diese Option vor der Version „ 10.78 “ aktiviert oder deaktiviert haben, ermöglicht bzw. verhindert diese Einstellung weiterhin, dass lokale Administratoren sich mit ihren lokalen Anmeldedaten für „ MaaS360 “ beim Portal „ MaaS360 “ anmelden können. Sie können auch weiterhin neue Administratorkonten hinzufügen, wie es im Abschnitt Administratorkonto hinzufügen dokumentiert ist.