Konfigurieren der Administratoreinstellungen im IBM MaaS360 Portal
MaaS360®-Administratoren können grundlegende Einstellungen konfigurieren, die Administratoren über wichtige Ereignisse (Entdeckung eines neuen Geräts, Löschung eines dauerhaften Benutzers) benachrichtigen, erweiterte Einstellungen, die die Anmeldeauthentifizierung von Administratoren im IBM® MaaS360-Portal verwalten, sowie analytische Einstellungen, die App-Bestände auf registrierten Geräten verwalten.
Vorgehensweise
- Wählen Sie auf der Startseite von IBM MaaS360 Portal die Option Einrichtung > Einstellungen und klicken Sie auf Administratoreinstellungen.Sie können auch über Administratoren > Mehr > Administratoreinstellungenauf die Seite Administratoreinstellungen zugreifen.
- Überprüfen Sie die folgenden grundlegenden Administratoreinstellungen für alle Administratoren.Anmerkung: Die für ein Administratorkonto verfügbaren Einstellungen hängen von den Zugriffsberechtigungen für das Administratorkonto ab.
Option Beschreibung Alerts - Administrator beim Erkennen eines neuen Geräts benachrichtigen
- Eine Benachrichtigung wird per E-Mail an einen Administrator gesendet, wenn ein neues Gerät im IBM MaaS360 Portal erkannt wird. Der Administrator wird über jedes der folgenden neuen Geräte informiert.
- Alle Geräte
- Smartphone und Tablets
- Laptops und Desktops
- Administrator bei permanenter Löschung des Benutzers warnen
- Geben Sie die E-Mail-Adressen der Administratoren ein, die eine E-Mail-Benachrichtigung erhalten, wenn ein Benutzer dauerhaft von MaaS360 gelöscht wird.Hinweis: Der Administrator, dessen E-Mail-Adresse auf der Registerkarte Benutzerdeaktivierungseinstellungen auf der Seite Benutzereinstellungen aufgeführt ist, erhält ebenfalls diese Benachrichtigung. Weitere Informationen zu den Benutzereinstellungen finden Sie unter Konfigurieren der Benutzereinstellungen im IBM MaaS360 Portal.
Aufforderung zur Kennworteingabe Bei wichtigen Aktionen in IBM MaaS360 Portal wird eine Passwortabfrage angezeigt. Die Aufforderung zur Kennworteingabe stellt sicher, dass nur autorisiertes Personal Aktionen im Portal ausführen kann. MaaS360 empfiehlt, dass Aufforderungen zur Kennworteingabe stets allen Administratoren angezeigt werden. Konfigurieren Sie eine der folgenden Optionen auf der Grundlage der verfügbaren Administratorrollen. - Immer anfragen
- Administratoren werden bei Bedarf immer zur Eingabe eines Passworts aufgefordert.
- Auswahl durch Administrator
- Ein Administrator kann die Kennwortabfrage für 5 Minuten, 10 Minuten, 20 Minuten oder für den Rest der Sitzung deaktivieren. Wenn sich der Administrator abmeldet, wird er bei der nächsten Anmeldung beim Portal IBM MaaS360 zur Eingabe eines Passworts aufgefordert.
- Nie anfragen
- Administratoren werden bei keiner Aktion im Portal IBM MaaS360 zur Eingabe eines Passworts aufgefordert.
Hinweis:- Wenn keine Option für die Rolle definiert ist, wird die Standardeinstellung Immer anfragen verwendet.
- Diese Einstellungen gelten für die nächste Anmeldung am IBM MaaS360 Portal durch einen Administrator.
- Alle Aktionen im IBM MaaS360 Portal erfordern möglicherweise keine Passwortbestätigung.
- Nur globale Administratoren mit einer Serviceadministratorrolle können die Einstellungen für die Kennworteingabe ändern.
Authentifizierung kritischer Maßnahmen Die Zwei-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene zum Schutz wichtiger Verwaltungsvorgänge in IBM MaaS360. Wenn der Administrator eine kritische Aktion auslöst, fordert IBM MaaS360 anstelle der üblichen Passwortabfrage die Eingabe eines einmaligen Passcodes an. Der Administrator muss den per E-Mail und SMS oder über die Authentifizierungs-App erhaltenen Passcode eingeben, um fortzufahren. Weitere Informationen finden Sie unter „Zwei-Faktor-Authentifizierung für kritische Verwaltungsvorgänge “.
- Überprüfen Sie die folgenden erweiterten Administratoranmeldeeinstellungen. Diese Einstellungen konfigurieren die starke IBM MaaS360 Portal-Authentifizierung für alle Administratoren, die sich bei dem Konto MaaS360 anmelden.
Einstellung Beschreibung login-Einstellungen Verwenden Sie diese Einstellung, um eine starke Portalauthentifizierung für Administratoren zu konfigurieren. - Föderiertes Single Sign-on konfigurieren
- SAML für Single Sign-on verwenden
- Identitätsprovidername: Die eindeutige Verbundservicekennung, die SAML-SSO (Single Sign-on) unterstützt.
- URL der Anmeldeseite: Die URL für den Identitätsprovider-Server, der SAML-Authentifizierungsanforderungen akzeptiert.
- Verifizierungszertifikat: Das Signaturzertifikat, das vom Identitätsprovider verwendet wird, um SAML-Zusicherungen zu signieren.
- Benachrichtigungs-E-Mail-Adresse: Die E-Mail-Adresse des Administrators, der über Probleme mit dem SAML-Server, z. B. über Serverwartungen, benachrichtigt wird.
- Angepasste Anmelde-URL für Administratoren: Der Administrator meldet sich mit seinen Unternehmensberechtigungsnachweisen auf der angepassten Anmeldesite des Identitätsproviders an.
- Auf dem SAML-Server zu konfigurierende Einstellungen: Die Identitätsprovideranwendung muss eine Nachricht an die Service-Site des Zusicherungskonsumenten senden. Notieren Sie die eindeutige Service-Provider-ID.
- Sie können neue Administratorkonten mit einem Unternehmensbenutzernamen hinzufügen, der den AD-Berechtigungsnachweisen entspricht. Informationen zum Anmeldeverhalten für bestehende Portaladministratoren finden Sie unter „Einstellungen für die lokale Administratoranmeldung beim föderierten Single Sign-On “.
- Mit dem Unternehmensbenutzerverzeichnis authentifizieren: Für die Authentifizierung
von AD/LDAP-Administratorkonten wird das Unternehmensverzeichnis verwendet. Administratoren verwenden ihre Administratorberechtigungsnachweise,
um sich an der angepassten Anmeldesite anzumelden. Sie müssen Cloud Extender installieren, um diese Authentifizierungsmethode
verwenden zu können. Weitere Informationen finden Sie unter „Installation der Cloud Extender-Software “.
- Angepasste Anmelde-URL für Administratoren: Administratoren verwenden ihre Administratorberechtigungsnachweise, um sich an der angepassten Anmeldesite anzumelden.
- Sie können neue Administratorkonten mit einem Firmenbenutzernamen hinzufügen, der mit den AD-Anmeldeinformationen übereinstimmt, oder die automatische Bereitstellung nutzen ( Einstellung für die automatische Bereitstellung von Portal-Administratorkonten ). Dabei wird automatisch ein Administratorkonto erstellt, wenn sich der Administrator zum ersten Mal mit seinen AD-Anmeldeinformationen beim IBM MaaS360 Portal anmeldet. Informationen zum Anmeldeverhalten für bestehende Portaladministratoren finden Sie unter „Einstellungen für die lokale Administratoranmeldung beim föderierten Single Sign-On “.
- SAML für Single Sign-on verwenden
- Strikte Authentifizierung konfigurieren
- Erlauben Sie Administratoren, sich nur über zuvor registrierte Geräte anzumelden: Administratoren können sich nur mit registrierten Geräten beim IBM MaaS360 Portal anmelden. Wenn ein Administrator ein neues Gerät für die Anmeldung am Portal verwendet, wird eine Nachricht zur Validierung des Geräts mit sekundärer Authentifizierung angezeigt.
- 2-Faktor-Authentifizierung: Der Administrator muss zwei Authentifizierungsebenen (Passcode und Anmeldeinformationen) verwenden, um sich beim IBM MaaS360 Portal anzumelden.
- Der Kenncode wird per SMS an die registrierte E-Mail-Adresse und Telefonnummer für den Administrator gesendet.
- Konfigurieren Sie einen zeitbasierten Kenncode. Administratoren müssen eine mobile App verwenden, um einen zeitbasierten Kenncode zu generieren. Weitere Informationen finden Sie unter „Mobile Apps, die einen zeitbasierten Passcode unterstützen“.
- Mehrere Anmeldungen deaktivieren
- Verwenden Sie diese Einstellung, um die Sicherheit zu erhöhen und die gemeinsame Nutzung von Konten zu verhindern. Diese Einstellung beschränkt jeden Benutzer auf eine aktive Sitzung zur gleichen Zeit. Die bestehenden Sitzungen werden nicht unterbrochen. Neue Sitzungen schränken automatisch die Gleichzeitigkeit ein.
- Wenn sich ein Benutzer mit denselben Anmeldedaten bei mehreren Browsern oder Geräten anmeldet, erkennt das System eine gleichzeitige Anmeldung. Es wird eine Meldung angezeigt, die besagt, dass die Mehrfachanmeldung erkannt wurde, und der Benutzer wird darüber informiert, dass eine weitere Sitzung aktiv ist. Der Benutzer kann eine der folgenden Optionen wählen:
- Fortsetzen: Um mit der aktuellen Sitzung fortzufahren, wobei die vorherige Sitzung abgemeldet wird.
- Passwort zurücksetzen: Wenn der Benutzer einen unbefugten Zugriff vermutet.
- Schließen und Abmelden: Um die aktuelle Sitzung zu beenden und die vorherige Sitzung aktiv zu lassen.
Administratorsitzungen abmelden Verwenden Sie diese Einstellung, um die Dauer der Sitzungsinaktivität während der Anmeldeaktivität anzupassen. Die maximal zulässige Sitzungsinaktivität beträgt 120 Minuten (zwei Stunden).
Der Standardwert ist 15 Minuten.
Wenn Sie die Dauer der Sitzungsinaktivität anpassen, wird während der letzten zwei Minuten einer angemeldeten Inaktivitätssitzung ein zweiminütiger Timer angezeigt. Der aktuell angemeldete Benutzer wird nach Ablauf des Timers abgemeldet. Der Administrator kann die Sitzung jedoch während des Zeitgebers abmelden oder erweitern.
- Überprüfen Sie die folgenden Analytics-Administratoreinstellungen für alle Administratoren.
Option Beschreibung Berichte - Netz
- Wenn Sie diese Einstellung aktivieren, können Administratoren netzwerkbezogene Berichte für Geräte von jeder Plattform anzeigen, die im Kundenkonto registriert sind.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Netz" zu definieren:
- Format für Diagramme: Legen Sie das Diagrammformat (PDF oder PPT) für den Empfang der Diagrammdaten des Berichts "Netz" fest.
- E-Mail-Empfänger: Geben Sie eine durch Kommas getrennte Liste mit E-Mail-Adressen an, die den Bericht "Netz" erhalten sollen.
- Zustellungsintervall: Wählen Sie aus, wie oft (täglich, wöchentlich, monatlich) und an welchem Tag Empfänger eine E-Mail-Nachricht über den Bericht "Netz" erhalten.
- UI-Einstellungen definieren: Aktivieren Sie diese Einstellung, um die Anzeige- und Filteroptionen
für die Diagramm- und Tabellendaten für den Bericht "Netz" für künftige Anmeldungen festzulegen. KonfigurierenSie die folgenden Einstellungen:
- Diagrammanzeigeoptionen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, wird die Diagrammanzeigeoption für den Bericht "Netz" für künftige Anmeldungen gespeichert. Die verfügbaren Anzeigeoptionen für Diagrammdaten sind "Balkendiagramm", "Kreisdiagramm", "Kurvendiagramm" und "Flächendiagramm".
- Filter in Diagrammen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, werden die auf die Spalten in den netzrelevanten Tabellendatenberichten angewendeten Filter für künftige Anmeldungen gespeichert.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Netz" zu definieren:
- App-Bestand
- Wenn Sie diese Einstellung aktivieren, können Administratoren Berichte über verwaltete und nicht verwaltete Apps auf Geräten anzeigen, die im Kundenkonto registriert sind.
- Abonnementeinstellungen für Berichte definieren: Diese Einstellung gilt für Kunden im Basismodus und im erweiterten
Modus, die alle App-Bestandsberichte abonnieren. In die E-Mail-Nachrichten werden Grafiken (PNG) eingebettet. Der Detailbericht wird per E-Mail in einer CSV-Datei
gesendet. Die Exportbeschränkung für die CSV-Datei mit dem Detailbericht sind 250.000 Zeilen. Konfigurieren Sie die folgenden
Einstellungen für Berichtsabonnements:
- Format für Diagramme: Abonnieren Sie Grafikformate wie PDF und/oder PPT.
- E-Mail-Empfänger: Geben Sie eine durch Kommas getrennte Liste mit E-Mail-Adressen an, die die App-Bestandsberichte erhalten sollen.
- Zustellungsintervall: Wählen Sie aus, wie oft (täglich, wöchentlich, monatlich) und an welchem Tag Empfänger die E-Mail-Nachricht mit dem Bericht "App-Bestand" erhalten.
- UI-Einstellungen definieren: Aktivieren Sie diese Einstellung, um die Anzeige- und Filteroptionen
für die Diagramme in den App-Bestandsberichten festzulegen.Anmerkung: Diese Einstellung ist nur für UEM-Kunden und reine SPS-Kunden verfügbar.KonfigurierenSie die folgenden Einstellungen:
- Diagrammanzeigeoptionen für künftige Anmeldungen speichern: Wenn Sie diese Einstellung auswählen, werden die Diagrammanzeigeoptionen für den Bericht für künftige Anmeldungen aufbewahrt. Sie können festlegen, dass das Diagramm als Balken-, Kreis-, Kurven- oder Flächendiagramm angezeigt werden soll.
- Filter für Diagramme für künftige Anmeldungen speichern: Wenn Sie diese Einstellung auswählen,
werden die Filteroptionen für den Bericht vom Betriebssystem
für künftige Anmeldungen aufbewahrt. Sie können den Bericht nach Geräteplattform, z. B.
iOS, Android oder Windows, filtern oder Apps für alle Plattformen anzeigen.Anmerkung: Die gespeicherten Einstellungen gelten für Diagrammtypen, Filteroptionen (je nach Plattform) und alle Filter in der erweiterten Ansicht für die App-Bestandsberichte.
- Abonnementeinstellungen für Berichte definieren: Diese Einstellung gilt für Kunden im Basismodus und im erweiterten
Modus, die alle App-Bestandsberichte abonnieren. In die E-Mail-Nachrichten werden Grafiken (PNG) eingebettet. Der Detailbericht wird per E-Mail in einer CSV-Datei
gesendet. Die Exportbeschränkung für die CSV-Datei mit dem Detailbericht sind 250.000 Zeilen. Konfigurieren Sie die folgenden
Einstellungen für Berichtsabonnements:
- Hardwarebestand
- Wenn Sie diese Einstellung aktivieren, können Administratoren Berichte zum Gerätebestand für Geräte jeder Plattform anzeigen, die im Kundenkonto registriert sind.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Hardwarebestand" zu definieren:
- Format für Diagramme: Legen Sie das Diagrammformat (PDF oder PPT) für den Empfang der Diagrammdaten des Berichts "Hardwarebestand" fest.
- E-Mail-Empfänger: Geben Sie eine durch Kommas getrennte Liste mit E-Mail-Adressen an, die die Hardwarebestandsberichte erhalten sollen.
- Zustellungsintervall: Wählen Sie aus, wie oft (täglich, wöchentlich, monatlich) und the welchem Tag Empfänger die E-Mail-Nachricht über den Bericht "Hardwarebericht" erhalten.
- UI-Einstellungen definieren: Aktivieren Sie diese Einstellung, um die Anzeige- und Filteroptionen
für die Diagramm- und Tabellendaten für den Bericht "Hardwarebestand" für künftige Anmeldungen festzulegen. KonfigurierenSie die folgenden Einstellungen:
- Diagrammanzeigeoptionen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, wird die Diagrammanzeigeoption für den Bericht "Hardwarebestand" für künftige Anmeldungen gespeichert. Die verfügbaren Anzeigeoptionen für Diagrammdaten sind "Balkendiagramm", "Kreisdiagramm", "Kurvendiagramm" und "Flächendiagramm".
- Filter in Diagrammen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, werden die auf die Spalten in den hardwarebestandsrelevanten Tabellendatenberichten angewendeten Filter für künftige Anmeldungen gespeichert.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Hardwarebestand" zu definieren:
- Übersicht über die mobile Datennutzung
- Wenn Sie diese Einstellung aktivieren, können Administratoren Berichte über die Nutzung von Gerätedaten für Geräte von beliebigen Plattformen anzeigen, die im Kundenkonto registriert sind.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Übersicht über die mobile Datennutzung" zu definieren:
- Format für Diagramme: Legen Sie das Diagrammformat (PDF oder PPT) für den Empfang der Diagrammdaten des Berichts über die Datennutzung fest.
- E-Mail-Empfänger: Geben Sie eine durch Kommas getrennte Liste mit E-Mail-Adressen an, die die Übersichtsberichte über die Datennutzung erhalten sollen.
- Zustellungsintervall: Wählen Sie aus, wie oft (täglich, wöchentlich, monatlich) und an welchem Tag Empfänger eine E-Mail-Nachricht über den Bericht "Übersicht über die mobile Datennutzung" erhalten.
- UI-Einstellungen definieren: Aktivieren Sie diese Einstellung, um die Anzeige- und Filteroptionen
für die Diagramm- und Tabellendaten für den Übersichtsbericht über die Datennutzung für künftige Anmeldungen festzulegen. KonfigurierenSie die folgenden Einstellungen:
- Diagrammanzeigeoptionen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, wird die Diagrammanzeigeoption für den Übersichtsbericht über die Datennutzung für künftige Anmeldungen gespeichert. Die verfügbaren Anzeigeoptionen für Diagrammdaten sind "Balkendiagramm", "Kreisdiagramm", "Kurvendiagramm" und "Flächendiagramm".
- Filter in Diagrammen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, werden die auf die Spalten in den Übersichtsberichten mit Tabellendaten zur Datennutzung angewendeten Filter für künftige Anmeldungen gespeichert.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Übersicht über die mobile Datennutzung" zu definieren:
- Überblick über User Endpoint Management (UEM)
- Wenn Sie diese Einstellung aktivieren, können Administratoren Berichte zur Benutzerendpunktverwaltung für Geräte von beliebigen Plattformen anzeigen, die im Kundenkonto registriert sind.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "UEM-Übersicht" zu definieren:
- Format für Diagramme: Legen Sie das Diagrammformat (PDF oder PPT) für den Empfang der Diagrammdaten des Berichts the "UEM-Übersicht" fest.
- E-Mail-Empfänger: Geben Sie eine durch Kommas getrennte Liste mit E-Mail-Adressen an, die den Bericht "UEM-Übersicht" erhalten sollen.
- Zustellungsintervall: Wählen Sie aus, wie oft (täglich, wöchentlich, monatlich) und an welchem Tag Empfänger die E-Mail-Nachricht mit dem Bericht "UEM-Bericht" erhalten.
- UI-Einstellungen definieren: Aktivieren Sie diese Einstellung, um die Anzeige- und Filteroptionen
für die Diagramm- und Tabellendaten für den Bericht "UEM-Übersicht" für künftige Anmeldungen festzulegen. KonfigurierenSie die folgenden Einstellungen:
- Diagrammanzeigeoptionen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, wird die Diagrammanzeigeoption für den Bericht "UEM-Übersicht" für künftige Anmeldungen gespeichert. Die verfügbaren Anzeigeoptionen für Diagrammdaten sind "Balkendiagramm", "Kreisdiagramm", "Kurvendiagramm" und "Flächendiagramm".
- Filter in Diagrammen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, werden die auf die Spalten in den Tabellendaten angewendeten Filter für künftige Anmeldungen gespeichert.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "UEM-Übersicht" zu definieren:
- Datennutzungsanalyse
- Wenn Sie diese Einstellung aktivieren, können Administratoren Berichte zur Datennutzungsanalyse für Geräte von beliebigen Plattformen, die im Kundenkonto registriert sind, anzeigen.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Analyse der mobilen Datennutzung" zu definieren:
- Format für Diagramme: Legen Sie das Diagrammformat (PDF oder PPT) für den Empfang der Diagrammdaten des Analyseberichts über die Datennutzung fest.
- E-Mail-Empfänger: Geben Sie eine durch Kommas getrennte Liste mit E-Mail-Adressen an, die den Bericht "Analyse der mobilen Datennutzung" erhalten sollen.
- Zustellungsintervall: Wählen Sie aus, wie oft (täglich, wöchentlich, monatlich) und an welchem Tag Empfänger eine E-Mail-Nachricht über den Bericht "Analyse der mobilen Datennutzung" erhalten.
- UI-Einstellungen definieren: Aktivieren Sie diese Einstellung, um die Anzeige- und Filteroptionen
für die Diagramm- und Tabellendaten für den Bericht "Analyse der mobilen Datennutzung" für künftige Anmeldungen festzulegen. KonfigurierenSie die folgenden Einstellungen:
- Diagrammanzeigeoptionen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, wird die Diagrammanzeigeoption für den Bericht "Analyse der mobilen Datennutzung" für künftige Anmeldungen gespeichert. Die verfügbaren Anzeigeoptionen für Diagrammdaten sind "Balkendiagramm", "Kreisdiagramm", "Kurvendiagramm" und "Flächendiagramm".
- Filter in Diagrammen für künftige Anmeldungen speichern: Wenn diese Einstellung aktiviert ist, werden die auf die Spalten mit Tabellendaten im Bericht "Analyse der mobilen Datennutzung" angewendeten Filter für künftige Anmeldungen gespeichert.
- Abonnementeinstellungen für Berichte definieren: Aktivieren Sie diese Einstellung, um die folgenden
Abonnementeinstellungen für den Bericht "Analyse der mobilen Datennutzung" zu definieren: